基于mininet平台模拟SDN架构对DDoS的研究
2021-10-15钱振勇
电脑与电信 2021年7期
关键词:信息
钱振勇
(绍兴文理学院,浙江 绍兴 312000)
1 引言
在拒绝服务攻击中,如果处在不同位置的多个攻击者同时向一个或多个目标发起拒绝服务攻击,或者一个或多个攻击者控制了位于不同位置的多台计算机,并利用这些计算机对受害者同时实施拒绝服务攻击,则称这种攻击为分布式拒绝服务攻击(DDoS)[1]。拒绝服务攻击主要是以网站、路由器或者域名服务器等网站基础设施作为攻击目标,因此危害非常大,常常会对被攻击对象造成严重的损失。
软件定义网络(software-defined networking即SDN)[2]作为一种新型的网络架构,可以在不改变硬件的前提下,以中央控制的方式来利用软件重新规划并部署网络。其核心思想是实现控制层和转发层分离,交换机只负责高速转发,所有交换机的控制、管理和决策功能全部集中在控制器[3]。但是也正是因为控制器的高度集中化,一旦控制器受到攻击,会导致整个网络瘫痪[4]。
SDN以一种全新的网络部署架构为抵制DDoS攻击提供全新的思路和解决方法。在传统网络方式中,每年都有大量的网络因为DDoS造成不可预估的损失。本文旨在模拟SDN架构中测试DDoS的攻击与防御,对真实网络各层架构的部署具有一定的借鉴意义。
2 Ping Flood DDoS攻击
2.1 基本介绍
DDoS攻击是一种特殊的DOS攻击,是指在不同位置的多个攻击者同时向一个或多个目标发起DOS攻击,能够以较小的代价使得目标无法响应甚至瘫痪。DDoS攻击是一种分布式的、大规模的攻击方式,因此DDoS攻击的危害也是巨大的,会造成无法估计的损失。……
登录APP查看全文
