Result Details

Filtrační jednotka pro eliminaci DDoS útoků s využitím komoditního hardware

Created: 2018
English title
System for DDoS attack mitigation using commodity hardware
Type
functioning sample
Language
Czech
Authors
Nagy Peter, Ing., CIS ‒ Network (CIS)
Grégr Matěj, Ing., Ph.D., CIS ‒ Network (CIS), DIFS (FIT)
Podermański Tomáš, Ing., CIS ‒ Network (CIS), DIFS (FIT)
Description

Prototyp systému umožňující detekovat a eliminovat volumetrické útoky typu DDoS. Realizace prototypu vycházi z požadavků telekomunikačních operátorů mít k dispozici systém postavený na otevřené platformě a hardwaru. Prototyp umožňuje napojení na současně používané DDoS detekční systémy, export informací pomocí API a řízení filtrování DDoS provozu pomocí protokolu BGP Flowspec.

English description

Prototype system for detection and mitigation of volumetric DDoS attacks. The implementation of the prototype is based on telecom operators requirements to have a system built on an open platform and hardware. The prototype allows integration with the currently used DDoS detection systems, information export using API, and control DDoS traffic filtering  using the BGP Flowspec protocol.

Keywords

DDoS, bezpečnost, BGP Flowspec, NetX, otevřená platforma, API, 40Gbit, 100Gbit

English keywords

DDoS, security, BGP Flowspec, NetX, open platform, API, 40Gbit, 100Gbit

URL
License
In order to use the result by another entity, it is always necessary to acquire a license
License Fee
The licensor requires a license fee for the result
Files
Projects
Integrated platform for analysis of digital data from security incidents, MV, Bezpečnostní výzkum České republiky 2015-2020, VI20172020062, start: 2017-01-01, end: 2020-06-30, completed
Research groups
Departments
Back to top