IPv6 İkili Yığın Geçiş Yönteminde Uygulamaların Saldırı Altında Performans Analizi Beyhan ÇALIŞKAN, Onur BEKTAŞ

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "IPv6 İkili Yığın Geçiş Yönteminde Uygulamaların Saldırı Altında Performans Analizi Beyhan ÇALIŞKAN, Onur BEKTAŞ"

Transkript

1 IPv6 İkili Yığın Geçiş Yönteminde Uygulamaların Saldırı Altında Performans Analizi Beyhan ÇALIŞKAN, Onur BEKTAŞ Abstract IPv6, being the next generation Internet protocol to replace IPv4, will be the primary network layer protocol in 21st century networks. The IPv6 transition studies which initially started in research and education networks are now shifting towards the commercial networks due to the expectation that the IPv4 address range will be totally exhausted by the end of For Ipv6 to become more widespread, it has to prove that it fulfills the critical performance and security expectations of commercial networks especially in the transitions phase. This paper analyzes IPv6 stack performance under denial of service attacks for dual stack IPv6 network, which is one of the major types of the IPv6 transition methods. For comparison, native IPv4 and IPv6 performance with and without attacks are also given. Index Keywords Terms Apache benchmark, dual stack, IPv6 performance, security Özet IPv4 ün yerini almak için geli tirilen IPv6, 21 yüzy lda internetin temel ba lant protokolü olacakt r. Ara t rma a lar nda ve test yataklar nda ba layan IPv6 geçi çal malar, IPv4 adreslerinin 2010 y l sonunda tükenece i beklentisi ile birlikte ticari a lara do ru kaym t r. IPv6 n n yayg nla mas için ticari a lar n beklentilerini kar layacak ekilde kendisini kan tlamas gerekmektedir. Ticari a lar n IPv6 ya geçi inde güvenlik ve performans iki önemli k stas olacakt r. Bu makalede IPv6 geçi yöntemlerinden biri olan ikili y n metodunun servis d b rakma sald r s na kar performans incelenmi tir. Geçi metodunun yan nda, yal n IPv4 ve yal n IPv6 performanslar normal durumda ve sald r alt nda ara t r lm t r. Anahtar Kelimeler Apache performans, ikili y n, IPv6 performans I. GİRİŞ IPv6, IETF (Internet Engineering Task Force) taraf ndan IPv4 ün yerini almak için geliştirilen yeni nesil internet protokolüdür. IPv6 n n ç k ş noktas internet protokolünün günün ihtiyaçlar n n karş layacak şekilde yenilenmesidir. Yeni Beyhan Çal şkan, TÜBİTAK Ulusal Akademik Ağ ve Bilgi Merkezinde sistem yöneticisi olarak çal şmaktad r.telefon: ; faks ; Eposta: O. Bektaş TÜBİTAK Ulusal Akademik Ağ ve Bilgi Merkezinde uzman araşt rmac olarak çal şmaktad r.telefon: ; faks ; Eposta: nesil IP (Next Generation IP, IPng) ismi alt nda başlayan IPv6 geliştirme çal şmalar sonucunda protokol temel tan mlar n içeren RFC 2460 [1] ise 1998 y l nda yay nlanm şt r. IPv6 n n yak n bir gelecekte internete bağlanmak için yeni standart olmas beklenmektedir. IPv4 adres dağ t m n n geçmiş y llardaki h z modellenerek yap lan tahminler IPv4 adreslerinin 2010 y l sonlar na doğru tükeneceği göstermektedir [2]. IPv6 uzun süren tasar m aşamalar ve araşt rma ağlar nda yap lan denemelerden sonra günümüzde ticari ağlara doğru geçiş sürecindedir. IPv6 ya geçiş sürecinde mevcut olan IPv4 altyap s bir anda b rak lmayacağ ndan iki protokolünde internete ayn anda bulunmas kaç n lmazd r. IPv6 tasarlay c lar taraf ndan geçiş sürecinin en optimum gerçekleştirilmesi için çeşitli yöntemler önerilmiştir. Bu yöntemler 3 başl k alt nda toplanabilir [3]. kili y n Bu yöntemde cihazlar n geçiş sürecinde IPv4 ve IPv6 protokollerini de ayn anda desteklemesi söz konusudur. İkili y ğ n destekli cihazlarda bağlant aşamas nda ilk olarak IPv6 adresi ile bağlant yap lmaya çal ş l r. Bağlant n n gerçekleşmemesi durumunda IPv4 adresi kullan l r. Tünelleme Tünelleme yöntemi, IPv6 ağlar n n diğer IPv6 ağlar na ulaşmalar için IPv4 ağlar n n kullan lmas d r. Bu yöntemde IPv6 trafiği IPv4 paketleri içinde taş n r. Bir diğer yöntem ise IPv4 trafiğinin IPv6 paketleri ile taş nmas d r. İstemciden istemciye, istemciden yönlendiriciye, yönlendiriciden istemciye, yönlendiriciden yönlendiriciye olmak üzere tünelin aç l ş şekline göre 4 grup alt nda s n fland r labilir. Yal n IPv6 Sadece IPv6 adresine sahip olan cihazlar n IPv4 cihazlar ile haberleşmesi için araya bir çevirici (translator) konulmas yöntemidir. Bu yöntemde IPv6 <-> IPv4 ve IPv4 <-> IPv6 çevrimi OSI referans modelinin ağ, ulaş m veya uygulama katmanlar nda gerçekleştirilebilir. IPv6 ile ilgili yap lan çal şmalar n birçoğu test ortamlar nda ve araşt rma ağlar nda gerçekleştirilmiştir. IPv6 n n ticari ağlardaki performans ile ilgili çok fazla araşt rma 145

