Defensor eficiente de inundaciones SYN de alto rendimiento y baja latencia para redes de alta velocidad
Autores: Ngo, Duc-Minh; Pham-Quoc, Cuong; Ngoc Thinh, Tran
Idioma: Inglés
Editor: Hindawi
Año: 2018
Acceso abierto
Artículo científico
Categoría
Ingeniería y Tecnología
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 23
Citaciones: Sin citaciones
Como uno de los principales tipos de ataques de Denegación de Servicio Distribuido (DDoS), los ataques de inundación SYN han causado graves problemas para los servidores, ya que los clientes legítimos pueden ser denegados de conexiones. Existe una demanda esencial de un enfoque suficiente para mitigar los ataques de inundación SYN. En este documento, presentamos una arquitectura eficiente de defensa contra ataques de inundación SYN de alto rendimiento y baja latencia, cuidadosamente diseñada con un modelo de canalización. También se introduce un modelo matemático con la arquitectura para estimar el rendimiento y la latencia de protección contra ataques de inundación SYN. La primera versión del prototipo basada en la arquitectura con Verilog-HDL puede funcionar de forma independiente para mitigar ataques de inundación SYN de alta tasa y puede integrarse en un switch OpenFlow para manejar paquetes de red. Nuestros experimentos con plataformas NetFPGA-10G muestran que el núcleo puede proteger a los servidores contra ataques de inundación SYN hasta
Descripción
Como uno de los principales tipos de ataques de Denegación de Servicio Distribuido (DDoS), los ataques de inundación SYN han causado graves problemas para los servidores, ya que los clientes legítimos pueden ser denegados de conexiones. Existe una demanda esencial de un enfoque suficiente para mitigar los ataques de inundación SYN. En este documento, presentamos una arquitectura eficiente de defensa contra ataques de inundación SYN de alto rendimiento y baja latencia, cuidadosamente diseñada con un modelo de canalización. También se introduce un modelo matemático con la arquitectura para estimar el rendimiento y la latencia de protección contra ataques de inundación SYN. La primera versión del prototipo basada en la arquitectura con Verilog-HDL puede funcionar de forma independiente para mitigar ataques de inundación SYN de alta tasa y puede integrarse en un switch OpenFlow para manejar paquetes de red. Nuestros experimentos con plataformas NetFPGA-10G muestran que el núcleo puede proteger a los servidores contra ataques de inundación SYN hasta