Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη
A reputation-driven DNS stub-resolver library
dc.contributor.advisor | Καμπουράκης, Γεώργιος | el_GR |
dc.contributor.author | Ουσαντζόπουλος, Κωνσταντίνος | el_GR |
dc.coverage.spatial | Σάμος | el_GR |
dc.date.accessioned | 2022-03-03T15:16:03Z | |
dc.date.available | 2022-03-03T15:16:03Z | |
dc.date.issued | 2017-03-17 | |
dc.identifier.other | https://vsmart.lib.aegean.gr/webopac/List.csp?SearchT1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&Index1=Keywordsbib&Database=1&SearchMethod=Find_1&SearchTerm1=%CE%91%CE%BD%CE%AC%CF%80%CF%84%CF%85%CE%BE%CE%B7+%CE%B2%CE%B9%CE%B2%CE%BB%CE%B9%CE%BF%CE%B8%CE%AE%CE%BA%CE%B7%CF%82+%CE%B5%CF%80%CE%AF%CE%BB%CF%85%CF%83%CE%B7%CF%82+DNS+%CE%B5%CF%81%CF%89%CF%84%CE%B7%CE%BC%CE%AC%CF%84%CF%89%CE%BD+%CE%BC%CE%B5+&OpacLanguage=gre&Profile=Default&EncodedRequest=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&EncodedQuery=9*93*D1*0B*5B*87*B7*9A*5Dh*876*B0*EB*D6*B5&Source=SysQR&PageType=Start&PreviousList=RecordListFind&WebPageNr=1&NumberToRetrieve=50&WebAction=NewSearch&StartValue=0&RowRepeat=0&ExtraInfo=&SortIndex=Year&SortDirection=-1&Resource=&SavingIndicator=&RestrType=&RestrTerms=&RestrShowAll=&LinkToIndex= | el_GR |
dc.identifier.uri | http://hdl.handle.net/11610/23253 | |
dc.description | Ο πηγαίος κώδικας περιλαμβάνεται σε συνοδευτικό αρχείο. | el_GR |
dc.description.abstract | The purpose of this thesis is the design and implementation of a reputation-driven DNS stub-resolver. The library aims to verify IP addresses returned by a DNS query. In order to achieve this, TLS and UDP protocols are used. We compare the DNS responses returned by checked public recursive resolvers, with the IP addresses that the Regional Internet Registry RIPE returns. If the IP addresses mismatch, the common DNS query is repeated to a different recursive name server until they are the same. | en_US |
dc.description.abstract | Ένας χρήστης χρησιμοποιεί το πρωτόκολλο DNS όταν δίνει ως είσοδο ένα όνομα χώρου (domain name) και λαμβάνει την αντίστοιχη διεύθυνση IP. Η συγκεκριμένη διαδικασία αντιστοιχίσης έχει κενά ασφαλείας. Ένας κακόβουλος χρήστης μπορεί να τα εκμεταλλευτεί και να αλλάξει γνήσιες διευθύνσεις IP με ψεύτικες της επιλογής του. Αυτή η επίθεση ονομάζεται επίθεση δηλητηρίασης προσωρινής μνήμης (cache poisoning). Μπορεί να πραγματοποιηθεί στο τελικό χρήστη ή σε έναν DNS αναλυτή (recursive DNS resolver), που στη συνέχεια με τη σειρά του θα τροφοδοτεί πολλαπλούς χρήστες με ψεύτικες και κακόβουλες διευθύνσεις IP. Ο σκοπός της παρούσας διπλωματικής εργασίας είναι η σχεδίαση και υλοποίηση μιας βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη. Η βιβλιοθήκη στοχεύει στην επαλήθευση διευθύσεων IP που αναλύονται από ένα DNS ερώτημα. Για να επιτευχθεί αυτό, χρησιμοποιούνται τα πρωτόκολλα TLS και UDP. Ουσιαστικά, πραγματοποιείται σύγκριση των απαντήσεων DNS, από ελεγμένους δημόσιους αναδρομικούς εξυπηρετητές, με τις απαντήσεις του Ευρωπαϊκού καταχωρητή διευθύνσεων RIPE. Σε περίπτωση ασυμφωνίας των διευθύνσεων IP επαναλαμβάνεται το DNS ερώτημα σε διαφορετικό δημόσιο αναδρομικό εξυπηρετητή ονομάτων. Η βιβλιοθήκης επίλυσης DNS ερωτημάτων εφαρμόζεται στην πλευρά του τελικού χρήστη και δεν χρειάζονται τροποποιήσεις στο πρωτόκολλο DNS και στους αναδρομικούς εξυπηρετητές. Η χρήση του συνιστάται για σημαντικά ερωτήματα ονομάτων, όπως π.χ. ονόματα σχετικά με υπηρεσίες ebanking και προσφέρει ασφαλείς απαντήσεις με βασικό αντίτιμο τη καθυστέρηση στο χρόνο επίλυσης. Προστατεύει το τελικό χρήστη από επιθέσεις δηλητηρίασης προσωρινής μνήμης που συμβαίνουν σε αναδρομικούς εξυπηρετητές και από επιθέσεις παραποίηση στο τοπικό δίκτυο. | el_GR |
dc.format.extent | 52 σ. | el_GR |
dc.language.iso | en | en_US |
dc.rights | Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 4.0 Διεθνές | * |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | * |
dc.subject | dns | en_US |
dc.subject | resolver | en_US |
dc.subject | cache poisoning | en_US |
dc.subject | σύστημα ονοματοδοσίας περιοχών | el_GR |
dc.subject | επιθέσεις δηλητηρίασης μνήμης | el_GR |
dc.subject | αναδρομικός εξυπηρετητής | el_GR |
dc.subject.lcsh | Internet domain names (URL: http://id.loc.gov/authorities/subjects/sh97008807) | en_US |
dc.subject.lcsh | Computer networks--Security measures (URL: http://id.loc.gov/authorities/subjects/sh94001277) | en_US |
dc.title | Ανάπτυξη βιβλιοθήκης επίλυσης DNS ερωτημάτων με βάση την φήμη | el_GR |
dc.title | A reputation-driven DNS stub-resolver library | en_US |
dcterms.accessRights | campus | el_GR |
dcterms.rights | Πλήρες Κείμενο - Ενδοπανεπιστημιακή Δημοσίευση | el_GR |
heal.type | masterThesis | el_GR |
heal.recordProvider | aegean | el_GR |
heal.committeeMemberName | Ριζομυλιώτης, Παναγιώτης | el_GR |
heal.committeeMemberName | Κωνσταντίνου, Ελισάβετ | el_GR |
heal.academicPublisher | Πανεπιστήμιο Αιγαίου - Σχολή Θετικών Επιστημών - Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |
heal.academicPublisherID | aegean | el_GR |
heal.fullTextAvailability | false | el_GR |
dc.notes | Ο συγγραφέας επιτρέπει την πρόσβαση στο πλήρες κείμενο του ηλεκτρονικού αρχείου ΜΟΝΟ εντός του Πανεπιστημιακού δικτύου (ενδοπανεπιστημιακή πρόσβαση) | el_GR |
dc.contributor.department | Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων | el_GR |