Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 25 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
25
Dung lượng
1,3 MB
Nội dung
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Trần Kiên
NGHIÊN CỨUCÁCPHƯƠNGPHÁPPHÁTHIỆNBẤT
THƯỜNG VÀXEMXÉTKHẢNĂNGỨNGDỤNGCHO
HỆ THỐNGMÁYCHỦTÊNMIỀNDNSQUỐCGIA (.VN)
Chuyên ngành: Kỹ thuật điện tử
Mã số: 60.52.70
TÓM TẮT LUẬN VĂN THẠC SĨ
HÀ NỘI - 2011
2
Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: PGS.TS Hoàng Minh
Phản biện 1: ………………………………………………………………………
Phản biện 2: ……………………………………………………………………
Luận văn sẽ được bảo vệ trước Hội đồng chấm luận văn thạc sĩ tại Học viện
Công nghệ Bưu chính Viễn thông
Vào lúc: giờ ngày tháng năm
Có thể tìm hiểu luận văn tại:
- Thư viện của Học viện Công nghệ Bưu chính Viễn thông
3
MỞ ĐẦU
Ngày nay Internet ngày càng có vai trò quan trọng và ảnh hưởng to lớn trong
mọi mặt đời sống kinh tế xã hội. Trong đó hệthốngmáychủtênmiềnDNS [3] được
xem là trái tim của mạng Internet, phải được bảo vệ an toàn, đảm bảo hoạt động thông
suốt, liên tục và hiệu quả. Những năm gần đây, ngày càng nhiều các vụ tấn công vào hệ
thống máychủtên miền, nhiều vụ đã gây ra những hậu quả vô cùng nghiêm trọng ảnh
hưởng đến việc truy nhập Internet trên nhiều khu vực. Một trong các vụ tấn công điển
hình vào hệthốngDNS đã xảy ra ở Trung quốc vào ngày 20/5/2009, hệ quả làm cho
truy cập Internet tại 5 tỉnh miền Bắc, duyên hải Trung Quốc đã bị ảnh hưởng nặng nề
sau khi xảy ra một vụ tấn công DNS nhắm vào một công ty gây nên các yêu cầu thông
tin không trả lời làm “lụt” nhiều mạng viễn thông của Trung Quốc [25].
Ở Việt Nam, hệthốngmáychủtênmiềnDNSquốcgia (.VN) do Trung tâm
Internet Việt Nam (VNNIC) quản lý hơn 10 năm qua luôn hoạt động thông suốt, an
toàn và hiệu quả góp phần không nhỏ vào sự phát triển của Internet Việt Nam. Tuy
nhiên, hệthốngDNS luôn tiềm ẩn nhiều nguy cơ bị tấn công phá hoại, trong khi đó
chúng ta lại chưa có hệthốngpháthiện sớm cáchiện tượng bấtthường có khảnăng
ảnh hưởng đến vấn đề an toàn an ninh của hệthốngmáychủtênmiềnDNSquốc
gia (.VN). Do vậy, luận văn nghiêncứucácphươngpháppháthiệnbấtthườngvàxem
xét khảnăngứngdụngchohệthốngmáychủtênmiềnDNSquốcgia (.VN) rất cần
thiết, có ý nghĩa thực tiễn vàkhả thi cao. Cụ thể, luận văn thực hiện việc phân tích trực
tiếp các dữ liệu truy vấn tên miền, qua đó giúp pháthiện sớm và đưa ra cảnh báo kịp
thời theo thời gian thực các vấn đề về an toàn an ninh của hệthốngmáychủtênmiền
DNS quốcgia (.VN).
Luận văn gồm các nội dung như sau:
- Mở đầu.
- Chương 1: Tổng quan hệthốngtênmiền DNS.
- Chương 2: Nghiêncứucácphươngpháppháthiệnbất thường.
- Chương 3: Thử nghiệm cho một số máychủtênmiềnDNSquốcgia (.VN)
- Kết luận.
