一种面向软件定义网络的DDoS攻击防御系统与方法
摘要:
本发明属于网络安全技术领域,特别涉及一种软件定义网络安全防御技术领域。其技术方案是:一种面向软件定义网络的DDoS攻击防御系统,包括:数据采集模块、训练模块、识别模块、流表下发模块。其防御方法是:对SDN网络中交换机上的OpenFlow流表数据进行采集,将不同种类的流量进行训练分类,把DDoS攻击流量进行识别标记,并以OpenFlow阻拦流表下发的形式进行流量拦截。本发明可以很好地在SDN网络环境中部署,对DDoS攻击流量拦截的有效性高,对伪造源IP地址类型的攻击同样能够有效拦截。
0/0