Table of Contents
সফটওয়্যার সহায়তা ব্যবস্থা (এসডি) মূলত নেটওয়ার্ক স্থাপত্যের নকশা করা, খুলে দেওয়া, পরিচালনা করা হয়েছে। তথ্য বিমানের নিয়ন্ত্রণ কেন্দ্র থেকে নিয়ন্ত্রণ করা, এসডিএনডিএ সক্রিয় করা, নেটওয়ার্ক ট্রাফিকের উপর নিয়ন্ত্রণ নিয়ন্ত্রণ গ্রহণ করা, অভূতপূর্ব বাধা এবং অবিভাগ্যমান নিয়ন্ত্রণ চালু করা, এই পরিবর্তন একটি নতুন নিরাপত্তা ব্যবস্থার ক্ষেত্রে একটি নতুন চ্যালেঞ্জ (এডিএনডি) চালু করা হয়েছে।
এসডিডি এবং এর নিরাপত্তা প্রতিদ্বন্দ্বিতা বোঝা
ঐতিহ্যবাহী নেটওয়ার্ক নির্ভর করে বিতরণের নিয়ন্ত্রণ, যেখানে প্রত্যেক সুইচ বা রাউটার স্বাধীন সিদ্ধান্ত গ্রহণ করে।
- [[[F] <0] কন্ট্রোলার:[[FFLT] [FLT] একজন আক্রমণকারী কন্ট্রোলার পাওয়ার চেষ্টা করছে সমস্ত নেটওয়ার্ক নিয়ন্ত্রণ করতে পারে।
- [[[F] অনধিকার প্রবেশ নিষেধ নিয়ম:[F] MREL: [FLT] MRE:1] MRADY নোডগুলো নকল প্রবাহ নিয়মকে বিকৃত করতে, ড্রপ, অথবা নিয়ন্ত্রণ করতে পারে ।
- [[[F] ডাটা প্লেন আক্রমণ:[FLT] সুইচ বন্যা বা না- নাগকের কারণে পরিবর্তন করা যেতে পারে, যার ফলে সার্ভিস অসফল হয় ।
- [[[FLT] দৃষ্টি:L [[[F] NFR:] প্রচলিত নিরাপত্তা যন্ত্রগুলো প্রায়ই এনক্রিপ্টকৃত ট্রাফিক গণনা অথবা ডাইন্যামিক SDY নীতি অনুসারে একটি ব্যতিক্রম চিহ্নিত করতে কঠোর সংগ্রাম করে ।
এই চ্যালেঞ্জগুলো মাল্টি-অভিযানে নিরাপত্তা ব্যবস্থা চায়।
SDN নিরাপত্তা সংক্রান্ত DNS-র ভূমিকা
ডিএন এসডিএন-এর ইন্টারনেট-এর ফোনবই, যা ইমেইল ঠিকানার মাধ্যমে মানুষের ডোমেইনের নাম অনুবাদ করা হবে। এসডিএ, ডিএনএস ট্রাফিক টেলিমেট্রি এবং কন্ট্রোলের একটি সমৃদ্ধ উৎস হয়ে উঠেছে। এখানে তিনটি জটিল ডোমেইন জুড়ে DNS নিরাপত্তা বৃদ্ধি করা হয়েছে।
১. ডি. এস. এস. সি. সঙ্গে নিরাপদ নাম সম্পর্কিত পরামর্শ
DNS নিরাপত্তা এক্সটেনশন (DNSC) ডি. এস. এস. এস. ডি. - র সাথে ডি. এস. - র ডি. এন. - র যোগাযোগ ব্যবস্থা (DNS) ডি. এস. এস. সি. (এন.) ডি. - র মধ্যে প্রাপ্ত তথ্য ডি. এস. সি. (এন. এস.) যোগাযোগ ব্যবস্থা যোগ করে যাতে তথ্য যাচাই করা যায় যে ডি. এস. এস. সি. ডি. - র মধ্যে অ্যা- এস. ডি. ডি. - র মধ্যে যোগাযোগ ব্যবস্থা সক্রিয় থাকবে, যাতে ডি. এস. এস. ডি. ডি. - র উপর থেকে প্রাপ্ত তথ্য রয়েছে। এস. ডি. এস. এস. ডি. ডি. (এন.) ডি.এন.এন. ডি. এস. ডি. - র মধ্যে যোগাযোগ করুন, যাতে কোড সংক্রান্ত তথ্য নিয়ন্ত্রণ করে, যাতে আক্রমণ নিয়ন্ত্রণ করা যায়, যাতে ডি. এস. এস. এস. এস. এস. এস. ডি. ডি. ডি. ডি. - র বিরুদ্ধে প্রতিরোধ করতে পারে এমন সমস্ত কোড সংক্রান্ত তথ্য জানা যায়, যাতে প্রতিরোধ করতে পারে যে কোন ব্যক্তি. এস. এস. ডি. এস. এস. এস. এস. এস. এস. ডি. ডি. এস. এস. ডি. ডি. ডি. ডি. ডি.