Luận văn đã thực hiện được việc nghiêncứuphươngpháppháthiệnbấtthường
ứng dụngchohệthốngmáychủtênmiềnDNSquốcgia (.VN). Tuy nhiên, do điều kiện
thời gian và hạn chế về trình độ nên tác giả chưa nghiêncứu được phươngpháp toán
thống kê (Entropy) ứngdụngcho việc phân tích, xử lý dữ liệu truy vấn tên miền. Tác
giả mong rằng sau này có điều kiện sẽ tiếp tục nghiêncứu chuyên sâu hơn về chuyên đề
này, việc ứngdụng toán thống kê sẽ giúp chúng ta giải được bài toán xử lý với khối
lượng dữ liệu lớn và phức tạp mà cácphươngphápthôngthường khó có thể làm được.
4
CHƯƠNG 1: TỔNG QUAN HỆTHỐNGTÊNMIỀNDNS
Tóm tắt chương
Chương 1 nghiêncứu tổng quan về hệthốngtên miền, không gian tênmiềnvà
hoạt động của hệthốngmáychủtênmiền DNS, các biểu hiệnbấtthường của hệthống
máy chủtênmiền DNS, nghiêncứu về hệthốngmáychủtênmiềnDNSquốcgia (.VN)
do VNNIC quản lý, phân tích các vấn đề tồn tại đối với hệthốngmáychủtênmiềnDNS
quốc gia (.VN) và đề xuất hướng nghiêncứu của luận văn.
1.1. HệthốngtênmiềnDNSvàcác biểu hiệnbấtthường
1.1.1. Lịch sử phát triển của hệthốngtênmiền
Vào những năm 1970, mạng máy tính ARPANET [8] chỉ bao gồm vài trăm máy
tính được kết nối với nhau. Trên mạng máy tính này, một file duy nhất HOSTS.TXT
được dùng để lưu cácthông tin về máy tính trên mạng. File này lưu giữ cácthông tin
ánh xạ giữa tênmáyvà địa chỉ của tất cả cácmáy nối vào mạng ARPANET. Tuy nhiên,
khi mạng ARPANET phát triển, cơ chế làm việc này không thích hợp và không thể đáp
ứng để cập nhật cácthông tin được thay đổi trên mạng. Kích thước của file
HOSTS.TXT thay đổi tỷ lệ thuận với số máy tính có trên mạng. Khi mạng máy tính
ARPANET sử dụng giao thức TCP/IP thì số lượng máy tính trên mạng bùng nổ nhanh
chóng.
Việc bảo trì file HOSTS.TXT trên một mạng rộng lớn ngày một khó khăn hơn.
Trước khi file HOSTS.TXT có thể chuyển đến một máy tính trên mạng thì máy tính
này có thể đã bị thay đổi địa chỉ hay đã bị thay đổi bằng một máy tính khác.
Các nhà quản lý mạng ARPANET tiến hành xây dựng một cơ cấu mới thay thế
cho việc dùng file HOSTS.TXT để chuyển đổi giữa tênmáyvà địa chỉ của máy. Hệ
thống mới phải cho phép quản lý dữ liệu một cách cục bộ. Việc quản lý không tập trung
sẽ loại bỏ được các vấn đề về quá tải lưu lượng đối với một máy tính khi xử lý các dữ
liệu về chuyển đổi tênmáyvà địa chỉ. Việc quản lý dữ liệu cục bộ cũng làm cho việc
cập nhật dữ liệu thường xuyên được thực hiện dễ dàng hơn. Hệthống mới phải sử dụng
không gian tên theo cơ cấu phân cấp để đặt tênchocácmáy tính trên mạng. Việc này
đảm bảo được tính duy nhất về tênmiền trên mạng.
Hệ thống mới này do Ông Paul Mockapetris thuộc Viện Nghiêncứu Kỹ thuật
Thông tin xây dựng. Vào năm 1984, ông đưa ra hai tài liệu tiêu chuẩn (RFC) 882 và
883 miêu tả về hoạt động của hệthống DNS. Sau đó là hai tài liệu tiêu chuẩn (RFC)
1034 và 1035, hai RFC này xác định các chỉ tiêu hoạt động của hệthống DNS.
