Testbed de detección y mitigación de ataques de inundación de denegación de servicio (dos) en redes SDN/MPLS de servicios diferenciados

Loading...
Thumbnail Image

item.page.document-date

2025-01-23

item.page.mfn

0000043920

item.page.location-code

04/TEL/ 037

Journal Title

Journal ISSN

Volume Title

Publisher

Abstract

Este trabajo presenta un análisis y aplicación de técnicas de mitigación de ataques de denegación de servicio (DoS) en redes definidas por software (SDN) mediante la operación en conjunto de un sistema de detección y prevención de intrusiones (IDS/IPS) de código abierto y el controlador SDN Ryu. La flexibilidad y capacidad de gestion centralizada que ofrecen las redes SDN, enfrentan desafíos de seguridad significativos, especialmente ante ataques DoS de tipo inundación, que afectan la operatividad de la red al saturar los recursos de red como la capacidad de procesamiento del controlador en conjunto con las reglas de flujo de los conmutadores, que al soportar altos volumenes de tráfico en los enlaces saturan su ancho de banda, generando en casos críticos, la interrupción total de los servicios que funcionan sobre la red. Esta investigación aplicada combina análisis teórico, escenarios controlados de ataques y la mitigación mediante el despliegue de Snort como IDS/IPS en conjunto con las capacidades de programación del controlador, de modo que los resultados evidencian la efectividad de la mitigación ante este tipo de ataques, validando la integración del IDS/IPS como una solución de seguridad factible y centralizada para este tipo de redes.

Description

Implementar mecanismos de seguridad en redes híbridas SDN/MPLS mediante el uso de herramientas de software libre que permitan la prevención y mitigación de los ataques de denegación de servicio (DoS) de tipo inundación.

Citation

Endorsement

Review

Supplemented By

Referenced By

Creative Commons license

Except where otherwised noted, this item's license is described as openAccess