13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

P2P ile Mücadele ve KSU-NET ÖrneğiAli Çaylı, Adil Akyüz, Ercan Efe, Sait Üstünalert tcp $HOME_NET any ->$EXTERNAL_NET any (msg: “BLEEDING-EDGE P2P Ares GET”; flow:established; content:”ares”; nocase;pcre:”/(GET |GET (http|https)\:\/\/[-0-9a-z.]*)\/ares\//i”;reference:url,www.aresgalaxy.org; classtype: policy-violation;sid: 2001060; rev:6;fwsam: src, 5minutes;)Snort kural dosyaları www.snort.org sitesindenindirilebilir. Bu işlemi oinkmaster programı ileotomatik olarak ta yapmak mümkündür. Bununiçin oinkmaster kurulduktan sonra snort’un websitesinden özel bir id numarası alınarak oinkmaster.confiçine yazılıp çalıştırılması gerekir.# oinkmaster -o /etc/snort/ -b /etc/snort/eski/Yukarıda verilen komutla yeni kurallar /etc/snort/rules klasörü altına konulmadan önce budizin /etc/snort/eski dizini altına sıkıştırılarakalınır. Yeni çekilen kurallar da rules klasörü altınayerleştirilir [1]. Ancak bu işlem sonundayeni kural dosyaları içerisinde fwsam parametresinitekrardan düzenlemek gereklidir.Sonuç ve ÖnerilerSon zamanlarda P2P yazılımlarla dosya paylaşımınınyanında doğrudan dosya indirilebilensunucular da yaygın olarak kullanılmaktadır.Bu sunuculardan indirilen dosyaların içeriğidosyalar indirilirken tespit etmek mümkün değildir.Bu tür P2P dışında dosya indirme sunucularıiçin engelleme güvenlik duvarı yazılımlarındanyapılabilir.P2P dışında istenmeyen diğer trafiğin de Virus,DoS, backdoor, porno, shellcode, malware vb.gibi Snort ve Snortsam yazılımlarını kullanılarakengellenmesi mümkündür. Bilinen kurallardışında kalan diğer yazılımların oluşturduğutrafiğin de tespit edilmesi için tcpdump gibiprogramlarla paket içeriklerine göz atıp gereklikurallar oluşturulabilir.Alınacak her türlü önlem hiçbir zaman yeterliolmayacaktır. Alınan önlemlere karşı programcılarda karşı önlem alarak bu tür yazılımlarınkurallara takılmasını engellemeye çalışmaktadırlar.Bu noktada kullanıcıların bilinçlendirilmesive içinde bulundukları ağın amacına uygunkullanılması gerekliliği anlatılmalıdır.Kaynaklar[1] Fetah V. “P2P engellemek için Snort IDSkullanılması” , Ege Üniversitesi NetworkGüvenlik Grubu, http://csirt.ulakbim.gov.tr/dokumanlar[2] Soysal M., Akın G.,Fetah V.,Karaarslan E.,“P2P ile Yaşamak”, http://csirt.ulakbim.gov.tr/dokumanlar/[3] Snortam Web sitesi, www.snortsam.net[4] Snort Web sitesi, The de facto standard forintrusion detection/prevention, http://www.snort.org350

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!