5
1.1.2. HệthốngtênmiềnDNS
Hệ thốngtênmiền là một cơ sở dữ liệu phân bố. Cơ sở dữ liệu này cho phép
quản lý một cách cục bộ các phần khác nhau trong toàn bộ hệthốngtên miền, tuy nhiên
dữ liệu trong mỗi phần này có thể được truy cập trên toàn mạng thông qua cơ chế máy
khách – máychủ (client-server). Cơ chế đệm (caching) dữ liệu vàkhảnăng trả lời các
yêu cầu về tênmiền của cácmáychủtênmiền đảm bảo tính ổn định và đồng nhất của
hệ thốngtên miền.
Hệ thốngtênmiền bao gồm các thành phần:
- Chương trình name server (máy chủtên miền): Chương trình máychủtênmiền
(name server) hoạt động trên cơ chế client-server lưu giữ cácthông tin về một
phần của toàn bộ dữ liệu tênmiềnvà có nhiệm vụ trả lời cácmáy client (resolver)
về cácthông tin liên quan đến tên miền.
- Chương trình phân giải tênmiền (Resolver): Thôngthường là một chương trình
có khảnăng tạo ra các câu hỏi liên quan tới tênmiềnvà gửi chúng tới máychủ
tên miền.
- Không gian tên miền: Cấu trúc của không gian tênmiền DNS, được chỉ ra trong
hình 1.1. Toàn bộ cơ sở dữ liệu về tênmiền được xây dựng theo cấu trúc hình cây
ngược, với gốc của cây (root) là điểm khởi đầu. Trong hệthống DNS, tên của gốc
(root) là một nhãn rỗng (“ ”), nhưng được viết như một dấu chấm đơn “.”
Hình 1.1: Cấu trúc không gian tênmiền
6
1.1.2.1. Không gian tênmiềnDNS
Không gian tênmiền được xây dựng theo cấu trúc hình cây ngược. Mỗi một
“node” trên cây thể hiện một phần của toàn bộ dữ liệu, hay một tênmiền (domain)
trong hệthốngtên miền. Mỗi tênmiền này lại có thể được chia thành cáctênmiền cấp
thấp hơn (sub-domain), các subdomain này là “con” của các domain “mẹ” đã sinh ra
chúng.
Mỗi phần dữ liệu trong cơ sở dữ liệu phân bố của hệthốngDNS được gắn với
một tên. Cáctên này là các đường trong cấu trúc dạng hình cây ngược, cấu trúc này
chính là không gian tênmiền (domain name space). Cấu trúc hình cây này được minh
hoạ trong hình 1.1. Không gian tênmiền có cấu trúc tương tự với cấu trúc hệthống file
UNIX [12]. Cấu trúc cây này có một gốc ở trên cùng và được gọi là “root”. Cấu trúc
hình cây này cho phép không gian tênmiền có thể phát triển theo bất cứ hướng nào từ
các điểm giao nhau (node). Hệthốngtênmiềnhiện tại cho phép phát triển cấu trúc
không gian tênmiền này tối đa là 127 cấp.
1.1.2.2. Tênmiền (Domain name)
Mỗi một node trong cấu trúc hình cây được gắn với một nhãn nhất định (label).
Nhãn này có thể chứa tới 63 ký tự. Gốc (root) của cây không có nhãn. Một tênmiền đầy
đủ của một node trên cây là một chuỗi các nhãn trên đường từ node đó đến gốc (root)
của cây, các nhãn này được phân cách với nhau bằng dấu chấm đơn ‘.’. Tênmiền luôn
được đọc theo chiều từ node đến gốc (root).
Hệ thốngDNS yêu cầu các node do cùng một node mẹ sinh ra phải có tên khác
nhau. Hạn chế này chỉ áp dụng với các node thuộc cùng một node mẹ, với các node do
hai node mẹ khác nhau sinh ra, chúng có thể trùng tên, nhưng vẫn đảm bảo tính duy
nhất của một tênmiền trong không gian tên miền.