2 yap lmam şt r [4]. Ağ n performans ticari ağlar için kritik olan bir özelliktir. IPv6 ağlar nda performans ile ilgili çal şmalar, işletim sistemlerinde IPv6 y ğ n performans n n incelenmesi ve ticari IPv6 internet performans n n IPv4 ile karş laşt r lmas konular nda yoğunlaşm şt r. İlk grupta yer alan araşt rmalar işletim sistemlerindeki IPv6 y ğ n performans n ölçmeye yöneliktir. Windows 2000 ve Solaris 8 işletim sistemlerinde IPv4 ve IPv6 protokollerinin ağ performans n n ve sistem yükünün incelendiği çal şmada [5], Solaris 8 işletim sisteminin 256 bayttan küçük TCP paketleri için ağ katman nda IPv4 kullan m n n IPv6 kullan ma göre 3 kat daha h zl olduğu görülmüştür. Yine ayn çal şmada, Windows 2000 işletim sisteminde IPv6 TCP performans n n 1 Kbayt tan büyük paketler için IPv4 e göre %25 daha düşük olduğu gözlenmiştir. İki protokolün sistem kaynaklar kullan m n incelendiğinde ise IPv6 üzerinden TCP protokolü kullan m n n IPv4 e göre ortalama %20 daha fazla işlemci kaynağ kulland ğ saptanm şt r. IPv6 kullanan yaz l mlar n performans araşt rmas nda Web sunucular n n performans karş laşt r lm şt r. Solaris 8 işletim sisteminin web sunucu performans n n Windows 2000 e göre 4 kat daha fazla oluğu tespit edilmiştir. İşletim sistemlerinin y ğ n performans ile ilgili diğer bir çal şma Windows 2003, RedHat 9.0 ve FreeBSD 4.9 işletim sistemlerinin karş laşt r lmas d r [6]. Çal şmada, farkl paket büyüklükleri için IPv4 ve IPv6 performanslar aras nda benzer sonuçlara ulaş lm ş fakat işletim sistemleri aras nda farkl l klar gözlenmiştir. Redhat işletim sistemi loopback üzerinde yap lan testlerde ilk s ray alm ş, Windows 2003 arada bir cihaz olmadan doğrudan kablo ile yap lan testlerde en iyi performans göstermiştir. Performans üzerinde yap lan diğer çal şmalar son kullan c taraf ndan IPv6 ağlar nda hissedilecek olan performans ölçmeye yöneliktir [4],[7]. Çal şmalarda, ilk olarak ikili y ğ n yap s nda çal şan web sunucular n listesi ç kar lm şt r. İkinci aşamada tespit edilen sunuculara IPv4 ve IPv6 üzerinden bağlan larak bant genişliği, paket kayb, paket gidiş geliş süresi benzeri ağ performans parametreleri gözlenmiştir. Elde edilen bulgulardan ilki IPv6 ağlar nda IPv4 ağlar na göre daha fazla say da paket kayb yaşanmas d r. Ayr ca, deneysel ağlarda yap lan çal şmalardaki bulgular n aksine tünellenmiş IPv6 trafiği ile tünellenmemiş trafik aras nda performans aç s ndan fark olmad ğ tespit edilmiştir. Diğer bir gözlem, IPv6 kullan m n n yayg n olmamas n n bir sonucu olarak IPv6 için ayr lan bant genişliliğinin boş olduğudur. Bunun sonucu olarak testlerde IPv6 istemcilerinin IPv4 e göre daha h zl veri al p gönderebildikleri saptanm şt r. Ticari ağlarda önemli olan diğer bir k stas IPv6 n n güvenlik özellikleridir. Bu konuda yap lan araşt rmalar iki grup alt nda toplanabilir. İlk grupta, IPv4 ağlar ndaki mevcut güvenlik risklerinin IPv6 ağlar ndaki durumu incelenmiştir [8]-[10]. İkinci grupta IPv6 n n IPv4 ten farkl olan adres yap s, dolaş labilirlik, ek-başl k desteği gibi özelliklerin güvenliği irdelenmiştir [11]-[14]. Literatürde IPv6 performans ve güvenlik özellikleri konusunda araşt rmalar yap lm ş ise de, uygulamalar n servis d ş b rakma sald r s benzeri güvenlik riskleri karş s nda durumlar incelenmemiştir. Diğer bir değişle, IPv6 y ğ n yap s n n IPv4 e göre sald r alt ndaki performanslar karş laşt r lmam şt r. Bu makalede, FreeBSD işletim sistemi üzerine çal şan apache web sunucusunun sald r alt nda IPv4 ve IPv6 y ğ nlar n n performans incelenmiştir. Makalenin ikinci bölümünde test yatağ özellikleri ve ölçüm metodolojisine değinilmiştir. Üçüncü bölümde, test sonuçlar ndan elde edilen veriler incelenmiş ve son olarak dördüncü bölümde makale sonuçlar özetlenmiştir. II. DENEY DÜZENEĞİ VE ÖLÇÜM SÜRECİ Kullan lan yöntem, uygulamalar n IPv4-IPv6 ve ikili y ğ n performans n ortaya koymaya yöneliktir. Bu çal şmada seçilen uygulama Apache web sunucusudur. Apache web sunucusu, netcraft araşt rma sonuçlar na göre dünya üzerindeki web sunucular n n %53,3 ünde kullan lmaktad r [15]. Günümüzde internet trafiğinin büyük bir k sm web trafiği oluşturmaktad r. Web sunucular sağlad ğ içerik ile birlikte kurumlar n vitrini ve sayg nl k göstergesi haline gelmiştir. Bankac l k, kurumsal veritaban, e-devlet uygulamalar benzeri kritik yaz l mlar n web sunucular üzerinden çal şmalar bu serviste meydana gelecek kesintilerin kullan c lar ve kurumlar taraf ndan önemini artt rmaktad r. Bununla birlikte asp, php benzeri web programlama dillerinin gelişimi bu eğilimi artt r c yönde etki yapmaktad r. A. Test Ortam Apache web sunucusunun IPv6 ve ikili y ğ n yap da performans ölçülümü Şekil 1 de gösterilen ağ topolojisi üzerinden gerçekleştirilmiştir. Test ortam nda, ayn özelliklere sahip 6 istemci bilgisayar, 1 adet sunucu, 1 adet kontrol bilgisayar, 1 adet sald r bilgisayar ve Cisco 3550 serisi anahtarlama cihaz bulunmaktad r. İstemci bilgisayarlar ve kontrol bilgisayar, Intel Pentium GHz işlemci, 512MB bellek, 80GB Sata sabit disk ve 100Mbit ethernet kart donan mlar na sahiptir. Sunucuda, 2 adet Intel Xeon Quad Core 1.86GHz işlemci, 8Gbayt bellek, 80Gbayt Sata sabit disk ve PCI-X Intel Pro 1000 gigabit ethernet kart donan mlar bulunmaktad r. Sald r bilgisayar n n anakart ve işlemci donan m istemci bilgisayarlar ile ayn d r. Bununlar birlikte istemci bilgisayarlar ndan frakl olarak Broadcom gigabit ethernet kart ve 1512MB bellek kullan lm şt r. İstemci ve kontrol bilgisayarlar Cisco 3550 anahtarlama cihaz n n 100 Mbit h z ndaki ethernet portlar na, sunucu ve sald r bilgisayarlar ise 1 Gbit h z ndaki portlar na CAT5e kablolar ile doğrudan bağlanm şt r. İstemciler, sunucu, sald r ve kontrol bilgisayar ayn ağda olacak şekilde yap land r lm şt r. 146

