ULAKNET Trafik Analizleri. Alperen ŞİRİN (ULAKBİM) sirin@ulakbim.gov.tr



Benzer belgeler
TÜBİTAK Ulusal Akademik Ağ ve Bilgi Merkezi (ULAKBİM) Özgür Yazılım Projeleri İsimsiz Denetçi Kovan. Murat Soysal

Çoklu Dağıtım (Multicast) Servisi

FABREKA YAZILIM ELEKTRONİK DANIŞMANLIK TİC. LTD. ŞTİ.

RRDTool Kullanımı ve ULAKNET İstatistikleri. Çağlar GÜLÇEHRE TÜBİTAK ULAKBİM-ATB

SPSS (Statistical Package for Social Sciences)

Ağ Topolojisi ve Ağ Yazılımları

SÜRE BİLİŞİM TEKNOLOJİLERİ ÜNİTE 1: HESAPLARIMI KARŞILAŞTIRIYORUM DERS SAATİ:

DNS Nedir? HİKMET TÜYSÜZ

Giriş. Bu işlem için kullanılan ara yüz aşağıda gösterilmiştir:

Turkcell Hizmetleri LOGO KASIM 2011

Ağ Trafik ve Forensik Analizi

TURKCELL HİZMETLERİ. Kullanım Bilgileri. LOGO Kasım 2014

TÜRKİYE İLAÇ VE TIBBİ CİHAZ KURUMU (TİTCK) ELEKTRONİK BAŞVURU YÖNETİMİ (EBS) TALEP BİLDİRİM KULLANICI KILAVUZU

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ. ECTS Info Pack. ECTS Bilgi Paketi Çalışmaları. Bilgi İşlem Daire Başkanlığı YAZILIM-WEB GRUBU

KÖHLER GPRS SAYAÇ HABERLEŞME MODÜLÜ TANITIM VE KULLANMA KILAVUZU

Şartname CLR-SWG-2804F L2+ Fiber Switch Şartnamesi

İşletme ve Devreye Alma Planı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi TRscaler Technology Solutions

Telkolink Kurumsal Bilgi Teknolojileri

P-661HNU F1 ve P-660HNU F1 QoS Yönetimi

Kampüs Ağlarında Köprü-Güvenlik Duvarı (Bridge Firewall) ve Transparent Proxy

ULAKNET VoIP Servisi ve VoIP Çalışma Grubu

Ödeme seçenekleri taksitli gösterimlerde bankanın artı olarak uyguladığı taksit miktarlarının da belirtilmesi.

Vega Ayarları. Vega Programının kurulu olduğu veritabanı ve web servisi için bağlantı ayarlarının yapıldığı menüdür.

MAM ENERJİ ENSTİTÜSÜ ANKARA

Kod Listeleri Genel Yapısı

Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi. Onur Bektaş (ULAKBİM) Sistem Yöneticisi

Adres sorgu ekranında harita üzerindeki katmanların listelendiği Katman Listesi ve bu katmanlara yakınlaşmak için Git düğmesi bulunmaktadır.

AKADEMEDYA YAZILIM BİLGİSAYAR EĞİTİM VE DANIŞMANLIK TİC. SAN. LTD. ŞTİ Kocaeli Üniversitesi Yeniköy Teknopark Yerleşkesi Başiskele / Kocaeli Tel Faks

TachoMobile Web Uygulaması v1.00.

ULAKNET Balküpü Ağ Saldırı Tespit Sistemi. Onur BEKTAŞ (onur at ulakbim. gov.tr) Murat SOYSAL (msoysal at ulakbim.gov.tr)

Program ile birlikte 4 adet örnek Excel dosyası ve bu dosyaları transfer etmekte kullanılan örnek dizaynlar verilmektedir.

Microsoft SQL Server 2008 Oracle Mysql (Ücretsiz) (Uygulamalarımızda bunu kullanacağız) Access

TCPDump Kullanımı. Afşin Taşkıran. Tcpdump, Unix/Linux benzeri sistemler için vazgeçilmez paket yakalama ve analiz aracıdır.

