چکيده
امروزه اينترنت يكي از قسمتهاي اصلي جامعه را تشكيل ميدهد. با توجه به فراگير بودن اينترنت، دردسترس بودن آن يك امر ضروري به شمار ميرود. از طرفي مهاجمان به دنبال از دسترس خارج كردن خدمات اينترنتي و سوءاستفاده از شركتهاي خدمات اينترنتي هستند. مهاجمان از ابزارها و روشهاي مختلف جهت حمله به شبكهها و زيرساختهاي شركتهاي ارائه كننده خدمات استفاده ميكنند. به آن حملات، ناهنجاري در ترافيك شبكه نيز گفته ميشود. به طوركلي، ناهنجارها يا حملات، رويدادهاي شبكه هستند كه از رفتار عادي مورد انتظار، منحرف ميشوند و از نظر امنيتي مشكوك هستند. چنين ناهنجارهايي در يك شبكه ممكن است به دو دليل 1- عملكرد شبكه، 2- امنيت شبكه، باشد.