3 FreeBSD işletim sisteminde, testler s ras nda oluşan işlemci ve ethernet yükleri, vmstat [18] yaz l m yla tespit edilmiş ve yaz lan betik yard m yla kaydedilmiştir. D. Ölçüm Sonuçlar n n Toplanmas Performans testlerinin ayn şartlar alt nda tekrarlanmas için istemci bilgisayarlar n hepsine bir kabuk betiği yaz lm şt r. Bu betik kontrol bilgisayar taraf ndan Clusterssh [19] yaz l m yla tüm istemcilerde ayn anda çal şt r lm şt r. Her testten sonra sunucu ve istemciler yeniden başlat lm şt r. Ölçümler 3 er kez tekrarlanm ş ve sonuçlar n aritmetik ortalamas al nm şt r. E. Ölçüm Sonuçlar n n Anlaml Hale Getirilmesi Kontrol bilgisayar nda toplanan ham veriler Perl [20] betikleri yard m yla işlenmiştir. Sonuçlar n anlaml bir hale getirilmesinden sonra Gnuplot [21] uygulamas ile grafikler çizilmiştir. Şekil 1. Test Ortam B. letim Sistemleri İstemci, sald r ve kontrol bilgisayar 4.0_r4 sürümlü işletim sistemi y üzerinde çal şan Linux çekirdek sürü üzerine AMD64 FreeBSD 7 işletim Apache web sunucusu FreeBSD kurulmuştur ve sürümü tür bilgisayarlar üzerinde yap lan ince ayar Linux sistemler; ulimit t FreeBSD sistemi sysctl.conf ayarlar ; vm.pmap.pv_entry-max= vm.pmap.shpgperproc= FreeBSD üzerine portlardan kurulan mpm prefork modülü [16] ile ç httpd.conf ayarlar aşağ da listelenmişt ServerLimit StartServer 2000 MinSpareServers 1000 MaxSpareServers 1000 C. Ölçüm Araçlar Web sunucusunun performans apache benchmark (ab) [17] ile ölçülmüştür. Ab yaz l m Apache sunucusunun saniyede cevap verebildiği istek say s n n ölçümü için geliştirilmiştir. Her bir istemciye ab yaz l m kurulmuş ve yaz lan betikler yard m yla sonuçlar kontrol bilgisayar taraf ndan toplanm şt r. Ab uygulamas -n c 20 parametreleri ile çal şt r lm ş ve sabit içeriğe sahip olan html sayfas na erişim süreleri kaydedilmiştir. Test sonuçlar n n karş laşt r labilir olmas için bütün istemcilerden ayn say da istek (1600) gönderilmiştir. ÜMLERİN YAPILMASI ap n n uygulama performans n n IPv4 ile karş laşt r lmas aşağ daki ölçüm r: eb sunucusunda sadece IPv4 adresleri eb sunucusunda sadece IPv6 adresleri dece IPv4 adresi, 3 istemcide sadece e web sunucusunda ikili y ğ n yap m sald r alt nda tekrarlanarak toplamda amamlanm şt r. Bu 6 ad m Normal ra Alt nda Test olmak üzere iki grupta grafiksel gösterimi için apache e VMSTAT ç kt lar kullan lm şt r. Ab sen sunucuya yap lan istek say s n, dikey eksen istemcilerin ald ğ cevap süresini mikrosaniye olarak göstermektedir. VMSTAT grafikleri işlemci ve ethernet üzerinde oluşan kesme oran n (interrupt rate) göstermektedir. Kesme oran ; ethernet kart için işlemciye gönderilen kesme isteği say s n, işlemci için ise tüm giriş/ç k ş (I/O) ve programlardan gelen toplam kesme isteği say s n göstermektedir. İşlemci kesme oran n gösteren grafikte yatay eksende işlemci zaman, dikey eksende kesme oran gösterilmiştir. İşlemci zaman ve kesme oran her test için farkl başlang ç değerlerinde olabilmektedir. Bu nedenle işlemciye ait grafik yorumu dikey ve yatay eksendeki say sal değerlerin büyüklüğüne göre değil, grafik alt nda kalan alan değerlendirilerek yap lmal d r. Ethernet kesme oran n gösteren grafikte yatay eksen zaman (saniye), dikey eksen kesme oran n göstermektedir. Şekil 2 ve Şekil 3 te istemcilerin ve web sunucusunun sadece IPv4 adresi kulland ğ testin sonuçlar gösterilmiştir. Test sonuçlar, 147

