Abstract
Software- Defined Networking (SDN) is a network architecture approach enables the network to be intelligently and centrally controlled, or programmed, using software applications to helps operators manage the entire network consistently and holistically. Although SDN on the surface provides a simple framework for network programmability and monitoring, few have been said about security measures to make it resilient to hitherto security flaws in the traditional networks and the new threats the architecture is ushering in. One of the security weaknesses the architecture is ushering in due to separation of control and data plane is distributed Denial of Service (DDoS) attack. The main goal of this attack is to make network resources unavailable to legitimate users or introduce large delays. In this paper, the effect of a DDoS attack on SDN is presented, and automatic detection and mitigation of the attacks, using an SDN application written in python with the help of the Open Flow protocol
Keywords
DDoS
OpenDayLight
OpenFlow
SDN
Abstract
تعد الشبكات المعرفة بالبرمجيات (SDN) أحد أساليب هندسة الشبكة التي تمكن من التحكم في الشبكة بذكاء ومركزي، أو برمجتها، باستخدام تطبيقات برمجية لمساعدة المشغلين على إدارة الشبكة بأكملها بشكل متسق وشامل. على الرغم من أن SDN ظاهريًا يوفر إطارًا بسيطًا لبرمجة الشبكة ومراقبتها، إلا أنه لم يُقال سوى القليل عن التدابير الأمنية لجعلها مرنة حتى الآن في مواجهة العيوب الأمنية في الشبكات التقليدية والتهديدات الجديدة التي تبشر بها البنية. يتم الدخول في الهندسة المعمارية بسبب فصل التحكم وهجوم رفض الخدمة (DDoS) على مستوى البيانات. الهدف الرئيسي من هذا الهجوم هو جعل موارد الشبكة غير متاحة للمستخدمين الشرعيين أو إحداث تأخيرات كبيرة. في هذا البحث يتم عرض تأثير هجوم DDoS على SDN، والكشف التلقائي عن الهجمات والتخفيف من آثارها، باستخدام تطبيق SDN مكتوب بلغة بايثون بمساعدة بروتوكول Open Flow.
Keywords
DDoS
OpenDayLight
OpenFlow
SDN