• No results found

Real-time DDoS Defense

N/A
N/A
Protected

Academic year: 2021

Share "Real-time DDoS Defense"

Copied!
1
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Real-time DDoS Defense

A Collaborative Approach

Contact Jessica Steinberger1,2 Anna Sperotto2 Aiko Pras2 Harald Baier1

1da/sec – Biometrics and Internet Security Research Group,

University of Applied Sciences Darmstadt, Darmstadt, Germany {Jessica.Steinberger, Harald Baier}@h-da.de

2Design and Analysis of Communication Systems (DACS)

University of Twente Enschede, The Netherlands

{J.Steinberger, A.Sperotto, A.Pras}@utwente.nl

[1] Anstee, D., Bussiere, D., Sockrider, G., Morales, C.: Worldwide Infrastructure Security Report. Technical Report IX, Arbor Networks Inc. (January 2013) http://www.arbornetworks.com/research/infrastructure-security-report.

[2] Prince, M. Technical Details behind a 400 Gbps NTP Amplification DDoS attack (February 2014) http://blog.cloudflare.com/technical-details-behind-a-400gbps-ntp-amplification-ddos-attack

The work has been funded by the German Federal Ministry of Education and Research #16BY1201F, CASED and by EU FP7 Flamingo (ICT-318488).

1 … 𝑛

1 … 𝑛

1 … 𝑛

1 … 𝑛

ISP A

ISP B

Problem:

What happens, if 400 Gbps are reaching network?

[1][2]

ISP A

ISP B

1 … 𝑛

1 … 𝑛

1 … 𝑛

1 … 𝑛

To optimize mitigation and re-sponse capabilities and thus reduce potential damages caused by DDoS attacks, mitigation and response should move from the target network to the network of Internet Service Providers. Additionally, ISPs should collaborate and exchange information in context of network security.

This work proposes a framework for flow-based real-time and automatic mitigation of DDoS attacks in ISP networks.

1. Is real-time and automatic mitigation at ISP level performed and if yes, how?

2. How can the effect of DDoS attack be limited?

3. How can the framework for real-time and automatic mitigation be validated?

NetFlow

IPFIX

Research Questions:

Referenties

GERELATEERDE DOCUMENTEN

De ACM heeft daarop destijds aangegeven aan GTS dat te willen doen op basis van zo recent mogelijke cijfers over realisaties (besparingen moeten blijken).. GTS geeft aan

De ACM heeft echter geen aanwijzingen dat zij geen goede schatter heeft voor de kosten van kwaliteitsconversie per eenheid volume.. Daarom komt zij tot de conclusie dat zij wel

[r]

De historische PV gemeten op de transportdienst achtte de ACM representatief voor de verwachte PV op de aansluitdienst.. De transportdienst vertegenwoordigt het grootste deel van

Dit nacalculatiekader is: de ACM calculeert niet na, tenzij is voldaan aan elk van de volgende criteria: (i) de gegevens zijn bij het nemen van het methodebesluit slecht te

De kosten tijdens de reguleringsperiode van investeringen in gebruik genomen tot en met 2020 kan een netbeheerder alleen terugverdienen als deze zijn opgenomen in de GAW bij

KVB= Kortdurende Verblijf LG= Lichamelijke Handicap LZA= Langdurig zorg afhankelijk Nah= niet aangeboren hersenafwijking. PG= Psychogeriatrische aandoening/beperking

Daar wordt niet alleen zorg geboden die nodig is, maar ook (tijdelijke) zorg voor ernstig zieke kinderen, zodat hun ouders even op adem kunnen komen..  De palliatieve zorg