Vitel. Manage Engine. Opmanager Yönetici Özeti

YENİ KAYIT İŞLEMLERİ Açık Öğretim Lisesi

astours Turizm Taşımacılık Otomasyonu Kullanıcı Kitabı UNI-ON Bilgisayar, Yazılım ve İletişim Sistemleri LTD.ŞTİ.

ORACLE TNS (TRANSPARENT NETWORK SUBSTRATE) LISTENER YAPILANDIRMASI

Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Ağları Dersi Lab. 2. İçerik. IP ICMP MAC Tracert

PERSONEL BANKA IBAN BİLGİSİ DEĞİŞİKLİĞİ UYGULAMA KILAVUZU

BAĞIMSIZ DEĞERLENDİRİCİ KAYIT İŞLEMLERİ KALKINMA AJANSLARI YÖNETİM SİSTEMİ PROJESİ

DERS TANITIM BİLGİLERİ. Dersin Adı Kodu Yarıyıl Teori (saat/hafta) Laboratuar (saat/hafta) Uygulama (saat/hafta) AKTS. Yerel Kredi

MODSECURITY DENETİM KAYITLARINI ANLAMAK. Gökhan Alkan,

Apache üzerinden Red Hat 5 yüklenmesi

SMS Gönderim Đyileştirmeleri

Smoothwall URL Filter Kurulumu

Ücret Bütçe Simülasyonu

ARP (Address Resolution Protocol) Poisoning -Ağın Korunma Yöntemleri

Access e Nasıl Ulaşılır. Araç çubuklarını yeniden düzenlemek için Görünüm komutunun Araç çubukları seçeneği kullanılır.

Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Ağları Dersi Lab. 2

Tek Arayüz. Çok Fonksiyon. Kolay Kullanım. Komut Satırı ile Vedalaşın

Gateway Load Balancing Protocol (GLBP)

-D delete : Zinciri silmek için kullanılan komut; Silme işlemi için ya zincir numarası belirtilir ya da kuralın kendisi.

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

MESS BULUT SİSTEMİ ÜYE PORTALI KULLANIM KILAVUZU

AHMET YESEVİ ÜNİVERSİTESİ BİLİŞİM SİSTEMLERİ VE MÜHENDİSLİK FAKÜLTESİ BİLGİSAYAR MÜHENDİSLİĞİ LİSANS DÖNEM ÖDEVİ

ZTerminal KULLANMA KILAVUZU. yazılımı. USB Terminal

TAAHHÜT KARTI VE MUHASEBE İŞLEMLERİNE İLİŞKİN YAZILIMDA YAPILAN DEĞİŞİKLİK KILAVUZU

SWAROVSKI E-TİCARET ONLINE BİLGİ VE SİPARİŞ EĞİTİMİ. Page 1 of 13

Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi. Serkan Orcan (ULAKBİM) Enstitü Müdür Yardımcısı (teknik)

ÜNİBİLGİ 26. Üniversitemizin yeni Kütüphane Otomasyon Programı olan e-libs in kullanımını tanıtacağız.

Picture 1 - Bağlantı Hatası Penceresi

Newsletter. 3D Abkant Büküm Simulasyonu

VERİ TABANI I. Yrd.Doç.Dr. İlker ÜNAL. Teknik Bilimler Meslek Yüksekokulu

OLTA Sistemi. Kenan KOÇ Çağlar GÜLÇEHRE TÜBİTAK ULAKBİM

TÜRKİYE MANI PROGRAMI RAPORU. Rev1.02. Sayfa 1

PHP 1. Hafta 2.Sunum

PCB ENVANTER PROGRAMI TESİSLER İÇİN KULLANIM KILAVUZU

Virtual Router Redundancy Protocol (VRRP)

Sanal IPv6 Balküpü Ağı Altyapısı: KOVAN. Yavuz Gökırmak, Onur Bektaş, Murat Soysal, Serdar Yiğit

KULLANIM KILAVUZU. Programda veri gireceğiniz yerler beyaz renklidir. Sarı renkli alanlar hesaplama veya otomatik olarak gelen bilgilerdir.

