首页 期刊 计算机工程 基于SDN的UDP反射攻击响应方案 【正文】

基于SDN的UDP反射攻击响应方案

作者:丁伟; 张千风; 周文烽 东南大学网络空间安全学院; 南京211189; 东南大学计算机科学与工程学院; 南京211189
用户数据报协议   反射攻击放大器   软件定义网络   反射攻击响应   网络边界  

摘要:针对字符发生器协议、域名系统协议、网络时钟协议、简单网络管理协议、简单服务发现协议这5种类型的用户数据报协议(UDP)反射攻击放大器,提出基于入侵检测系统(IDS)的UDP反射攻击响应方案。在定位到反射攻击放大器的前提下,结合网络边界的软件定义网络技术,采用基于OpenFlow流表的响应规则对控制命令报文进行过滤,从而阻止UDP反射攻击。在中国教育和科研计算机网南京主节点的网络边界上的测试结果验证了该响应方案的可操作性和有效性。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