Los puntos clave no están disponibles para este artículo en este momento.
Las Redes Definidas por Software (SDN) son un nuevo paradigma de redes donde el hardware de reenvío está desacoplado de las decisiones de control. Prometen simplificar drásticamente la gestión de redes y permitir la innovación y evolución. En SDN, la inteligencia de la red se centraliza lógicamente en controladores basados en software (el plano de control), mientras que los dispositivos de red (Interruptores OpenFlow) se convierten en simples dispositivos de reenvío de paquetes (el plano de datos) que pueden ser programados a través de una interfaz abierta (protocolo OpenFlow). Este desacoplamiento del plano de control del plano de datos introduce diversos desafíos que incluyen seguridad, fiabilidad, balanceo de carga e ingeniería de tráfico. Los terribles desafíos de seguridad en las SDN son los ataques de denegación de servicio (DoS) y de denegación de servicio distribuido (DDoS). Por ejemplo, en las SDN, los ataques DoS/DDoS podrían inundar el plano de control, el plano de datos o el canal de comunicación. Atacar el plano de control podría resultar en la falla de toda la red, mientras que atacar el plano de datos o el canal de comunicación resulta en la pérdida de paquetes y la indisponibilidad de la red. En este documento, entregamos varias contribuciones que iluminan el campo de los ataques DoS/DDoS en las SDN, proporcionando un contexto completo sobre el área, incluidos los ataques y el análisis de las soluciones existentes. En particular, nuestras contribuciones se pueden resumir de la siguiente manera: revisamos y sistematizamos las soluciones de vanguardia que abordan tanto los ataques DoS como DDoS en las SDN a través de las lentes de enfoques intrínsecos y extrínsecos. Además, las contramedidas discutidas están organizadas de acuerdo con su enfoque, ya sea en detección, mitigación, prevención o degradación elegante. Además, encuestamos los diferentes enfoques y herramientas adoptados para implementar las soluciones revisadas. Finalmente, también destacamos posibles direcciones futuras de investigación para abordar los ataques DoS/DDoS en las SDN.
Eliyan et al. (Vier,) estudiaron esta cuestión.