{"id":{"repo_id":"javeriana","oai_identifier":"oai:repository.javeriana.edu.co:10554/66885"},"canonical_url":"https://search.dev.ndltd.org/etd/javeriana/oai:repository.javeriana.edu.co:10554/66885","repository":{"repo_id":"javeriana","name":"Pontificia Universidad Javeriana","base_url":"https://repository.javeriana.edu.co/oai/request"},"display":{"title":"Detección y alarma de ataques DDoS en servicio DNS","abstract":"Para la detección de ataques de denegación de servicio distribuido (DDoS) sobre el ser-vicio DNS, se han implementado algoritmos de aprendizaje automático Random Forest y AdaBoost. Estos algoritmos fueron previamente entrenados y evaluados utilizando con-juntos de datos proporcionados por el Instituto Canadiense de Ciberseguridad. Durante la evaluación, se obtuvo una precisión estable del 99.99% para Random Forest y una oscilación de 99.99% a 34.17% para AdaBoost. Para llevar a cabo el análisis del tráfico de red, se emplea la herramienta Cicflowmeter. Posteriormente, estos datos se someten a un proceso de clasificación mediante los modelos de aprendizaje automático previamente entrenados. El resultado de este análisis se traduce en una alerta que incluye los porcen-tajes de tráfico benigno y los diferentes tipos de ataques DDoS detectados, en un tiempo de aproximadamente 2 a 5 minutos. Con esta información los administradores de red podrán tomar decisiones y responder los incidentes de seguridad de DDoS en el servicio DNS.","abstract_html":"Para la detección de ataques de denegación de servicio distribuido (DDoS) sobre el ser-vicio DNS, se han implementado algoritmos de aprendizaje automático Random Forest y AdaBoost. Estos algoritmos fueron previamente entrenados y evaluados utilizando con-juntos de datos proporcionados por el Instituto Canadiense de Ciberseguridad. Durante la evaluación, se obtuvo una precisión estable del 99.99% para Random Forest y una oscilación de 99.99% a 34.17% para AdaBoost. Para llevar a cabo el análisis del tráfico de red, se emplea la herramienta Cicflowmeter. Posteriormente, estos datos se someten a un proceso de clasificación mediante los modelos de aprendizaje automático previamente entrenados. El resultado de este análisis se traduce en una alerta que incluye los porcen-tajes de tráfico benigno y los diferentes tipos de ataques DDoS detectados, en un tiempo de aproximadamente 2 a 5 minutos. Con esta información los administradores de red podrán tomar decisiones y responder los incidentes de seguridad de DDoS en el servicio DNS.","abstract_has_math":false,"creators":["Abril Useche, Jhonatan Arturo","Sanchez Rodriguez, Adriana Katherin"],"institution":"Pontificia Universidad Javeriana","degree_name":null,"degree_level":null,"degree_discipline":null,"degree_department":null,"school":null,"contributors":[],"advisors":["Trujillo Arboleda, Luis Carlos"],"committee_chairs":[],"committee_members":[],"year":null,"date_issued":"","date_published":null,"updated_at":"2026-08-21T22:21:56Z","subjects":["DNS","Servicio de nombres de Dominio","Denegación distribuida de Servicio","Aprendizaje automático","Ciberseguridad","Algoritmos de aprendizaje automático","Trafico de red","Modelos de aprendizaje automático","Conjuntos de Datos","Redes de datos corporativas","Protocolos de red","Análisis de red","Puerto espejo"],"languages":["spa"],"rights":[],"rights_urls":["http://creativecommons.org/licenses/by-nc-nd/4.0/"],"identifier_entries":[]},"links":{"outbound_url":"http://hdl.handle.net/10554/66885","outbound_label":"Handle","outbound_source":"dc:identifier.uri"},"source_record":{"url":"https://repository.javeriana.edu.co/oai/request?verb=GetRecord&metadataPrefix=dim&identifier=oai%3Arepository.javeriana.edu.co%3A10554%2F66885","prefix":"dim"},"metadata_groups":[{"id":"people","label":"People","entries":[{"key":"dc:contributor.advisor","label":"Advisor","values":["Trujillo Arboleda, Luis Carlos"]},{"key":"dc:creator","label":"Author","values":["Abril Useche, Jhonatan Arturo","Sanchez Rodriguez, Adriana Katherin"]}]},{"id":"academic_context","label":"Academic Context","entries":[{"key":"dc:date.accessioned","label":"Dc Date Accessioned","values":["2024-03-15T19:20:58Z"]},{"key":"dc:date.available","label":"Dc Date Available","values":["2024-03-15T19:20:58Z"]},{"key":"dc:publisher","label":"Institution","values":["Pontificia