| _version_ |
1828460764928671744
|
| author |
Ουσαντζόπουλος, Κωνσταντίνος
|
| author2 |
Καμπουράκης, Γεώργιος
|
| author_facet |
Καμπουράκης, Γεώργιος
Ουσαντζόπουλος, Κωνσταντίνος
|
| author_sort |
Ουσαντζόπουλος, Κωνσταντίνος
|
| collection |
DSpace
|
| description |
Ο πηγαίος κώδικας περιλαμβάνεται σε συνοδευτικό αρχείο.
|
| id |
oai:hellanicus.lib.aegean.gr:11610-23253
|
| institution |
Hellanicus
|
| language |
English
|
| publishDate |
2022
|
| record_format |
dspace
|
| spelling |
oai:hellanicus.lib.aegean.gr:11610-232532022-03-10T12:46:49Z Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη A reputation-driven DNS stub-resolver library Ουσαντζόπουλος, Κωνσταντίνος Καμπουράκης, Γεώργιος Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων dns resolver cache poisoning σύστημα ονοματοδοσίας περιοχών επιθέσεις δηλητηρίασης μνήμης αναδρομικός εξυπηρετητής Internet domain names (URL: http://id.loc.gov/authorities/subjects/sh97008807) Computer networks--Security measures (URL: http://id.loc.gov/authorities/subjects/sh94001277) Ο πηγαίος κώδικας περιλαμβάνεται σε συνοδευτικό αρχείο. The purpose of this thesis is the design and implementation of a reputation-driven DNS stub-resolver. The library aims to verify IP addresses returned by a DNS query. In order to achieve this, TLS and UDP protocols are used. We compare the DNS responses returned by checked public recursive resolvers, with the IP addresses that the Regional Internet Registry RIPE returns. If the IP addresses mismatch, the common DNS query is repeated to a different recursive name server until they are the same. Ένας χρήστης χρησιμοποιεί το πρωτόκολλο DNS όταν δίνει ως είσοδο ένα όνομα χώρου (domain name) και λαμβάνει την αντίστοιχη διεύθυνση IP. Η συγκεκριμένη διαδικασία αντιστοιχίσης έχει κενά ασφαλείας. Ένας κακόβουλος χρήστης μπορεί να τα εκμεταλλευτεί και να αλλάξει γνήσιες διευθύνσεις IP με ψεύτικες της επιλογής του. Αυτή η επίθεση ονομάζεται επίθεση δηλητηρίασης προσωρινής μνήμης (cache poisoning). Μπορεί να πραγματοποιηθεί στο τελικό χρήστη ή σε έναν DNS αναλυτή (recursive DNS resolver), που στη συνέχεια με τη σειρά του θα τροφοδοτεί πολλαπλούς χρήστες με ψεύτικες και κακόβουλες διευθύνσεις IP. Ο σκοπός της παρούσας διπλωματικής εργασίας είναι η σχεδίαση και υλοποίηση μιας βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη. Η βιβλιοθήκη στοχεύει στην επαλήθευση διευθύσεων IP που αναλύονται από ένα DNS ερώτημα. Για να επιτευχθεί αυτό, χρησιμοποιούνται τα πρωτόκολλα TLS και UDP. Ουσιαστικά, πραγματοποιείται σύγκριση των απαντήσεων DNS, από ελεγμένους δημόσιους αναδρομικούς εξυπηρετητές, με τις απαντήσεις του Ευρωπαϊκού καταχωρητή διευθύνσεων RIPE. Σε περίπτωση ασυμφωνίας των διευθύνσεων IP επαναλαμβάνεται το DNS ερώτημα σε διαφορετικό δημόσιο αναδρομικό εξυπηρετητή ονομάτων. Η βιβλιοθήκης επίλυσης DNS ερωτημάτων εφαρμόζεται στην πλευρά του τελικού χρήστη και δεν χρειάζονται τροποποιήσεις στο πρωτόκολλο DNS και στους αναδρομικούς εξυπηρετητές. Η χρήση του συνιστάται για σημαντικά ερωτήματα ονομάτων, όπως π.χ. ονόματα σχετικά με υπηρεσίες ebanking και προσφέρει ασφαλείς απαντήσεις με βασικό αντίτιμο τη καθυστέρηση στο χρόνο επίλυσης. Προστατεύει το τελικό χρήστη από επιθέσεις δηλητηρίασης προσωρινής μνήμης που συμβαίνουν σε αναδρομικούς εξυπηρετητές και από επιθέσεις παραποίηση στο τοπικό δίκτυο. 2022-03-03T15:16:03Z 2022-03-03T15:16:03Z 2017-03-17 https://vsmart.lib.aegean.gr/webopac/List.csp?SearchT1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&Index1=Keywordsbib&Database=1&SearchMethod=Find_1&SearchTerm1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&OpacLanguage=gre&Profile=Default&EncodedRequest=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&EncodedQuery=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&Source=SysQR&PageType=Start&PreviousList=RecordListFind&WebPageNr=1&NumberToRetrieve=50&WebAction=NewSearch&StartValue=0&RowRepeat=0&ExtraInfo=&SortIndex=Year&SortDirection=-1&Resource=&SavingIndicator=&RestrType=&RestrTerms=&RestrShowAll=&LinkToIndex= http://hdl.handle.net/11610/23253 en Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές http://creativecommons.org/licenses/by-nc-sa/4.0/ 52 σ. application/pdf application/octet-stream Σάμος
|
| spellingShingle |
dns
resolver
cache poisoning
σύστημα ονοματοδοσίας περιοχών
επιθέσεις δηλητηρίασης μνήμης
αναδρομικός εξυπηρετητής
Internet domain names (URL: http://id.loc.gov/authorities/subjects/sh97008807)
Computer networks--Security measures (URL: http://id.loc.gov/authorities/subjects/sh94001277)
Ουσαντζόπουλος, Κωνσταντίνος
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title |
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title_full |
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title_fullStr |
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title_full_unstemmed |
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title_short |
Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
|
| title_sort |
ανάπτυξη βιβλιοθήκης επίλυσης dns ερωτημάτων με βάση την φήμη
|
| topic |
dns
resolver
cache poisoning
σύστημα ονοματοδοσίας περιοχών
επιθέσεις δηλητηρίασης μνήμης
αναδρομικός εξυπηρετητής
Internet domain names (URL: http://id.loc.gov/authorities/subjects/sh97008807)
Computer networks--Security measures (URL: http://id.loc.gov/authorities/subjects/sh94001277)
|
| url |
https://vsmart.lib.aegean.gr/webopac/List.csp?SearchT1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&Index1=Keywordsbib&Database=1&SearchMethod=Find_1&SearchTerm1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&OpacLanguage=gre&Profile=Default&EncodedRequest=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&EncodedQuery=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&Source=SysQR&PageType=Start&PreviousList=RecordListFind&WebPageNr=1&NumberToRetrieve=50&WebAction=NewSearch&StartValue=0&RowRepeat=0&ExtraInfo=&SortIndex=Year&SortDirection=-1&Resource=&SavingIndicator=&RestrType=&RestrTerms=&RestrShowAll=&LinkToIndex=
http://hdl.handle.net/11610/23253
|
| work_keys_str_mv |
AT ousantzopouloskōnstantinos anaptyxēbibliothēkēsepilysēsdnserōtēmatōnmebasētēnphēmē
AT ousantzopouloskōnstantinos areputationdrivendnsstubresolverlibrary
|