首页> 外国专利> Techniques for traffic diversion in software defined networks for mitigating denial of service attacks

Techniques for traffic diversion in software defined networks for mitigating denial of service attacks

机译:软件定义网络中的流量转移技术,用于缓解拒绝服务攻击

摘要

A method for mitigating of denial of service (DoS) attacks in a software defined network (SDN). The method comprises receiving a DoS attack indication performed against at least one destination server; programming each network element in the SDN to forward a packet based on a diversion value designated in a packet diversion field, upon reception of the DoS attack indication; instructing at least one peer network element in the SDN to mark a diversion field in each packet in the incoming traffic addressed to the destination server to allow diversion of the packet to a security server; and instructing edge network elements in the SDN to unmark the diversion field of each packet output by the security server, wherein each network element in the SDN is programmed to forward the unmarked packets processed by the security server to the at least one destination server.
机译:一种缓解软件定义网络(SDN)中的拒绝服务(DoS)攻击的方法。该方法包括接收针对至少一个目的地服务器执行的DoS攻击指示;以及在接收到DoS攻击指示后,对SDN中的每个网元进行编程,以基于分组转换字段中指定的转换值转发分组;指示SDN中的至少一个对等网元在寻址到目的服务器的传入业务中的每个分组中标记一个转移字段,以允许将该分组转移到安全服务器;指示所述SDN中的边缘网元对所述安全服务器输出的每个报文的所述转移字段去标记,其中,对所述SDN中的每个网元进行编程,以将所述安全服务器处理后的未标记的报文转发给所述至少一个目的服务器。

著录项

  • 公开/公告号US9055006B2

    专利类型

  • 公开/公告日2015-06-09

    原文格式PDF

  • 申请/专利权人 RADWARE LTD.;

    申请/专利号US201313913916

  • 发明设计人 AVI CHESLA;EHUD DORON;

    申请日2013-06-10

  • 分类号H04L29/00;H04L12/741;H04L29/06;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 15:17:10

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号