KFUPM ePrints

Two Layers Peer-To-Peer (P2P) Domain Name System (DNS)

l Two Layers Peer-To-Peer (P2P) Domain Name System (DNS). Masters thesis, King Fahd University of Petroleum and Minerals.

[img]PDF - Submitted Version
2635Kb

Arabic Abstract

نظام أسماء النطاقات (DNS) عبارة عن خدمة أساسيه للوصول للخدمات المتواجوده على الانترنت. حيث ان بعض الاعطال التي حصلت في الماظي لهذا النظام اثبتت انها قادرة على ايقاف وظيفة شبكة الإنترنت وبالكامل. و لتعطيل هذا النظام يقوم المهاجمون بأستغلال نقاط الضعف في بنية النظام الحاليه. وأساسا هذا الضعف هو جذر ملقمات نظام أسماء النطاقات حيث كافة الاستعلامات تبدا بهذه الجذور إذا لم تحل عن طريق الخوادم المحليه. هذه الخوادم الجذرية هي النقطة المستهدفة من قبل المهاجمين، وهي كذلك مملوكة و تسيطر عليها لجنة واحدة والتي لديها السلطة لوقف الخدمة عن اي عملاء من أي منطقة. الهدف من هذا البحث هو تقديم هيكل جديد لنظام أسماء النطاقات(TLP2P) والذي يتكون من طبقتان من الند لند P2P. في حين أن هناك حلول أخرى وضعت هياكل مقاومة لهجوم حجب الخدمة، الحل الجديد يستهدف مشكلة تملك الخوادم الجذرية لنظام أسماء النطاقات. اثبتت نتائج المحاكاة والتحليل في هذا البحث أن التصميم يستطيع مقاومة الهجمات وبأداء جيد وانه مرن مع العديد من المزايا.

English Abstract

The domain name system (DNS) is a critical service for survival of all other hosted services on the Internet. Some incidents show that the whole Internet can be halted by defecting DNS functionality. The incidents were caused by exploiting the weaknesses in the current DNS structure. The main weakness that lead to these incidents is the root DNS servers, where all DNS queries will start with to be resolved if the answer is not cached in clients’ local DNS servers. These root servers are the targeted point by attackers. In addition, the servers are owned and controlled by one committee which has the authority to stop serving queries coming from any region for political reasons. The aim of this research is to present the new Two Layers Peer-to-Peer (TLP2P) DNS structure which is based on Peer-to-Peer (P2P) model. While there are other solutions that developed structures resistant to denial of service attacks, the new solution targets the problem of ownership of the root DNS servers by one committee. The simulation and analysis results have proven that the proposed design tackled the ownership problem of root DNS servers with lower number of hops than Chord network. Also, the results show that it is a flexible structure with many advantages.



Item Type:Thesis (Masters)
Subjects:Computer
Systems
Engineering
Divisions:College Of Computer Sciences and Engineering > Computer Engineering Dept
Committee Advisor:Azzedin, Farag
Committee Co-Advisor:Abu-Amara, Marwan
Committee Members:Mahmoud, Ashraf and Sqalli, Mohammed and Amin, Alaaeldin
ID Code:139015
Deposited By:ALSABA MAHMOUD SALMAN (g200231320)
Deposited On:16 Dec 2013 18:08
Last Modified:24 Nov 2014 10:46

Repository Staff Only: item control page