1.1.2.3. Miền (Domain)
Domain là một nhánh trong không gian tên miền. Tênmiền của domain này
chính là tênmiền của node gốc (root) của nhánh con trong không gian tên miền. Điều
này có nghĩa là tên của domain chính là tên của node ở đầu của tên miền. Ví dụ điểm
đầu của domain vnn.vn là node có tên vnn.vn
1.1.3. Các biểu hiệnbấtthường
1.1.3.1. Định nghĩa
Các biểu hiện trực tiếp trên hệthốngmáychủtênmiềnDNS hoặc gián tiếp
thông qua cáchệthống đo lường giám sát có kết nối làm việc với cácmáychủ DNS.
1.1.3.2. Các biểu hiệnbấtthường [5]
Lưu lượng mạng tăng cao bất thường.
Mật độ truy vấn trên cácmáychủtênmiềnDNS không theo quy luật thông thường.
7
Truy vấn tênmiền bị chậm….
1.2. Hiện trạng hệthốngmáychủtênmiềnDNSquốcgia (.VN)
1.2.1. Mô hình hệthốngmáychủtênmiềnDNSquốcgia (.VN) tại Việt Nam
Hệ thốngDNSquốcgia do Trung tâm Internet Việt Nam quản lý có nhiệm vụ
quản lý không gian tênmiền cấp quốcgia .vn. HệthốngDNSquốcgia có nhiệm vụ tiếp
nhận và trả lời các truy vấn tênmiền .VN [2].
Hiện tại hệthốngtênmiềnquốcgia gồm 5 cụm máychủ đặt trong nước (2 cụm
tại thành phố Hồ Chí Minh; 2 cụm tại Hà Nội và 1 cụm đặt tại Đà Nẵng), 4 cụm máy
chủ đặt ở nước ngoài (tại Mỹ, Nhật, Úc và Hà Lan).
HA NOI
LAO CAI
LAI CHAU
YEN BAI
SON LA
CAO BANG
BAC CAN
LANG SON
THAI NGUYEN
HA LONG
HAI PHONG
THAI BINH
NINH BINH
THANH HOA
NGHE A N
VINH
DONG HA
HUE
DA NANG
KON TUM
PLEIKU
QUI NHON
BUON MA THUOT
NHA TRANG
DA LAT
PHAN RANG
PHAN THIET
HO CHI MINH
VUNG TAU
TAY NINH
CAO LANH
CAN THO
CA MAU
Hình 1.2: Phân bổ máychủtênmiềnquốcgia
Hệ thốngmáychủDNS của các ISP có nhiệm vụ tiếp nhận và xử lý các truy vấn
tên miền (gồm cả cáctênmiền .vn vàtênmiền khác). Với cáctênmiền .VN, hệthống
máy chủtênmiền của các ISP sẽ truy vấn lên hệthốngmáychủ root server vàhệthống
máy chủtênmiềnquốcgia để tìm kiếm thông tin và trả lời truy vấn. Đối với cáctên
miền thôngthường (tên miền cấp cao, tênmiền của cácquốcgia khác), hệthốngmáy
chủ tênmiền này sẽ truy vấn lên hệthốngmáychủ root vàcácmáychủtênmiền khác
được đặt ở nước ngoài để tìm kiếm kết quả.
8
Hình 1.3: Phân cấp hệthốngmáychủtênmiền tại Việt Nam
1.2.2. Mô hình quản lý không gian tênmiềnDNSquốcgia (.VN)
Không gian tênmiền .vn được quản lý theo cơ chế phân cấp và chuyển giao. Các
tên miền cấp 2 và cấp 3 thuộc hệthốngtênmiền .VN sẽ được lưu giữ trên hệthốngtên
miền quốc gia. Cáctênmiền cấp 3 và cấp 4 sẽ được lưu giữ tại cáchệthốngmáychủ
được chuyển giao, phần lớn cácmáychủ được chuyển giao này là cácmáychủ của các
ISP trong nước. Như vậy hầu hết cáctênmiềnquốcgia của Việt nam do cácmáychủ
tên miền trong nước quản lý.
