2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása. Április 22.



Hasonló dokumentumok
Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

K+F a Hálózattervezés területén

GIGászok harca. Kontroll alatt a WiFi Internet szolgáltatás. Liszkai János. Equicom Kft. Geréby Kúria Lajosmizse, 2018

Az internet az egész világot behálózó számítógép-hálózat.

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Informatikai hálózattelepítő és - Informatikai rendszergazda

Mobil Internet és a tesztelésére szolgáló infrastruktúra

Wi - Fi hálózatok mérése (?) Tóth Tibor

Hálózati alapismeretek

Informatikai hálózattelepítő és - Informatikai rendszergazda

1. Az internet használata

INTERNET. internetwork röviden Internet /hálózatok hálózata/ 2010/2011. őszi félév

IKT trendek és tapasztalatok a BME szemszögéből

2008 II. 19. Internetes alkalmazások forgalmának mérése és osztályozása. Február 19

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA

Pantel International Kft. Általános Szerződési Feltételek bérelt vonali és internet szolgáltatásra

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Megújult az ARTISJUS Szerzői Információs Rendszere (SZIR) Online adatszolgáltatás szerzőknek bármikor, bárhonnan

Alternatív zártláncú tartalomtovábbítás értékesítőhelyek számára

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

AMIT A SÁVSZÉLESSÉGRŐL TUDNI KELL

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

alkalmazásfejlesztő környezete

Forgalmi modellezés BMEKOKUM209

IBM felhő menedzsment

Számítógépes hálózatok

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Az önkormányzati térinformatikai technológia fejlődési irányai

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

Hálózati réteg. WSN topológia. Útvonalválasztás.

NIIF és a Sulinet + fejlesztések

A Jövő Internet Nemzeti Kutatási Program bemutatása

Hálózati ismeretek. Az együttműködés szükségessége:

A WINETTOU Távközlési Szolgáltató Korlátolt Felelısségő Társaság. Internet szolgáltatásra vonatkozó Általános Szerzıdéses Feltételek

Irányító és kommunikációs rendszerek III. Előadás 13

Információs társadalom

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Adott: VPN topológia tervezés. Költségmodell: fix szakaszköltség VPN végpontok

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

IP Telefónia és Biztonság

HBONE VoIP szolgáltatás, az elmúlt egy év eredményei

Routing. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

A GN2 PROJEKT ÉS KUTATÁSI EGYÜTTMŰKÖDÉS

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE)

Az ISZT Hun-CERT és a PROBE program. HBONE Workshop

Campus IPv6 projekt eredményei

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

A hét mesterlövész Győzzük vagy legyőzzük a problémákat?

Informatika szóbeli vizsga témakörök

V2I - Infrastruktúra

Teljesítménymodellezés

Ericsson CoordCom. Integrált segélyhíváskezelés, tevékenységirányítás. <Name> Kovács László

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

HÁLÓZATI ISMERETEK GNS 3

Országos Rendezési Tervkataszter

Az NIIF VoIP rendszernek üzemeltetési tapasztalatai Fehér Ede, NIIF Iroda Tirpák Miklós, MTA SzTAKI Networkshop 2004 Győr, április 7.

Jogában áll belépni?!

Információs társadalom

Lajber Zoltán. Bevezetés

Campus IPv6 projekt eredményei

MIKOVINY SÁMUEL TÉRINFORMATIKAI EMLÉKVERSENY

1. tétel: A kommunikációs folyamat

Hogyan lesz adatbányából aranybánya?

Internet of Things. Dr. Szepessy Zsolt evopro Innovation Kft. HTE INFOKOM október /10/14

Projekt beszámoló. NEWSIT News basedearlywarning System forintradaytrading: Hír alapú Korai Figyelmeztető Rendszer Napon belüli Kereskedéshez

Hálózati szolgáltatások biztosításának felügyeleti elemei

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

Áttekintés. OECD Kommunikációs Szemle évi kiadás

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

Adatkezelési tájékoztató

A hálózattervezés alapvető ismeretei

Hálózati architektúrák és rendszerek. 4G vagy B3G : újgenerációs mobil kommunikáció a 3G után

Autonóm - és hagyományos közúti járművek alkotta közlekedési rendszerek összehasonlító elemzése

"sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

ÁRAMKÖRÖK SZIMULÁCIÓJA

Nemzeti Hálózatbiztonsági Központ. Szekeres Balázs Műszaki igazgató PTA CERT-Hungary Központ Nemzeti Hálózatbiztonsági Központ

Központosított közbeszerzési rendszer helye és szerepe az IT beszerzéseknél Dr. Demény Ádám főigazgató Közbeszerzési és Ellátási Főigazgatóság

FORGALOMIRÁNYÍTÓK. 6. Forgalomirányítás és irányító protokollok CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

TAKARNET24 szolgáltatásai

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

Internet Protokoll 6-os verzió. Varga Tamás

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

CHARACTERIZATION OF PEOPLE

Elosztott rendszerek. Az elıadás. Az elosztott rendszer definíciója. Köztesrétegként felépülı elosztott rendszer

A konvergencia következményei. IKT trendek. Új generációs hálózatok. Bakonyi Péter c.docens. Konvergencia. Új generációs hálózatok( NGN )

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor

Wi-Fi alapok. Speciális hálózati technológiák. Date

Az Önkormányzati ASP. Kaposvár, február 08.

Infor PM10 Üzleti intelligencia megoldás

IPv6 Elmélet és gyakorlat

HÁLÓZATOK I. Segédlet a gyakorlati órákhoz. Készítette: Göcs László mérnöktanár KF-GAMF Informatika Tanszék tanév 1.

Informatika ismeretek érettségi szóbeli témakörök

Vezetékes gyorsjelentés, április

10: Peer-To-Peer Hálózatok I. HálózatokII, 2007

Vezetékes gyorsjelentés január

Átírás:

2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása

Az óra rövid vázlata Nemzetközi együttműködések áttekintése A CAIDA céljai A CAIDA főbb kutatási irányai 2007-2010 között

Internet forgalom mérésével foglalkozó nemzetközi szervezetek I. CAIDA Cooperative Association for Internet Data Analysis eszközök és elemzések robusztus, skálázható globális Internet infrastruktura kialakítása és működtetése céljából CoralReef A CAIDA együttműködés keretében fejlesztették szoftverek gyüjteménye, melyekkel az Internet forgalmat passzívan mérik és elemzik valósidőben és a mérések befejezése után is PinER Ping End-to-end Reporting az Internetes útvonalak terheltségét vizsgálják végpontok közötti mérések végzésével

Internet forgalom mérésével foglalkozó nemzetközi szervezetek II. EVERGROW egy közös platformot alakítottak ki GRID jelleg ű hálózatba kötött számítógépeken, a cél mérések végzése, tesztelés, az Internet fejlődésének (2025) előrejelzése TRAMMS Traffic Measurements and Models in Multi- Service networks szélessávú vezetékes és vezetéknélküli hálózatokban méréseket végeznek, a felhasználói viselkedést és a hálózat lehetséges szűk keresztmettszeteit vizsgálják

A CAIDA együttműködés céljai Új hálózati forgalmi metrikák kialakításának elősegítése más nemzetközi szervezetekkel közösen (pl. IETF/IPPM). Ezen metrikák gyakorlati (ipari, üzleti, jogi, stb.) alkalmazásának és elfogadásának elősegítése. Kutatási együttműködések támogatása cél forgalmi adatok cseréje, elemzése és megosztása A hálózat teljesítőképességének és forgalmának vizsgálata, szimulációja, megjelenítése két különleges terület: a valósidej ű útvonalválasztás stabilitásának vizsgálata és következ ő generációs mérések és protokollok vizsgálata

Főbb kutatási irányok 2007-2010 között Kutatás és analízis Adatgyűjtést támogató infrastruktura Mérések és adatok

Kutatás és analízis I. Útvonalválasztás az Internetes útvonalválasztás jelenlegi rendszere egyre sérülékenyebbé válik, ezen próbálnak javítani Topológia az utolsó évtizedben nagyon elbonyonyolódott és nehezen áttekinthetővé vált az Internet szerkezete, mérésekkel, hatékony elemzési és ábrázolási technikákkal próbálják áttekinthetőbbé tenni a szerkezetet Az Internetes fejlődés modellje az Internet szerkezetének jövőbeli alakulását próbálják modellezni és a modelleket ellenőrizni mérhet ő paraméterek segítségével