4 beklendiği gibi zamanla işlemci ve ethernet yükünün artt ğ n ortaya koymaktad r. Apache sunucusunun ise istek say s art ş yla birlikte cevap verme süresinin artt ğ görülmektedir. Şekil 4. Sadece IPv6 ab test değerleri Şekil 2. Sadece IPv4 ab test değerleri değerleri Şekil 3. Sadece IPv4 vmstat değerleri İstemcilerin ve sunucunun sadece IPv6 kulland ğ test sonuçlar Şekil 4 ve Şekil 5 te gösterilmiştir. Sadece IPv6 kullan ld ğ nda Apache sunucusunun yaklaş k 750 isteğe kadar cevap verme süresi en çok 50 mikrosaniye seviyesinde iken sadece IPv4 ile 200 isteğe kadar bu seviyede kalabilmiştir. Genel olarak bak ld ğ nda isteklere cevap süresi IPv6 ile daha az görünmektedir. Şekil 5 te gözlemlenen ethernet yükünün bir süre sonra h zla t rman ş IPv6 paket say s na bağl olarak sunucunu performans ndaki değişimi ortaya koymaktad r. eri Şekil 6 ve Şekil 7 de gösterilmiştir. yasland ğ nda Apache sunucusunun süresinin art ş aç kça görülmektedir. mikrosaniye seviyesinden 1500 mikrosaniye seviyesine kadar ç km şt r. Buna paralel olarak ab testinin tamamlanma süresi saniye seviyesinden saniye seviyesine ç km şt r. Bir diğer önemli nokta ise ethernet yükünün 10 kata kadar artmas olmuştur. Bu süreçte işlemci yükü de gözle görülür art ş göstermiştir. Şekil 6. İkili y ğ n ab test değerleri 148

5 Şekil 7. İkili y ğ n vmstat değerleri Şekil 9. Sald r alt nda sadece IPv4 vmstat değerleri Sald r Alt nda Test Sald r alt nda yap lan ölçümlerde kullan lm ş ve normal durumda tekrarlanm şt r. Pktgen, Linux çekird paket üretici yaz l md r. Sald r üzerindeki etkisini artt rmak için bilgisayarlardan farkl olarak PCI gig bellek kullan lm şt r. Sald r bi kullan lan ortama IPv4 paketleri, ortama IPv6 paketleri ile sald rm yap lan sald r larda önce IPv4 kullan lm şt r. Testlerin as l odak noktas olan IPv6 performans ise Şekil kça görünmektedir. Şekil 8 ve Şekil 10 ğ nda IPv6 istemcilerinden gelen ri belli değerlerde sabit gözükmektedir. sadece IPv6 kullan ld ğ durumda ab 4 kullan lan duruma göre 4 kattan fazla u durum sald r alt ndaki Apache performans ndaki dramatik düşüşü Şekil 8 ve Şekil 9 da sald r alt nd durum gösterilmiştir. Beklendiği gib ve ethernet yükü normal duruma gör paralel olarak Apache sunucusunu süresi de artm şt r. Şekil 10. Sald r alt nda sadece IPv6 ab değerleri Şekil 8. Sald r alt nda sadece IPv4 ab değerleri Şekil 11. Sald r alt nda sadece IPv6 vmstat değerleri 149