যেমন ওপেন নেটওয়ার্ক ফাউন্ডেশন ডিজিএনসি এসডিএআরএএর নিরাপত্তা পদক্ষেপ হিসেবে পরামর্শ প্রদান করেছে। ডিডিএনসি-এর মধ্যে পুনরায় প্রবেশের বিষয়টি নিশ্চিত করেছে যে, ডিডিএনডিএ-এর মধ্যে প্রতি ডিএনএস রিসাইকেল করা প্রত্যেক ডি এন এসডিএডিরেশনের জন্য সঠিক সূত্র থেকে এসেছে।
২. ডি. এন. ট্রাফিক বিশ্লেষণের মাধ্যমে ডি. এন. এস. ট্রাফিক বিশ্লেষণ
DNS ট্রাফিক খুব সহজেই সমঝোতার দিক নির্দেশ করে। অনেক ধরনের ট্যাবলেট পরিবার কমান্ড-অ্যান্ড কন্ট্রোল (সি২), তথ্য বিনিময় অথবা ডোমেন প্রজন্মের অ্যালগরিদম (ডিজিএ) ব্যবহার করে থাকে। এসডিডিএনডি) স্থাপত্যের মধ্যে, কেন্দ্রীয় কন্ট্রোল সিস্টেম দ্বারা নেটওয়ার্ক অনুসন্ধানের পদ্ধতি পর্যবেক্ষণ করা যাবে:
- [[F] Beeding [[F][FLT], সাধারণ:[FLT] একটি সন্দেহজনক ডোমেইন অনুসন্ধান করুন।
- [[FLT] D.0 [L.IA ডোমেইন:[[FF] র্যাপা:[FLT] র্যাপা-নামবিহীন র্যাপা সহ নির্মিত হয়েছে।
- [[FLT] অ- ডাটা টানেলিং:[[FFLT][FLT] বড় DNS কোয়েরি অথবা CLIENTLE রেকর্ড অনুসন্ধানের সাহায্যে তথ্য সম্পূর্ণভাবে ব্যবহার করা হয়।
- [[FLT] DNS- র মধ্যে পুনরায় আক্রমণ:[FFLT] [FLT] একই-রিজিন পলিসি পাশ কাটিয়ে DNS-র প্রতিক্রিয়া পাল্টাচ্ছে ।
সডিউসাররা হুমকির সাথে গোয়েন্দা তথ্য বা মেশিন মডেলদের সাথে সমন্বয় করতে পারে যাতে তারা বাস্তব সময়ে ডিএনএস পরীক্ষা করতে পারে। একবার যদি কোন হুমকি পাওয়া যায়, কন্ট্রোলাররা দ্রুত গতি কমিয়ে আনতে পারে, একটি মধুপটে যেতে পারে, অথবা যেকোন মানব হস্তক্ষেপ ছাড়া - সব মানুষ তথ্য আদান প্রদান করে না।
৩. ডি. এন. ডি. - এর মাধ্যমে প্রবেশাধিকার এবং পলিসি কন্ট্রোলেশন
DNS আরো একটি নীতি শৃঙ্খলামূলক উদ্দেশ্য হিসেবে কাজ করতে পারে। SDNAD ফিল্টার দ্বারা, সংগঠন যেকোন সংযোগ স্থাপন করার আগে যে কোন ধরনের অসোন্তষমূলক অথবা অনুপযুক্ত ডোমেইন ব্যবহার করতে পারে।
এছাড়াও, এসডিআর কন্ট্রোলার্সরা সাম্যমান নীতি প্রয়োগের জন্য ডি. এন. এস. এস. এস. এস. এস. এস. সাড়া ব্যবহার করতে পারে যদি একজন ব্যবহারকারী উচ্চ-স্পেক্টর ডোমেইন বিভাগ (যেমন, কনটেন্ট), ফাইল শেয়ার করা, কন্ট্রোলার ব্যান্ডউইথউইথউইথিং এর মাধ্যমে ব্যবহারকারীদের সতর্ক করে, অথবা গভীর প্যাকেটের মাধ্যমে সতর্ক করে দেয়।
SDN এ DNS নিরাপত্তা পরিমাপক
এসডিডিএ ডি এস এস ডির নিরাপত্তা সুবিধাকে বাড়াতে, সংগঠনের উচিত একটি স্তর বাস্তবায়ন কৌশল গ্রহণ করা। নিচে সবচেয়ে ভাল অভ্যাস, প্রযুক্তিগত গভীরতা উপস্থাপন করা।
DSEC-র অনুরূপ রিকার্সিভ mplick-র মাধ্যমে পরিক্রমণ করুন