TCPDUMP İLE TRAFİK ANALİZİ(SNİFFİNG)

Hayrettin Bucak. Sistem yöneticisiy TÜBİTAK ULAKBİM Ekim 2003

PERSONEL TAKİP PROGRAMI..3

Bağlantılar dışarıdan alınan verilerin (bu farklı Excel dosyası da olabilir) özelliklerini düzenlemek ve verilerin son halini almak için kullanılır.

VET ON KULLANIM KLAVUZU

IP Üzerinden Ses İletimi (VOIP) Servisi

HUAWEI Cihazlara Erişim Yöntemleri

MPS. Multi-service Platform System Powered by QIHAN

Bay.t Destek. İnternetten Uzak Erişim. Kullanım Klavuzu

Bilgi Servisleri (IS)

Kontrol: Gökhan BİRBİL

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

BOLOGNA SÜRECİ PROGRAM TANITIM İŞLEMLERİ FAKÜLTE/BÖLÜM/PROGRAM TANITIM

ÜRETİM SÜREÇLERİNİ GÖZLEMLEMEK VE KONTROL ETMEK İÇİN KABLOSUZ ÇÖZÜM

KURULUM VE LİSANS KURULUM KILAVUZU

11 SÜRÜM İLE EKLENEN ÖZELLİKLER/DEĞİŞİKLİKLER ( V7 (B1554) )

İşletme Fakültesi Bil. Kullanımı Ders notları 2


DESTEK DOKÜMANI KAYIT NUMARALAMA ŞABLONLARI

Üyeler Arası Hak Kullanım Kaynaklı Talep İşlemleri

TEK PENCERE SİSTEMİ DAHİLDE İŞLEME İZNİ

Anti-Virüs Atlatma 3. Kurulum

ML TFT 5 ARAYÜZ KULLANIM KILAVUZU

Kurumsal Güvenlik ve Web Filtreleme

Akademik Veri ve Performans Yönetim Sistemi. Kısa Tanıtım Kılavuzu

DESTEK DOKÜMANI. Kayıt Numaralama

LINUX AĞ YÖNETİM ARAÇLARI

Ulak-CSIRT Balküpü Çalışma Grubu

DESTEK DOKÜMANI ANKET YÖNETİMİ. Kurum tarafından yapılacak anketlerin hazırlandığı, yayınlandığı ve sonuçların raporlanabildiği modüldür.

Anayasa Mahkemesi Kararlar Bilgi Bankası (Bireysel Başvuru Kararları) Web Uygulaması Kullanma Kılavuzu

Transkript:

ULAKNET Trafik Analizleri Alperen ŞİRİN (ULAKBİM) sirin@ulakbim.gov.tr

Sunum İçeriği Senaryo nfdump kullanımı İstatistikler Örnek grafikler Siz de trafik izi analizi yapmak istiyorsanız?

ULAKNET Topolojisi

Senaryo Omurga yönlendiricilerinden trafik izinin(flow) tutulduğu makineye trafik izi gönderilir. Trafik izi makinesine gelen trafik izi paketleri, analizin yapılacağı makineye replike edilir.

Senaryo Trafik izi analiz edilir ve istatistikler veritabanına girilir. Veritabanındaki istatistikler uygun sorgularla grafiklere dönüştürülür ve web arayüzünde gösterilir.

Senaryo

Analiz Detayları Trafik izi(flow) analizi için nfdump kullanıldı. İstatistikler yarım saatlik periyodlarla veritabanına girildi. Zaman sorunu yüzünden işlenicek trafik izi RAM'e aktarıldı.

nfdump Geant projesi kapsamında geliştirilen performansı yüksek, güçlü bir araç. nfsen ile birlikte kullanımı daha kolay. Kullanım şekli: nfdump [options] [filter] Komut satırından kullanırken önemli opsiyonlar: -A aggregation -n num -s statistics[:p][/orderby] -o format -I

-A aggregation Belirtilen nitelikleri aynı olan trafik izini birleştiriyor. Örnek kullanımlar: -A dstip4/16 -A srcip4/24,proto -A inif/dstas nfsen'le sadece kaynak/hedef port/ip/ağ ve protokole göre birleştirme yapılabilirken komut satırından kullanıldığında çok daha fazla seçenek mevcut.