Universidad Javeriana"]}]},{"id":"subjects_keywords","label":"Subjects and Keywords","entries":[{"key":"dc:subject","label":"Dc Subject","values":["DNS","Servicio de nombres de Dominio","Denegación distribuida de Servicio","Aprendizaje automático","Ciberseguridad","Algoritmos de aprendizaje automático","Trafico de red","Modelos de aprendizaje automático","Conjuntos de Datos","Redes de datos corporativas","Protocolos de red","Análisis de red","Puerto espejo"]}]},{"id":"language_rights","label":"Language and Rights","entries":[{"key":"dc:language.iso","label":"Language (ISO)","values":["spa"]},{"key":"dc:rights.uri","label":"Rights URI","values":["http://creativecommons.org/licenses/by-nc-nd/4.0/"]}]},{"id":"identifiers","label":"Identifiers","entries":[{"key":"dc:identifier.uri","label":"Identifier URI","values":["http://hdl.handle.net/10554/66885"]}]},{"id":"additional","label":"Additional Metadata","entries":[{"key":"dc:description.abstract","label":"Abstract","values":["Para la detección de ataques de denegación de servicio distribuido (DDoS) sobre el ser-vicio DNS, se han implementado algoritmos de aprendizaje automático Random Forest y AdaBoost. Estos algoritmos fueron previamente entrenados y evaluados utilizando con-juntos de datos proporcionados por el Instituto Canadiense de Ciberseguridad. Durante la evaluación, se obtuvo una precisión estable del 99.99% para Random Forest y una oscilación de 99.99% a 34.17% para AdaBoost. Para llevar a cabo el análisis del tráfico de red, se emplea la herramienta Cicflowmeter. Posteriormente, estos datos se someten a un proceso de clasificación mediante los modelos de aprendizaje automático previamente entrenados. El resultado de este análisis se traduce en una alerta que incluye los porcen-tajes de tráfico benigno y los diferentes tipos de ataques DDoS detectados, en un tiempo de aproximadamente 2 a 5 minutos. Con esta información los administradores de red podrán tomar decisiones y responder los incidentes de seguridad de DDoS en el servicio DNS."]},{"key":"dc:format","label":"Dc Format","values":["PDF"]},{"key":"dc:format.mimetype","label":"Dc Format Mimetype","values":["application/pdf"]},{"key":"dc:title","label":"Title","values":["Detección y alarma de ataques DDoS en servicio DNS"]}]}],"canonical_facts":{"dc:contributor.advisor":["Trujillo Arboleda, Luis Carlos"],"dc:creator":["Abril Useche, Jhonatan Arturo","Sanchez Rodriguez, Adriana Katherin"],"dc:date.accessioned":["2024-03-15T19:20:58Z"],"dc:date.available":["2024-03-15T19:20:58Z"],"dc:description.abstract":["Para la detección de ataques de denegación de servicio distribuido (DDoS) sobre el ser-vicio DNS, se han implementado algoritmos de aprendizaje automático Random Forest y AdaBoost. Estos algoritmos fueron previamente entrenados y evaluados utilizando con-juntos de datos proporcionados por el Instituto Canadiense de Ciberseguridad. Durante la evaluación, se obtuvo una precisión estable del 99.99% para Random Forest y una oscilación de 99.99% a 34.17% para AdaBoost. Para llevar a cabo el análisis del tráfico de red, se emplea la herramienta Cicflowmeter. Posteriormente, estos datos se someten a un proceso de clasificación mediante los modelos de aprendizaje automático previamente entrenados. El resultado de este análisis se traduce en una alerta que incluye los porcen-tajes de tráfico benigno y los diferentes tipos de ataques DDoS detectados, en un tiempo de aproximadamente 2 a 5 minutos. Con esta información los administradores de red podrán tomar decisiones y responder los incidentes de seguridad de DDoS en el servicio DNS."],"dc:format":["PDF"],"dc:format.mimetype":["application/pdf"],"dc:identifier.uri":["http://hdl.handle.net/10554/66885"],"dc:language.iso":["spa"],"dc:publisher":["Pontificia Universidad Javeriana"],"dc:rights.uri":["http://creativecommons.org/licenses/by-nc-nd/4.0/"],"dc:subject":["DNS","Servicio de nombres de Dominio","Denegación distribuida de Servicio","Aprendizaje automático","Ciberseguridad","Algoritmos de aprendizaje automático","Trafico de red","Modelos de aprendizaje automático","Conjuntos de Datos","Redes de datos corporativas","Protocolos de red","Análisis de red","Puerto espejo"],"dc:title":["Detección y alarma de ataques DDoS en servicio DNS"]},"updated_at":"2026-08-21T22:21:56Z"}