প্রতি ডি. এস. এস. এস. ডি. এস. ডি. এস. ডি. এস. - র একটি উৎসর্গীকৃত রিকার্সিভ DNS রি-সোলিতকরণ কনফিগার করা উচিত । এই রি-স্যাম্পেলটি (যেমন, [FFR.) scdfffffffreterreterneter (.) /: eiable Spust Refted/ reportst Reportstp. 1 (. 1) অথবা unputpted/ rected/ report- ascteduting Reportsciationuliations. 1 (. 1) e. 1 (. 1 () e. uctputphput. 1 (g:) e. 1 (g:) eUTURputputationdoctationst Report/ st Reportst Reportst Reportstindoctationdiation s. 1 (gn. 1 (g:) ব্যবহার করতে ব্যর্থ- sphphphpuct Re
SDN কন্ট্রোলার এর মাধ্যমে DNS ফিল্টার দ্বারা সমন্বিত DNS ফিল্টার
SDN নিয়ন্ত্রণ ব্যবস্থার সাথে বাস্তব সময়- API যোগাযোগ করা হবে। উদাহরণস্বরূপ, [FRORELLY[FLT] [FOREL] [FLT [FLT] একটি API প্রস্তাব দেয় যা সিয়েভিওর মাধ্যমে সরাসরি SDCIBETEL পরিবর্তন করতে পারে। বিকল্পের মাধ্যমে বিকল্প হিসাবে বিকল্প হিসাবে বিকল্প হিসাবে PEDOT নির্ধারণের জন্য PADOT অথবা ওপেন সোর্সের মাধ্যমে ওপেন সোর্সের মাধ্যমে ওপেন সোর্সের মাধ্যমে ওপেন সোর্স ব্যবস্থা চালু করা যাবে।
আনমামায়ের জন্য ডি. এন. এস. ট্রাফিক পর্যবেক্ষণ
এসডিডিউতে টেলিমেমেচ সক্রিয় করো ডি. এন. এস. এস. - এর ডি. এন. সি. - তে ডিএনএ প্রশ্ন এবং প্রতিক্রিয়া খুঁজে বের করার জন্য একটি নেটওয়ার্ক এ্যটিক প্ল্যাটফর্ম ব্যবহার করো । অনুসন্ধানের জন্য এলকেনিয়ায়+ কিবানা ব্যবহার করো, এনএক্সওএম- ডি. নির্বাচন করো এবং মাপ জন্য সতর্ক করো:
- ডিডডেন ডিএনটিএন অনুসন্ধান ভলিউমের মধ্যে (বিশেষ করে ডিডডডেনের ডিএস) বৃদ্ধি করে।
- নতুন নিবন্ধিত ডোমেইন (এনআরডিএস) এর জন্য যে ডাউনলোড করা হয়েছে তা প্রায়ই বিদ্বেষজনক।
- ৬০ সেকেন্ডের কম কম সময়ের মধ্যে টিটিএল মান নিয়ে (ম্যাসেডরন বর্জ বর্তনী রোবট নেট) এর কিছু প্রতিক্রিয়া রয়েছে।
DNS কনটেক্সটের উপর ভিত্তি করে বাধ্যতামূলক নিয়ম
সডর্টিভের যখন একটি ডি. এস. এস. এস. এস. ডি. সাড়া পায়, তখন নীতি পরিবর্তনের পরিবর্তন ঘটে। উদাহরণস্বরূপ, যদি একজন ব্যবহারকারী একটি ডোমেইনকে নিয়োগ করে, তাহলে তাকে দ্রুত গতি প্রদান করে এমন এক নিয়ম তৈরি করতে পারে, যার ফলে উক্ত নিয়ন্ত্রণকারীরা দ্রুত সেই সমস্ত ট্রাফিক ব্যবস্থা বন্ধ করতে পারে, যার ফলে যদি ব্যবহারকারীকে আইপিএএ’র মাধ্যমে এই ডি. এস.ডিএ (ডিসি) ডি.এস থেকে অনুমোদন করা না করে, তাহলে এই ডি.এ.এস.এ. ডি.এ.এ. ডি. এর মাধ্যমে সৃষ্টি প্রতিরোধ ব্যবস্থা হ্রাস পায়।
বাস্তব-বিশ্ব- ব্যাপী কেস ব্যবহার করে
কেস ১: ১) একটি ক্যাম্প SAusus SDN ব্যবহার করুন
ডিএনএস সিডিএপিসি-এর মাধ্যমে একটি সিডিএসি সার্ভার দ্বারা একটি সিডিএপির মনিটর ব্যবহার করা একটি বিশ্ববিদ্যালয়ের নেটওয়ার্ক ব্যবহার করা হয়েছে। ডিজিএ ডোমেইন চিহ্নিত করে এবং তাতে একটি কালো তালিকা তৈরি করা হয়েছে। সমগ্র ডিজিএ সুইচে আক্রান্তটি ২০০ মিটার নিচে আক্রান্ত হয়েছিল।