6 İkili y ğ n yap ya önce IPv4 paketleri sonra IPv6 paketleri ile sald r lm şt r. İstemcilerin hiçbiri ab testini her iki durumda da tamamlayamam şt r. Şekil 12 de IPv4 paketleri ile sald r ld ğ nda, Şekil 13 te ise IPv6 paketleri ile sald r ld ğ nda sunucuda oluşan yük gösterilmiştir. sistemlere göre oldukça düşük olduğu görülmektedir. İkinci k s mda servis d ş b rakma sald r s n n performans üzerine etkileri incelenmiştir. Elde edilen veriler ş ğ nda, IPv6 kullanan sistemlerin IPv4 kullanan sistemlere göre servis engelleme sald r lar ndan daha çok etkilendiği görülmüştür. Bu durum ikili y ğ n yap da çal şan bir sunucu için daha dramatik bir hal almakta ve sunucu servis veremez hale gelmektedir. Elde edilen sonuçlar, IPv6 geçiş sürecinde ikili y ğ n yap land rmas n n performans problemleri yaşanmas na neden olacağ n göstermiştir. Bu problemin çözümü için yüksek yük alt nda çal şan servislerin ikili y ğ n yerine yal n olarak IPv4 ve IPv6 desteği olan ayr sunucularda çal şt r lmas önerilebilir. Şekil 12. IPv4 sald r s alt nda ikili y ğ n vmst Bu konuda yap lacak ileriki çal şmalarda farkl işletim performans n n gözlenmesi için i ile birlikte Linux ve Windows işletim ilir. Ayr ca, Bind DNS, Windows IIS alar ile makale sonuçlar farkl dilebilir. KAYNAKLARK tocol, Version 6 (IPv6) Specification Guide Understanding current IPv6 performance: a oceedings. 10th IEEE Symposium on Computers artagena, 2005, valuating IPv6 on Windows and Solaris, IEEE 7, sayfa 51-57, May s-haziran M. Abusin, D. Chieng, Evaluation of IPv6 and h different operating systems, International ion Technology and Applications, vol 2, sayfa Şekil 13. IPv6 sald r s alt nda ikili y ğ n vmst IV. SONUÇLAR Bu makalede işletim sistemlerinde IPv4, IPv6 ve ikili y ğ n yap s nda çal şan servislerin performanslar ölçülmüştür. Servis performans n n gözlenmesi için uygulama olarak Apache web sunucusu kullan lm şt r. Ayr ca, sald r alt nda protokol y ğ n ve uygulama performans ndaki değişim de incelemiştir. Elde edilen bulgular iki başl k alt nda yorumlanabilir. İlki, IPv4, IPv6 ve ikili y ğ n yap s nda çal şan servisler ve işletim sistemlerinin performans sonuçlar d r. Araşt rma bulgular düşük istek say s nda, IPv6 n n IPv4 e göre daha iyi bir performans gösterdiğini ortaya koymuştur. Bununla birlikte her iki protokolünde ayn anda desteklendiği ikili y ğ n yap performans n n sadece IPv6 veya sadece IPv4 kullanan Tanand, W. C. Lau, Empirical Performance of Dual-Stack Environment, IEEE International nications, Beijing, 2008, [8] D. Zagar, K. Grgic, R.Snjezana, Security aspects in IPv6 networks implementation and testing, Computers and Electrical Engineering, vol. 4, sayfa , Eylül [9] Y. Xinyu, M. Ting, S.Yi, Typical DoS/DDoS threats under IPv6, Computing in the Global Information Technology, Guadeloupe, 2007, [10] H. Oh, K. Chae, H. Bang, J. Na, Comparisons analysis of Security Vulnerabilities for Security Enforcement in IPv4/IPv6, Advanced Communication Technology, vol 3, sayfa Şubat [11] K. Elgoarany, M. Eltoweissy, Security in mobile IPv6 a survey, Information Security Tech. Report, vol 4, sayfa 32-43, Ocak [12] J. Kempf, J. Arkko, P. Nikander, Mobile IPv6 security, Wireless Personal Communication, vol 29, sayfa , 2004 [13] J. Lim, Y. Kim, Protection algorithm against security holes of IPv6 routing header, Advanced Communication Technology, vol l3, sayfa , Şubat [14] J. Arkko, T. Aura, J. Kempf, V. Mäntylä, P. Nikander, M. Roe, Securing IPv6 neighbor and router discovery, of the 1st ACM workshop on Wireless security, Atlanta, 2002, [15] Netcraft, October 2008 Web Server Survey, [16] Apache MPM prefork, 150

7 [17] Apache HTTP server benchmarking tool, [18] VMSTAT, RELEASE [19] Cluster SSH, [20] Perl, [21] Gnuplot, [22] R. Olsson, pktgen the linux packet generator, Linux Symposium 2005, 151

Güvenlik Penceresinden IPv4/IPv6 Karşılaştırılması

Güvenlik Penceresinden IPv4/IPv6 Karşılaştırılması Güvenlik Penceresinden IPv4/IPv6 Karşılaştırılması Şeref SAĞIROĞLU, Onur BEKTAŞ, Murat SOYSAL Özet IPv4 ün yerini almak için tasarlanm olan IPv6 yak n bir gelecekte internete ba lanmak için yeni standart

Detaylı

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları 1 IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları Emre Yüce, Yavuz Gökırmak Özet Teknolojinin gelişmesi ile ortaya çıkan gereksinimler ve IPv4 adreslerinin hızla

Detaylı

KURUMSAL KAYNAK PLANLAMANIN ENDÜSTR YEL LETME BÜNYES NDE KURULMASI- KURULUMUNDA KAR ILA ILAN SORUNLAR ve ÇÖZÜMLER

KURUMSAL KAYNAK PLANLAMANIN ENDÜSTR YEL LETME BÜNYES NDE KURULMASI- KURULUMUNDA KAR ILA ILAN SORUNLAR ve ÇÖZÜMLER KURUMSAL KAYNAK PLANLAMANIN ENDÜSTR YEL LETME BÜNYES NDE KURULMASI- KURULUMUNDA KAR ILA ILAN SORUNLAR ve ÇÖZÜMLER Ay enur ERD L Yalova Üniversitesi Hüseyin BA LIG L Y ld z Teknik Üniversitesi ÖZET leri