1.2.3. Hoạt động truy vấn tênmiền
Hoạt động truy vấn tênmiền tại Việt Nam gồm 2 loại: Truy vấn tênmiền cấp
quốc giavà truy vấn tênmiền khác (tên miền cấp cao vàtênmiền của cácquốcgia
khác).
1.2.3.1. Truy vấn tênmiềnDNSquốcgia (.VN)
1.2.3.2. Truy vấn tênmiền cấp cao
1.3. Vấn đề tồn tại và hướng nghiêncứu của đề tài
1.3.1. Vấn đề tồn tại
Hiện nay VNNIC mới chỉ khai thác, đánh giá được tổng số truy vấn tênmiền
đến cácmáychủ DNS, phân chia theo tênmiền .vn vàtênmiền không phải .VN
Những con số trên có được bằng cách thống kê số lượng truy vấn tênmiền qua
nhật ký truy vấn của từng máychủ DNS. Chưa thực hiện được việc phân tích thống kê
sâu hơn, chẳng hạn: Tỷ lệ số truy vấn theo từng loại tên miền, theo từng tênmiền (trong
9
số tênmiền VNNIC đã cấp, loại dịch vụ nào (A, MX, NS, CNAME) được truy vấn
nhiều nhất…hoàn toàn chưa làm được.
1.3.2. Hướng nghiêncứu của đề tài
Hệ thốngDNS của VNNIC là hệthốngDNSquốc gia, toàn bộ truy vấn được tập
trung vào hệthống này do đó ta hoàn toàn có thể thu thập được rất nhiều thông tin qua
nhật ký DNS: Chẳng hạn: Mức độ sử dụng tài nguyên Internet, tênmiền nào được truy
cập nhiều, thói quen người dùng Internet vào các thời điểm, vị trí địa lý…. Qua đó có
thể pháthiện sớm các cuộc tấn công vào hệthống mạng DNS.
Kết luận chương
Trong Chương 1, tác giả đã trình bày vắn tắt được các kiến thức cơ bản nhất về
hệ thốngtên miền, cáchiện tượng bấtthường của hệthống DNS, tác giả cũng đã hoàn
thành nghiêncứu về hoạt động của hệthốngmáychủtênmiền Internet quốcgia (.VN),
các vấn đề tồn tại đối với hệthốngmáychủDNS (.VN) và đề xuất được hướng nghiên
cứu của luận văn được trình bày trong các chương tiếp theo.
10
CHƯƠNG 2: NGHIÊNCỨUCÁCPHƯƠNGPHÁPPHÁTHIỆN
BẤT THƯỜNG
Tóm tắt chương
Chương 2 nghiêncứu 2 phươngpháppháthiệnbấtthường của hệthốngmáy
chủ tênmiền DNS: (1) Phươngpháp phân tích dữ liệu truy vấn DNS, (2) Phươngpháp
giám sát lưu lượng mạng; nghiêncứu chi tiết các giải pháp thu thập, lưu trữ, phân tích
dữ liệu, tiếp theo phân tích, so sánh ưu và nhược điểm của từng phươngpháp để làm cơ
sở lựa chọn phươngphápứngdụngchohệthốngmáychủtênmiềnDNSquốcgia
(.VN).
2.1. Nghiêncứucácphươngpháppháthiệnbấtthường
2.1.1. Phươngpháp phân tích dữ liệu truy vấn DNS
2.1.1.1. Giải pháp thu thập log DNS
2.1.1.1.1. Thu thập log trên từng máychủDNS
Cách duy nhất có thể thu thập số liệu truy vấn DNS là bật chế độ ghi lại nhật ký
truy vấn DNS của phần mềm máychủ DNS, ta chỉ cần thêm các lệnh sau vào file cấu
hình named.conf của phần mềm DNS server, trong trường hợp này là phần mềm BIND
[7].
2.1.1.1.2. Thu thập log DNS tập trung
Như đã phân tích ở chương 1, hệthốngDNSquốcgia có nhiều máy chủ. Để có
thể thu thập log được từ nhiều máy chủ, tác giả xây dựnghệthống thu thập log tập
trung sử dụng syslog [26]. Thông tin truy vấn tênmiền của người sử dụng gửi tới các
máy chủDNS của VNNIC sẽ được ghi lại, gửi qua syslog đến máychủ sysog server,
máy chủ này sẽ lưu lại toàn bộ các log nhận được.