কে- মাইন ২: সি- আই- টি স্পেস ফ্যাক্টরি ব্যবহার করো
এসডিডিএন ব্যবহার করে একটি শিল্পোটি এনভায়রনমেন্টে ডিএনএস ফিল্টার শুধুমাত্র মেঘ শেষ করার জন্য আইওটি ফিল্টার করা হয়েছিল। যখন একজন আইওটি সেন্সর একটি অজানা ডোমেইনে পৌঁছানোর চেষ্টা করেছিল, তখন নিয়ন্ত্রণ কেন্দ্রটি প্রত্যাখ্যান করে নিরাপত্তা দলকে সতর্ক করে দেয়।
SDN কনট্রোললারের মাধ্যমে একত্রিত করার প্রণালী
আধুনিক Scandsers RIST API বা Python-এর প্রস্তাব যা বহিস্থিত সার্ভিসকে ডিস্টার্ব করে এবং পরিবর্তন করতে দেয়। উদাহরণস্বরূপ, ওপেন ডে লাইট কন্ট্রোল কন্ট্রোলার এর একটি "DNS সংরক্ষণ" মডিউল আছে যা ডি. এস. এস. ডি. এ সার্টিফিকেটের ইভেন্টে গ্রাহক হওয়ার জন্যে সুপারিশ করে। উদাহরণস্বরূপ, ডি. এস. এস. ই. - র একটি "এন. ডি. এস. ডি. পি. - র জন্য" অ্যাপ্লিকেশন সরবরাহ করে এবং এর কাছে এটি চালু করতে হবে।
নির্মাতারা নিয়মিত নিরাপত্তা ব্যবস্থা তৈরি করতে পারেন:
- প্যাকেটin বার্তা সুইচ থেকে DNS কোয়েরি পার্স করুন।
- বহিস্থিত হুমকির ডাটাবেস অনুসন্ধান করুন (উদাহরণ, [F] [FOR] [FOR][FO][FV] [FO].L]
- ব্লক, রিসোলভার অথবা গেইম ট্রাফিকের গতি নিয়ন্ত্রণ করুন।
SDN নিরাপত্তা সংক্রান্ত DNS-র ভবিষ্যৎ
SDN ভিত্তিক নেটওয়ার্ক এবং স্বায়ত্তশাসিত অপারেশনের ফলে আরো বেশি সময় ধরে ডি. এস. এস. এস. ডি. এস. এস. (এসএসএস) ব্যবহার করা হবে। এনক্রিপ্ট করা ডি. এস. এস. ডি. এস. (৫) এর মতো প্রযুক্তি ব্যবহার করে ঐতিহ্যবাহী মনিটরের প্রতি দৃষ্টি হ্রাস পাবে। তবে সডি নিয়ন্ত্রণকারী ব্যক্তিটিকে বিশ্বাস করে যে রিকার্সিভ রেভ্রন (৫) এবং এর মাধ্যমে আই. এস. এস. এস. এস. এস. রিভেশনের মাধ্যমে পূর্ণ দৃষ্টি আকর্ষণ করতে পারে, এর মাধ্যমে, যা ডিএনএ পরীক্ষা করা যায়, ডি. এস. ডি. - এর মাধ্যমে, ডিএনএ পরীক্ষা করা যায় এবং এর সাথে আরো সঠিকভাবে বিশ্লেষণ করতে পারে।
এসডিডির প্রোগ্রাম্যতার সমষ্টি এবং ডিএনএর ইউসি’র ইউসি একটি শক্তিশালী সিন্ক্রেটিক সিন্রেটিক শব্দ তৈরি করেছে।
অন্তর্ভুক্ত
DNS-র ক্ষেত্রে ডিইএনএনএনএনডিএন-এর ব্যবহার করা সহজ নাম প্রদান করা সার্ভিসের চেয়ে অনেক বেশি। সফটওয়্যারের সফটওয়্যার সংস্থা, এটি একটি গুরুত্বপূর্ণ নিরাপত্তা সেন্সর, একটি নীতি প্রয়োগকারী পয়েন্ট এবং নেটওয়ার্ক গোয়েন্দা সংস্থার নির্ভরযোগ্য উৎস হিসেবে কাজ করে। ডিডিএনসি, ডিএনডিআর এর সাথে যুক্ত ডি. এন. এস. এস. এস. সি. এর ট্রাফিক, এবং গতিশীল নীতি প্রয়োগ করে, তাদের নিরাপত্তা ব্যবস্থা আরো জোরদার করা যায়, কারণ তাদের নেটওয়ার্কগুলো প্রতিরোধ ব্যবস্থাকে আরো শক্তিশালী করে।