Detaylı

Lojistik Bili im Sistemleri

Lojistik Bili im Sistemleri Lojistik Bili im Sistemleri G R Bili im Sistemleri, verinin toplanmas, i lenmesi, depolanmas ve bilgisayar a lar üzerinden istenen bir uca güvenli bir ekilde iletilerek kullan c lar n hizmetine sunulmas

Detaylı

SANAL IPv6 BALKÜPÜ AĞI ALTYAPISI: KOVAN

SANAL IPv6 BALKÜPÜ AĞI ALTYAPISI: KOVAN SANAL IPv6 BALKÜPÜ AĞI ALTYAPISI: KOVAN Yavuz GÖKIRMAK Onur BEKTAŞ Murat SOYSAL Serdar YİĞİT Özet Kovan IPv6 ağlarında gerçekleşen saldırıları tespit etmek için geliştirilen IPv6 balküpü yazılımıdır. Bu

Detaylı

ANKARA ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ YÜKSEK LİSANS TEZİ

ANKARA ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ YÜKSEK LİSANS TEZİ ANKARA ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ YÜKSEK LİSANS TEZİ İNTERNET PROTOKOLÜ SÜRÜM 6 (IPv6) MİMARİSİ ÜZERİNDE SERVİS SINIFLARININ ÖNCELİKLENDİRİLMESİ Muhammet Eşref ERDİN ELEKTRONİK MÜHENDİSLİĞİ ANABİLİM

Detaylı

AĞ ANAHTARLARINDA OPENFLOW PROTOKOLÜ VE POX DENETLEYİCİSİ KULLANIMI SELÇUK YAZAR YÜKSEK LİSANS TEZİ BİLGİSAYAR MÜHEDNİSLİĞİ ANA BİLİM DALI

AĞ ANAHTARLARINDA OPENFLOW PROTOKOLÜ VE POX DENETLEYİCİSİ KULLANIMI SELÇUK YAZAR YÜKSEK LİSANS TEZİ BİLGİSAYAR MÜHEDNİSLİĞİ ANA BİLİM DALI AĞ ANAHTARLARINDA OPENFLOW PROTOKOLÜ VE POX DENETLEYİCİSİ KULLANIMI SELÇUK YAZAR YÜKSEK LİSANS TEZİ BİLGİSAYAR MÜHEDNİSLİĞİ ANA BİLİM DALI 2 0 13 TRAKYA ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ DANIŞMAN: DOÇ.

Detaylı

GAP GİDEM. GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n

GAP GİDEM. GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n GAP GİDEM GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n Giriflimcili i GAP Bölgesi nde Kad n GAP GİDEM GAP Girişimci Destekleme Merkezleri GAP Bölgesi nde Kad n Girişimciliği Şemsa Özar NOT

Detaylı

EMN YETL B R ULUSAL A YAPISI MODEL ÖNER VE

EMN YETL B R ULUSAL A YAPISI MODEL ÖNER VE EMN YETL B R ULUSAL A YAPISI MODEL ÖNER VE ALTYAPI S STEMLER N B RLE LMES NAN NCE YÜKSEK L SANS TEZ LG SAYAR MÜHEND SL ANAB M DALI HAZ RAN 2013 TRAKYA ÜN VERS TES FEN B MLER ENST TÜSÜ i KABUL ve ONAY S

Detaylı

hkm Jeodezi, Jeoinformasyon ve Arazi Yönetimi Dergisi

hkm Jeodezi, Jeoinformasyon ve Arazi Yönetimi Dergisi 1954 hkm Jeodezi, Jeoinformasyon ve Arazi Yönetimi Dergisi Say 2004/90 6 ayda bir yay mlan r. Ücretsizdir Sahibi Hüseyin ÜLKÜ Genel Yay n Yönetmeni A. Fahri ÖZTEN Yaz İşleri Müdürü Prof. Dr. Ahmet AKSOY

Detaylı

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ SEKTÖRÜNÜN MAKROEKONOMİK ETKİLERİ: ULUSLARARASI KARŞILAŞTIRMA VE TÜRKİYE DEĞERLENDİRMESİ

BİLGİ VE İLETİŞİM TEKNOLOJİLERİ SEKTÖRÜNÜN MAKROEKONOMİK ETKİLERİ: ULUSLARARASI KARŞILAŞTIRMA VE TÜRKİYE DEĞERLENDİRMESİ BİLGİ VE İLETİŞİM TEKNOLOJİLERİ SEKTÖRÜNÜN MAKROEKONOMİK ETKİLERİ: ULUSLARARASI KARŞILAŞTIRMA VE TÜRKİYE DEĞERLENDİRMESİ Uzmanlık Tezi T.C. KALKINMA BAKANLIĞI YÖNETİM HİZMETLERİ GENEL MÜDÜRLÜĞÜ BİLGİ VE

