Detekce DDoS útoku pomocí analýzy NetFlow cache

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) Ing. Tomáš Milet, Ph.D. (člen) Ing. Marcela Zachariášová, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen) doc. RNDr. Dana Hliněná, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C.cs
but.jazykangličtina (English)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorGrégr, Matějen
dc.contributor.authorStreit, Jaroslaven
dc.contributor.refereeNagy, Peteren
dc.date.created2025cs
dc.description.abstractTato bakalářská práce se zabývá detekcí a mitigací DDoS útoků pomocí analýzy NetFlow cache dat. Nejprve je podrobně popsána technologie NetFlow a její klíčové komponenty a specifika různých verzí protokolu NetFlow. Práce dále poskytuje rozsáhlý přehled o typech, metodách a klasifikacích DDoS útoků a současně rozebírá existující obranné mechanismy. Hlavním přínosem práce je vývoj nástroje v jazyce Python, který analyzuje data zachycená v NetFlow cache během probíhajícího DDoS útoku v síti Vysokého učení technického v Brně. Díky přímému přístupu k datům z aktivního provozu, bez zpoždění způsobeného časovými limity pro export, dochází k rychlejší a potenciálně přesnější identifikaci útoků. Výstupem nástroje je filtrační pravidlo, které lze okamžitě použít pro mitigaci útoku. Nástroj byl integrován do systému DDoS-Guard a testován na reálných scénářích s pozitivními výsledky.en
dc.description.abstractThis Bachelor's thesis explores the detection and mitigation of Distributed Denial of Service (DDoS) attacks by analyzing NetFlow cache data. The work begins with a thorough investigation of the NetFlow protocol and its components, as well as different protocol version specifics. The thesis extensively overviews DDoS attack types, methods, classifications, and defense strategies. The main contribution is a Python-based tool that analyzes NetFlow cache data during ongoing DDoS attacks in the Brno University of Technology network. By bypassing export timeouts and analyzing the flow cache directly, the tool can achieve faster and potentially more accurate identification of attack patterns. It generates filtering rules that can be immediately deployed for mitigation. The implementation was integrated into the DDoS-Guard system, and its effectiveness was tested in real scenarios, demonstrating promising results in live deployments.cs
dc.description.markCcs
dc.identifier.citationSTREIT, J. Detekce DDoS útoku pomocí analýzy NetFlow cache [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025.cs
dc.identifier.other165025cs
dc.identifier.urihttp://hdl.handle.net/11012/253748
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectNetFlowen
dc.subjectNetFlow cacheen
dc.subjectexportér ipt-netflowen
dc.subjectDDoS útokyen
dc.subjectdetekce DDoS útokuen
dc.subjectDDoS-Guarden
dc.subjectagregace síťových tokůen
dc.subjectNetFlowcs
dc.subjectNetFlow cachecs
dc.subjectipt-netflow exportercs
dc.subjectDDoS attackscs
dc.subjectDDoS attack detectioncs
dc.subjectDDoS-Guardcs
dc.subjectnetwork flow aggregationcs
dc.titleDetekce DDoS útoku pomocí analýzy NetFlow cacheen
dc.title.alternativeDDoS attack detection using NetFlow cache analysiscs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2025-06-18cs
dcterms.modified2025-06-18-17:22:06cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid165025en
sync.item.dbtypeZPen
sync.item.insts2025.08.26 23:58:13en
sync.item.modts2025.08.26 20:13:02en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs

Files

Original bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.51 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_165025.html
Size:
8.83 KB
Format:
Hypertext Markup Language
Description:
file review_165025.html

Collections