-n num -s statistics[:p][/orderby] İlk num istatistiği görmek için kullanılıyor. Örnek kullanımlar: -n 50 -s srcip/packets -n 15 -s inif/flows/packets nfsen arayüzünde Stat TopN olarak yer alıyor. nfsen arayüzünden de gayet detaylı kullanılabiliyor.

-o format Çıktı formatını belirlemek için kullanılıyor. Örnek kullanımlar: -o fmt:%sap->%dap %in %out -o extended -o fmt:%sa %da %sp %dp %sas %das nfsen'de output formatı olarak line, long, extended seçebiliyoruz veya custom seçerek kendi formatımızı giriyoruz.

-I Verilen dosyayla ilgili istatistikleri basar. Filtrelerle çalışmıyor. nfdump -r./flow -I src ip 3.4.5.6, bu şekilde kullandığımız zaman filtre bir anlam ifade etmiyor.

-I Opsiyonu Çıktısı Ident: somerouter Flows: 3152727 Flows_tcp: 2635020 Flows_udp: 393261 Flows_icmp: 9648 Flows_other: 114798 Packets: 30150713......

İstatistiklerin Veritabanına Girilmesi nfdump'ın veritabanına basma gibi bir özelliği olmadığından, çıktıları perl ile işledikten sonra istatistikler veritabanına girildi. nfexpire belli bir zaman aralığındaki flowları tutmak için kullanışlı bir araç. nfdump ile gelen araç paketinin içinde bulunuyor.

İstatistikler İçin Gerekenler Her ucun kendi ağından dışarı çıktığı omurga yönlendiricisi Omurga yönlendiricilerinin her uca bakan arayüz id'leri Her uca verilen IP aralığı/aralıkları

İnternet Kullanım İstatistikleri

İstatistikler Uçlara göre internet çıkış istatistikleri -A dstip4/24 -N -q -o "fmt:%da %pkt %byt " "in if 1234" Hedef IP'lere göre internet çıkış istatistikleri -n 100 -s dstip/packets -N -q "in if 1234" Kaynak ve hedef portlara göre internet çıkış istatistikleri -n 10 -s srcport/packets -N -q "in if 1234"

İstatistikler Port 80 trafiğine göre internet çıkış istatistikleri -n 10 -s srcip/packets -N -q "in if 1234 and src port 80" Kaynağı değiştirilmiş(aldatıcı, spoofed) trafik istatistikleri -f./filtre -A inif -N -q -o "fmt:%in %pkt %byt " AS numaralarına göre internet çıkış istatistikleri -n 10 -s dstas/packets -N -q "out if 1234"

İstatistikler Detaylı uç trafiği istatistikleri, herhangi bir uç seçildiğinde; Ulaknet içi trafiği Hangi uca ne kadar gidiyor? Ulaknet dışı trafiği Hangi AS'e ne kadar gidiyor?

Örnek Grafikler En çok trafik çeken uçlar:

Örnek Grafikler En çok paket çeken hedef portlar:

Örnek Grafikler En çok trafik çeken IP'ler:

Örnek Grafikler En çok web trafiği çekilen IP'ler:

Örnek Grafikler En çok web trafiği çekilen AS'ler:

Uçlar İçin Trafik İzi Analizi Trafik izi tutulmalı Ağınız hakkındaki temel bilgiler veritabanında tutulmalı Alt ağların bağlı olduğu arayüz numaraları Alt ağların adres aralıkları Tercihen istatistik otomasyonu şeklinde ya da en azından elle trafik izinin analizi şeklinde ağın genel karakterinden haberdar olunmalı.

Teşekkürler Sorular?