Hình 2.1: Thu thập log DNS tập trung
[...]... mô hình, phươngphápvà tiến hành thử nghiệm đánh giá kết quả, kết quả thu được cho thấy hệthống hoàn toàn có khảnăngpháthiệnbất thường, pháthiện sớm các sự cố, các vấn đề, cáchiện tượng bấtthường có khảnăng xảy ra đối với hệthốngmáychủDNSquốcgia (. VN)Các kết quả nghiêncứu của đề tài hoàn toàn ứngdụng được chohệthốngmáychủtênmiềnDNSquốcgia (. VN) do VNNIC quản lý và khai thác... quốcgia (. VN) 25 KẾT LUẬN VÀ KIẾN NGHỊ Luận văn đã nghiêncứu được 2 phương pháppháthiện bất thườngcho hoạt động của hệthốngmáychủtênmiền miền, phân tích lựa chọn phương án phù hợp để thử nghiệm chohệthốngmáychủtênmiềnDNSquốcgia (. VN) Kết quả luận văn đã xây dựng được mô hình thử nghiệm, tiến hành thử nghiệm và đánh giá kết quả ứngdụngchohệthốngmáychủtênmiềnDNSquốcgia (. VN). .. quả ứngdụngchohệthốngmáychủtênmiềnDNSquốcgia (. VN) được nghiêncứu cụ thể trong chương 3 Kết luận chương Trong Chương 2, tác giả đã trình bày làm rõ được các phương pháppháthiện bất thường có thể áp dụng được chohệthốngmáychủtênmiềnDNSquốcgia (. VN), lập bảng phân tích, so sánh ưu và nhược điểm của từng phương pháp, qua đó đề xuất được phương pháppháthiện bất thườngứngdụng cho. .. dựngcáchệthống sao lưu tương tự giải pháp phân tích dữ liệu truy vấn DNS 2.2 Phân tích, lựa chọn phương pháppháthiện bất thường thử nghiệm chohệthốngtênmiềnDNSquốcgia (. VN) Bảng 2.3: Bảng so sánh 2 phương pháppháthiện bất thườngcho mạng DNS Giải pháp phân tích Giải pháp giám sát lưu dữ liệu truy vấn DNS lượng mạng Đáp ứng Có khảnăngpháthiệncácbất Đáp ứngthườngchohệthốngDNS 100%... tư hệthống mạng lưu trữ SAN vàcácmáychủ có năng lực xử lý cao - Hệthống phân tích dữ liệu còn chậm do năng lực cácmáychủ phân tích yếu - Hệthống báo cáo thống kê chưa có độ tùy biến cao Do vậy để ứngdụng được chohệthốngmáychủtênmiềnDNSquốcgia cần phải: - Bổ sung hạ tầng kỹ thuật phục vụ cho công tác lưu trữ các số liệu log DNS: Gồm hệthống SAN, dung lượng tối thiểu 2TB, cácmáy chủ. .. chohệthốngmáychủtênmiềnDNSquốcgia (. VN) để thử nghiệm trong chương 3 14 CHƯƠNG 3: THỬ NGHIỆM CHO MỘT SỐ MÁYCHỦTÊNMIỀNDNSQUỐCGIA (. VN) Tóm tắt chương Chương 3 thực hiện việc xây dựng mô hình thử nghiệm, phân tích, thiết kế hệ thống, phần mềm, phân tích dữ liệu và tiến hành thử nghiệm việc thu thập, phân tích các dữ liệu truy vấn DNS (. VN), qua đó đánh giá kết quả vàkhảnăngứngdụng phương. .. (. VN)Hệthống được thiết kế vàphát triển sử dụng công nghệ mới trong việc phát triển ứngdụng đồng thời tương thích với nền tảng công nghệ trước đó của VNNIC, thiết kế theo module nên việc mở rộng sau này rất thuận tiện Kết quả luận văn về cơ bản đã giải quyết được yêu cầu đặt ra đó là nghiêncứu được