Detail práce

Analýza zachyceného DNS provozu

Bakalářská práce Student: Hmeľár Jozef Akademický rok: 2014/2015 Vedoucí: Kováčik Michal, Ing.
Název anglicky
Analysis of Captured DNS Traffic
Jazyk práce
český
Abstrakt
Táto práce je zaměřená na analýzu zachyceného DNS provozu. Úvod práce je zaměřený na
základní popis počítačových sítí, službu DNS a popisu síťových toků. Pak se práce zaměřuje
analýzou formátů Netflow, IPFIX a PCAP, analýzou a implementaci nástroje pro analýzu
DNS provozu v jazyce C++. Závěr je věnovaný výsledkům implementovaného nástroje.
Klíčová slova

služba DNS, síťové toky, monitoring sítí, Netflow, IPFIX, PCAP, analýza provozu

Ústav
Studijní program
Informační technologie
Soubory
Stav
obhájeno, hodnocení E
Obhajoba
17. června 2015
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm E.

Otázky u obhajoby
  1. V kapitole 4 schází podrobný popis implementace zpracování jednotlivých paketů. Zajímalo by mě tedy, jak je to ve Vaší implementaci realizováno? Zejména pak, jak jsou pakety analyzovány, které protokoly nižších vrstev jsou podporovány (VLAN, MPLS, IPv4, IPv6, …) a jak jsou rozpoznány pakety obsahující DNS?
    • Výkonnost programu je v kapitole 5 uváděna jen jako doba běhu při zpracování konkrétních souborů, co není příliš vypovídající. Jaká je tedy výkonnost programu v jednotlivých testech z kapitoly 5 zapsaná v počtu zpracovaných záznamů (paketů) za sekundu? Je podle Vás dosažena výkonnost dostatečná nebo je možno/potřeba zpracování zefektivnit?

    • Je možno zpracování velkých souborů s DNS daty a výpočet jednotlivých statistik nad nimi jednoduše paralelizovat? V čem vidíte případné problémy omezující výkonnost nebo realizovatelnost takovéto více-vláknové implementace analýzy DNS?    

Komise
Švéda Miroslav, prof. Ing., CSc. (UIFS FIT VUT), předseda
Bartík Vladimír, Ing., Ph.D. (UIFS FIT VUT), člen
Beran Vítězslav, doc. Ing., Ph.D. (UPGM FIT VUT), člen
Kunovský Jiří, doc. Ing., CSc. (UITS FIT VUT), člen
Martínek Tomáš, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Citace
HMEĽÁR, Jozef. Analýza zachyceného DNS provozu. Brno, 2015. Bakalářská práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2015-06-17. Vedoucí práce Kováčik Michal. Dostupné z: https://www.fit.vut.cz/study/thesis/15142/
BibTeX
@bachelorsthesis{FITBT15142,
    author = "Jozef Hme\'{l}\'{a}r",
    type = "Bakal\'{a}\v{r}sk\'{a} pr\'{a}ce",
    title = "Anal\'{y}za zachycen\'{e}ho DNS provozu",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2015,
    location = "Brno, CZ",
    language = "czech",
    url = "https://www.fit.vut.cz/study/thesis/15142/"
}
Nahoru