FlowFence: Um Sistema de Defesa contra Ataques de Negação de Serviço para Redes Definidas por Software
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
Este artigo propõe o FlowFence, um sistema eficiente e de reação rápida para a detecção e a mitigação de ataques de negação de serviço em Redes Definidas por Software. A mitigação da inanição dos usuários legítimos da rede ocorre através da alocação de uma banda média para os fluxos, enquanto os fluxos superiores à média são penalizados com o acesso a uma banda menor. A penalização de diminuição de banda é exponencial à diferença entre o valor médio e o valor atual de uso de banda do fluxo. Um protótipo do sistema foi implementado e avaliado no Future Internet Testbed with Security (FITS).