论文部分内容阅读
目前对于DDoS攻击的检测方法大多依赖于专用设备,这样做不仅成本高而且部署起来非常复杂.针对这个问题,本文提出了一种可以部署在可编程交换机上的轻量级检测方法,该方法基于HyperLogLog基数估计算法,能够快速检测到流量中源IP地址离散度的变化,以此来产生对于疑似DDoS攻击的告警.该方法不仅不会影响正常的转发功能,而且在降低系统开销方面比传统方法相比具有明显优势.