Розробка гібридної системи виявлення вторгнень на основі методу Suricata з pfSense для значного зниження DDOS-атак на IPv6-мережі




Ключові слова:

завантаження ЦП, DDoS-атаки, джиттер, pfSense, Suricata, DDoS, IDS, IPv6


Розподілені атаки типу "відмова в обслуговуванні" (DDoS) є проблемою у комп'ютерних мережах. DDoS-атаки становлять серйозну загрозу для інтернет-мереж, оскільки вони викликають перевантаження і порушують оптимальне функціонування серверів. Виявлення джерела цих атак має важливе значення для ефективного захисту. Тому в даному дослідженні ми пропонуємо гібридну стратегію, що поєднує в собі систему виявлення вторгнень (IDS) Suricata з брандмауером pfSense для боротьби з DDoS-атаками. Система IDS Suricata здатна визначити місце призначення атаки, що дозволяє брандмауеру pfSense блокувати атаку, відкидаючи пакети, надіслані зловмисником. В результаті, використовуючи даний комбінований підхід, ми спостерігали значне поліпшення якості обслуговування (QoS). Результати нашого дослідження показують збільшення пропускної здатності на 1,08 %, з 1881,97 байт до 902,44 байт, що свідчить про підвищення ефективності передачі даних. Також ми спостерігали збільшення середньої загальної кількості відправлених пакетів на 57,32 %, з 1382 до 3238 пакетів, що вказує на підвищення продуктивності мережі. Крім того, запропонована стратегія дозволила значно знизити значення затримки та джиттера. Значення затримки зменшилося на 88,78 %, з 90,76 мс до 10,18 мс, а значення джиттера – на 88,99 %, з 181,85 мс до 20,03 мс. Дані поліпшення свідчать про помітне скорочення затримок і варіацій часу передачі пакетів, що призводить до більш плавної роботи мережі. Ще одним важливим аспектом, який ми оцінювали, було завантаження ЦП. Запропонована стратегія призвела до значного зниження завантаження ЦП на 81,23 %, з 78,3 % до 14,7 %. Комбінація pfSense і Suricata виявилася успішним підходом, що забезпечує надійний захист від DDoS-атак, у тому числі з використанням IPv6. Дане дослідження може бути реалізовано в якості рішення у кампусній спеціальній мережі з обмеженою кількістю комп'ютерів

Біографії авторів

Supriyanto Praptodiyono, Universitas Sultan Ageng Tirtayasa

Doctor of Computer Sciences, Professor, Vice Dean of Academic Affairs

Department of Electrical Engineering

Teguh Firmansyah, Universitas Sultan Ageng Tirtayasa

Doctor of Electrical Engineering, Lecturer

Department of Electrical Engineering

Muhamad Haerul Anwar, Universitas Sultan Ageng Tirtayasa

Bachelor of Electrical Engineering, Student

Department of Electrical Engineering

Cakra Adipura Wicaksana, Universitas Sultan Ageng Tirtayasa

Master of Electrical Engineering, Lecturer

Department of Informatics

Anggoro Suryo Pramudyo, Universitas Sultan Ageng Tirtayasa

Master of Computer Sciences, Lecturer

Department of Electrical Engineering

Ali Al-Allawee, University of Haute Alsace

Doctor of Computer Sciences, Lecturer

Department of Computer Sciences