Detaylı

f ö retmenlerinin yönetici olma e ilimleri: stanbul Esenyurt ilçesi örne i *

f ö retmenlerinin yönetici olma e ilimleri: stanbul Esenyurt ilçesi örne i * Cilt:8 Say :1 Y l:2011 f ö retmenlerinin yönetici olma e ilimleri: stanbul Esenyurt ilçesi örne i * Mehmet Bingül ** Özge Hac fazl lu *** Özet Ara rman n genel amac, ilkö retim okullar nda görev yapan

Detaylı

IPv6-GO Test Ağı Kurulumu

IPv6-GO Test Ağı Kurulumu IPv6-GO Test Ağı Kurulumu Onur Bektaş 1 Emre Yüce 2 Neşe Kaptan Koç 3 İlknur Gürcan 4 Serkan Orcan 5 Murat Soysal 6 Gökhan Eryol 7 Yusuf Öztürk 8 Yavuz Gökırmak 9 TÜBİTAK ULAKBİM, Ankara 1 e-posta: onur@ulakbim.gov.tr

Detaylı

Zararl Yaz l m Tespit, Takip ve Analiz Yöntemleri Geli tirilmesi

Zararl Yaz l m Tespit, Takip ve Analiz Yöntemleri Geli tirilmesi 6 th INTRNATIONAL INFORMATION SCURITY & CRYPTOLOGY CONFRNC Zararl Yaz l m Tespit, Takip ve Analiz Yöntemleri Geli tirilmesi Mustafa ALKAN, Burak Ç FTR ve lif Tu ba KILIÇ Özet Geli en teknolojiyle birlikte

Detaylı

TÜRK YE VE AVRUPA LOJ ST K KÖYLER N N KAR ILA TIRMALI ANAL Z

TÜRK YE VE AVRUPA LOJ ST K KÖYLER N N KAR ILA TIRMALI ANAL Z TÜRK YE VE AVRUPA LOJ ST K KÖYLER N N KAR ILA TIRMALI ANAL Z skender PEKER Gümü hane Üniversitesi lker Murat AR Karadeniz Teknik Üniversitesi Birdo an BAK Karadeniz Teknik Üniversitesi Mehmet TANYA Maltepe

Detaylı

IPv6 EL KİTABI. V2.1 Nisan 2012

IPv6 EL KİTABI. V2.1 Nisan 2012 IPv6 EL KİTABI V2.1 Nisan 2012 [IPv6 El Kitabı, Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi kapsamında hazırlanmış olup, IPv6 ya geçiş aşamasında IPv6 protokolü, geçiş yöntemleri ve yapılandırması

Detaylı

RETMEN ADAYLARININ NTERNET KULLANMA DURUMLARI THE INTERNET USAGE OF TEACHERS CANDIDATES

RETMEN ADAYLARININ NTERNET KULLANMA DURUMLARI THE INTERNET USAGE OF TEACHERS CANDIDATES Ö RETMEN ADAYLARININ NTERNET KULLANMA DURUMLARI THE INTERNET USAGE OF TEACHERS CANDIDATES Yrd. Doç. Dr. Behçet ORAL Dicle Üniversitesi Ziya Gökalp E itim Fakültesi oralbehcet@dicle.edu.tr ÖZET Bu ara t

Detaylı

B R REKLAM MECRASI OLARAK NTERNET. Yrd. Doç. Dr. lhami VURAL Erciyes Üniversitesi..B.F. Kayseri ivural@erciyes.edu.tr Tel: (0-352)437 49 01 / 30254

B R REKLAM MECRASI OLARAK NTERNET. Yrd. Doç. Dr. lhami VURAL Erciyes Üniversitesi..B.F. Kayseri ivural@erciyes.edu.tr Tel: (0-352)437 49 01 / 30254 B R REKLAM MECRASI OLARAK NTERNET Yrd. Doç. Dr. lhami VURAL Erciyes Üniversitesi..B.F. Kayseri ivural@erciyes.edu.tr Tel: (0-352)437 49 01 / 30254 Mustafa ÖZ Ö r. Gör., Erciyes Üniversitesi K.M.Y.O. Kayseri

Detaylı

KDEP-2005 4 NUMARALI EYLEM RAPORU

KDEP-2005 4 NUMARALI EYLEM RAPORU E-DÖNÜ ÜM YE TÜRK KDEP-2005 4 NUMARALI EYLEM RAPORU ALTERNAT F M ER TEKNOLOJ LER Teknik Altyap ve Bilgi Güvenli i Çal ma Grubu EYLÜL 2005 NDEK LER 1- G 3 2- INTERNETE ERI EBILMENIN ALTERNATIF YOLLARI 4

Detaylı

Bir Kurumsal Ağın ve Güvenlik Yapılarının Modellenmesi Modeling and Analysis of an Enterprise Network and Its Security Structures

Bir Kurumsal Ağın ve Güvenlik Yapılarının Modellenmesi Modeling and Analysis of an Enterprise Network and Its Security Structures Bir Kurumsal Ağın ve Güvenlik Yapılarının Modellenmesi Modeling and Analysis of an Enterprise Network and Its Security Structures Deniz Akbaş 1, Halûk Gümüşkaya 2 1 Bilgisayar Mühendisliği Bölümü Haliç

Detaylı

(HIPS) 2 BEYAZfiAPKA. Host Intrusion Prevention System. BSAPKA SAYI2 4/21/06 7:08 PM Page 2. Bir HIPS ürününün mimarisi