phươngpháppháthiệnbấtthường có khảnăngứngdụngchohệthốngmáychủtênmiềnDNSquốcgia (. VN). .. ứngdụngphươngpháppháthiệnbấtthường lựa chọn chohệthốngmáychủtênmiềnDNSquốcgia (. VN) 3.1 Xây dựng mô hình thử nghiệm 3.1.1 Các thành phần cơ bản của hệthống - Hệthống cơ sở dữ liệu: Là cơ sở dữ liệu tập trung lưu trữ tất cả các dữ liệu thu thập đầu vào, dữ liệu tiền xử lý, dữ liệu đã xử lý, dữ liệu quản lý… - Hệthống thu thập số liệu: Là cáchệthống đầu vào, gồm cáchệthống thu thập... từ các IP trong nước (hoặc nước ngoài) đến tênmiền nào đó (. VN) hoặc tênmiềnquốc tế Các số liệu này có thể được thống kê như sau - Tổng số truy vấn đến tênmiền theo đơn vị thời gian - Tổng số truy vấn đến cáctênmiền cấp 2 (. VN) trong đơn vị thời gian - Số truy vấn tênmiền (. VN)và không phải (. VN) trên từng máychủ c Phân loại các truy vấn theo đơn vị thời gian 20 - Phân loại các bản ghi (A,... Sử dụngcác số liệu thống kê trong đề tài này vào công tác quản lý mạng, dịch vụ cũng như quản lý nhà nước về Internet Kết luận chương Trong Chương 3, tác giả đã xây dựng được mô hình, lựa chọn được phươngpháp thiết kế, thu thập, phân tích dữ liệu, triển khai ứngdụngcho một số máychủDNSvà đánh giákhảnăngứngdụngphươngpháppháthiệnbấtthường lựa chọn chohệthốngmáychủtênmiềnDNSquốc . vậy, luận văn nghiên cứu các phương pháp phát hiện bất thường và xem
xét khả năng ứng dụng cho hệ thống máy chủ tên miền DNS quốc gia (. VN) rất cần
thiết,. (. VN)
- Kết luận.
Luận văn đã thực hiện được việc nghiên cứu phương pháp phát hiện bất thường
ứng dụng cho hệ thống máy chủ tên miền DNS quốc gia (. VN).
hình 1.1.
Tồn bộ cơ sở dữ liệu về tên miền được xây dựng theo cấu trúc hình cây ngược, với gốc của cây (root) là điểm khởi đầu (Trang 5)
1.2.1.
Mơ hình hệ thống máy chủ tên miền DNS quốc gia (.VN) tại Việt Nam (Trang 7)
Hình 1.3
Phân cấp hệ thống máy chủ tên miền tại Việt Nam (Trang 8)
Hình 2.1
Thu thập log DNS tập trung (Trang 10)
h
ình truyền thông giữa một máy chủ DNS và máy chủ log tập trung sử dụng Syslog-ng. (Trang 11)
Hình 2.4
Giải pháp sao lưu SAN (Trang 12)
Bảng 2.3
Bảng so sánh 2 phương pháp phát hiện bất thường cho mạng DNS (Trang 13)
h
ương 3 thực hiện việc xây dựng mơ hình thử nghiệm, phân tích, thiết kế hệ (Trang 14)
Hình 3.2
Kết nối SAN thông qua 02 SAN switch (Trang 15)
Hình 3.3
SAN có dự phòng (Trang 15)
Hình 3.4
Nhân bản dữ liệu phục vụ phân tích, báo cáo (Trang 16)
Hình 3.15
Quy trình khai thác dữ liệu (Trang 17)
Bảng 3.2
Số liệu log DNS sử dụng trong phân tích (Trang 19)
Bảng k
ết quả trên cho thấy, các file dữ liệu log DNS thực tế không tốn nhiều thời gian để thực hiện tiền xử lý (Trang 23)
Bảng 3.3
Số liệu về thời gian tiền xử lý của các file dữ liệu (Trang 23)