Testbed de detección y mitigación de ataques de inundación de denegación de servicio (dos) en redes SDN/MPLS de servicios diferenciados
Loading...
Date
item.page.document-date
2025-01-23
Authors
item.page.advisor
item.page.mfn
0000043920
item.page.location-code
04/TEL/ 037
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
Este trabajo presenta un análisis y aplicación de técnicas de mitigación de ataques de denegación de servicio (DoS) en redes definidas por software (SDN) mediante la operación en conjunto de un sistema de detección y prevención de intrusiones (IDS/IPS) de código abierto y el controlador SDN Ryu. La flexibilidad y capacidad de gestion centralizada que ofrecen las redes SDN, enfrentan desafíos de seguridad significativos, especialmente ante ataques DoS de tipo inundación, que afectan la operatividad de la red al saturar los recursos de red como la capacidad de procesamiento del controlador en conjunto con las reglas de flujo de los conmutadores, que al soportar altos volumenes de tráfico en los enlaces saturan su ancho de banda, generando en casos críticos, la interrupción total de los servicios que funcionan sobre la red. Esta investigación aplicada combina análisis teórico, escenarios controlados de ataques y la mitigación mediante el despliegue de Snort como IDS/IPS en conjunto con las capacidades de programación del controlador, de modo que los resultados evidencian la efectividad de la mitigación ante este tipo de ataques, validando la integración del IDS/IPS como una solución de seguridad factible y centralizada para este tipo de redes.
Description
Implementar mecanismos de seguridad en redes híbridas SDN/MPLS mediante el uso de herramientas de software libre que permitan la prevención y mitigación de los ataques de denegación de servicio (DoS) de tipo inundación.
Keywords
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwised noted, this item's license is described as openAccess