(HIPS) 2 BEYAZfiAPKA. Host Intrusion Prevention System. BSAPKA SAYI2 4/21/06 7:08 PM Page 2. Bir HIPS ürününün mimarisi BSAPKA SAYI2 4/21/06 7:08 PM Page 2 Host Intrusion Prevention System (HIPS) H Bir HIPS ürününün mimarisi 2 BEYAZfiAPKA ost Intrusion Prevention System (HIPS), sunuculara ve istemcilere gelen tüm ataklar

Detaylı

Uluslararası Ülke Güvenliğinde Hukuki ve Teknik Yaklaşım

Uluslararası Ülke Güvenliğinde Hukuki ve Teknik Yaklaşım Uluslararası Ülke Güvenliğinde Hukuki ve Teknik Yaklaşım Köksal ÖZENÇ,Mustafa ALKAN, Tayfun ACARER Abstract- And the risks against the security of the information and data because of our today s developing

Detaylı

Selection of Electronic Information Resources

Selection of Electronic Information Resources Elektronik Bilgi Kaynaklar n n Seçimi Selection of Electronic Information Resources Umut AL* ve P nar AL** Öz Y llar boyu kütüphane kullan c lar gereksinim duyduklar bilgiyi sa lamakta sadece bas l ortamdan

Detaylı

2013 Türkiye. Türkiye. Türkiye. Türkiye. Nüfus ve Sağl k Türkiye Araşt rmas Araşt rmas

2013 Türkiye. Türkiye. Türkiye. Türkiye. Nüfus ve Sağl k Türkiye Araşt rmas Araşt rmas 2013 2013 Türkiye 2013 Türkiye Nüfus ve Sağl k Türkiye Araşt rmas Nüfus Nüfus ve ve ve Sağl k Sağl k Araşt rmas Araşt rmas Hacettepe Üniversitesi Nüfus Etütleri Enstitüsü Hacettepe Hacettepe Üniversitesi

Detaylı

2. Temel kurulum Tan t m sayfas yazd rma... 2.1 Toner tasarruf modunu kullanma... 2.1

2. Temel kurulum Tan t m sayfas yazd rma... 2.1 Toner tasarruf modunu kullanma... 2.1 Kullan c K lavuzu Bu kullan m k lavuzu yaln zca bilgi vermek amac yla oluşturulmuştur. Burada verilen tüm bilgiler önceden haber verilmeksizin değiştirilebilir. Xerox Corporation, bu k lavuzun kullan m

Detaylı

B LG SAYAR-DESTEKL -YEN L KÇ L K ARA TIRMA PROF L

B LG SAYAR-DESTEKL -YEN L KÇ L K ARA TIRMA PROF L B LG SAYAR-DESTEKL -YEN L KÇ L K ARA TIRMA PROF L Türkay DEREL Gaziantep Üniversitesi Koray ALTUN Gaziantep Üniversitesi ÖZET Günümüz mü terisi, ürünleri/hizmetleri tercih ederken daha hassas davranmakta

Detaylı

İŞGÜCÜ, İSTİHDAM VE İŞSİZLİK İSTATİSTİKLERİ

İŞGÜCÜ, İSTİHDAM VE İŞSİZLİK İSTATİSTİKLERİ İŞGÜCÜ, İSTİHDAM VE İŞSİZLİK İSTATİSTİKLERİ TÜİK???????????? T.C. BAŞBAKANLIK TÜRKİYE İSTATİSTİK KURUMU TÜİK TÜİK, İşgücü, İstihdam ve İşsizlik İstatistikleri II Önsöz ÖNSÖZ Türkiye statistik Kurumu karar

Detaylı

ANAL Z THE HEALTH EXPENDITURES IN OECD COUNTRIES: PANEL DATA ANALYSIS

ANAL Z THE HEALTH EXPENDITURES IN OECD COUNTRIES: PANEL DATA ANALYSIS OECD ÜLKELER NDE SA LIK HARCAMALARI: PANEL VER ANAL Z Zafer ÇALI KAN * ÖZ Sa l k harcamalar bütün OECD ülkelerinde son otuz y l içinde yaln zca artmakla kalmay p ayn zamanda giderek farkl la maktad r.

Detaylı

VoIP Teknolojilerinde Opnet Tabanlı Güvenlik Uygulaması. Opnet Based Security Application in VoIP Technologies

VoIP Teknolojilerinde Opnet Tabanlı Güvenlik Uygulaması. Opnet Based Security Application in VoIP Technologies BİLİŞİM TEKNOLOJİLERİ DERGİSİ, CİLT: 2, SAYI: 3, EYLÜL 2009 1 VoIP Teknolojilerinde Opnet Tabanlı Güvenlik Uygulaması Ceyhun ÇAKIR 1 Hakan KAPTAN 2 Marmara Üniversitesi Teknik Eğitim Fakültesi Elektronik

Detaylı

Bilgi Teknolojileri Güvenli i: Ulusal Bilginin Korunmas na Pragmatik Bir Yaklafl m ve Türkiye Perspektifi

Bilgi Teknolojileri Güvenli i: Ulusal Bilginin Korunmas na Pragmatik Bir Yaklafl m ve Türkiye Perspektifi Bilgi Teknolojileri Güvenli i:... 74 Bilgi Teknolojileri Güvenli i: Ulusal Bilginin Korunmas na Pragmatik Bir Yaklafl m ve Türkiye Perspektifi Mustafa SA SAN* Bilgi ça nda, nternet ortam ndaki bilgi kullan

Detaylı