Kutatás és analízis II. Hálózatbiztonság megkísérlik felfedezni és megismerni azokat az illegális tevékenységeket, melyeket az Interneten követnek el (DoS támadások, férgek, vírusok), keresik a védekezés lehetőségeit Mérések anonimizálása sok és részletes adatra van szükség a kutatáshoz, viszont a felhasználók magánéletét védeni kell; módszereket keresnek, melyek egyszerre mindkét követelménynek megfelelnek Forgalomleírás és modellezés alkalmazásokat próbálnak felismerni port-alapú, viselkedés alapú és statisztikai módszerekke

Kutatás és analízis III. A DNS rendszer mérése és elemzése a DNS az Internet működéséhez szükséges egyik legfontossabb infrastruktura; feladat a DNS terheltség, teljesítmény és integritás vizsgálata Az Internetes azonosítók (IP címek) használatának és tulajdonságainak vizsgálata az IPv4-ről IPv6-ra történ ő áttéréssel kapcsolatos kérdéseket vizsgálják (pl. nyílvánosan elérhet ő IPv6 szervereket keresnek aktív és passzív mérésekkel)

Adatgyűjtést támogató infrastruktura I. DatCat Internetes mérési adatok katalógusa a katalógus 2007 júliusában 82 000 darabot számlált Archipelago (Ark) közösségi mérési platform elosztott kísérleti rendszer, a feljogosított résztvevők számára teljeskörűen elérhet ő, pl. Internet topológiával kapcsolatos méréseket végeznek ezen Passzív mérések gerinchálózati és végponti méréseket végeznek és tesznek elérhetővé

Adatgyűjtést támogató infrastruktura II. Kooperatív mérések végzése és modellezés nyílt hálózatokban a kutatóközösség részleges hozzájárulásával lakóközösségek sávszélességhez és technológiához jutnak forgalommérési és hálózattesztelési lehetőségekért cserébe PREDICT Védett adattár cyber fenyegetések elleni védekezséhez akár egyedi felhasználók vizsgálata az adatvédelmi szabályok betartásával Egy nap az Internet életében nagy kiterjedés ű szimultán mérések végzése (48 óra) Internetes források földrajzi elhelyezkedése

Mérések és adatok Jelenleg folyó adatgyűjtések pl. Internet topológia mérés, DNS mérések, DoS támadások vizsgálata, stb. Javasolt adatgyűjtések Eszközfejlesztések támogatása különféle Internetes jellemzők mérését, elemzését és modellezését elősegít ő szoftverek építése és fenntartása terheltség vizsgálata: CoralReef, NeTraMet topológia vizsgálata: Ark, scamper, iffinder, warts file formátum földrajzi elhelyezkedés: NetGeo, Countries.pm megjelenítés: Walrus, Otter, GeoPlot, plot-latlong, LubSea, PlotPaths, beluga, cuttlefish DNS vizsgálatok: dsc, dnsstat, dnstop

Eredmények egy példa IPv4 topológia diagramm 2007 augusztusában készült 760 000 IP cím 1 400 000 IP kapcsolat 16 számítógépen mérték 62 000 útvonalválasztási prefixet néztek Autonóm rendszerek (AS Autonomous System, kb. ISP) kapcsolatait ábrázolja

Hogyan készült az ábra? A vizsgált IP címeket rávetítik AS-ekre (kb. ISP-kre), amelyek a címhez vezet ő útvonal kiválasztásáért felelősek Ezt nyílvánosan elérhet ő adatbázisok segítségével végezték Az ábra 12 000 AS-t tartalmaz Az ábra poláris koordinátarendszerben ábrázolja a pontokat, ahol a kör szöge a földrajzi hosszúságnak felel meg (ezért fedi át egymást Európa és Afrika, vagy Észak és Délamerika) A középponttól való távolság az AS-ek kifokától függ (minél nagyobb, annál közelebb van a középponthoz)

Főbb következtetések Északamerikában erősen központosított jelleg ű a hálózat Európában és Ázsiában sokkal több a közvetlen kereszt-kapcsolat A gerinchálózat megoszlik a kontinensek között