SlideShare a Scribd company logo
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team
ShowNetが提示する
これからのDDoS対策モデル
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2
DoSとは
DDoSについて
• Denial of Service attack
• サービス停止攻撃
• ネットワーク上の通信量を増大させ、回線や
サーバのリソースを占有することにより、シス
テムを過負荷・利用困難にする攻撃
多量の通信
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3
DDoSとは
DDoSについて
• Distributed Denial of Service attack
• 分散型DoS
• 複数の機器から同時に通信を発生させることで、
少しずつの通信を組み合わせて、対象に負荷を
かける攻撃
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4
DDoS対策の難しさ
DDoSについて
DoS対策
• 送信元が一つ
• フィルタを一つ書けばよい
• フィルタによる影響も少ない
• 送信元にも負荷がかかる
DDoS対策
• 送信元がたくさん
• フィルタ対応が困難
• 正常な通信を遮断してしまう
可能性
• 送信元には大きな影響がない
単純な対策では限界
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5
400Gbpsに達するDDoS攻撃
現状の課題
ボリュームが急激に増加
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6
DDoS攻撃事例
DDoSについて
• 誰でも簡単にDDoS攻撃が
できる時代に
• 大規模なDDoS攻撃が増え
回線を完全に埋めてしまう
ことも困難ではない
状況に応じたDDoS対策を
適材適所で行う必要性
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7
DDoS対策機能の最適分散配置
ShowNetでのDDoS対策
課題:インターネット基盤を揺るがす大規模DDoS攻撃
対策:IX, トランジット, 自AS内での対策機能を分散配置
2. SDN IX
IX攻撃流入口での攻撃トラフィック破棄
1. 緩和サービス
BGP経路操作による攻撃緩和装置への
誘導・破棄
3. BGP Flowspec
網内緩和装置への誘導攻撃トラフィック
の制限・破棄自組織
IX
トランジット
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8
ShowNetに入ってくる前の対策
ShowNet外でのDDoS対策
• ISP Free Mitigation
• トランジット提供プロバイダでDDoS緩和
• IXでのMitigation
• SDN-IXでフローを制御
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9
自組織
トランジット回線からのDDoS
ISP Free Mitigation
• インターネットからの帯域逼迫により他の通
信に多大な影響を及ぼすと共に、回線課金も
増大
トランジット
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team
トランジットと連携したDDoS防御
トランジット連携防御
サーバA life/来場者端末等 出展社
Transit
xFlowサンプル
ShowNet
External コレクタ
攻撃者
Dest IP:サーバA
Source IP: B
Dest port : 80
Source port :1900
1.攻撃判定
3.攻撃防御
正常者
Dest IP:サーバA
Source IP: B
Dest port : 80
Source port :2345 連携装置
防御指示
2.防御連携
防御指示
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11
IXにおけるセキュリティ課題
SDN IX
• 課題:DDoS攻撃によるIXと接続事業者間の帯域逼迫
• 現在:被害事業者内でのフィルタ
→IXと事業者間の帯域逼迫を解消できない
IXとの帯域を圧迫
被害事業者
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12
SDN IXでのDDoS防御
SDN IX
• 被害事業者の運用者がコント
ローラを介してフィルタ設定
• 攻撃トラフィックを流入口
で破棄
• IXと被害事業者間の帯域逼迫
を回避
被害事業者
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13
ShowNet内での対策
ShowNet内でのDDoS対策
• BGP Flowspec + 緩和装置
• BGP FlowspecでDDoSトラフィックを曲げて
緩和装置へ誘導
• NFVでのMitigation
• On-demandでの緩和装置の追加
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14
ネットワーク内でのDDoS対策
網内での緩和装置
• 従来のDDoS対策は
対象となるサーバの前に
インラインで導入
• 構成に制約が生じ、後
から追加するのも対象
を増やすのも難しい
緩和装置
サーバ
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team
BGP FlowspecによるDDoS防御
BGP Flowspec + 緩和装置
サーバA life/来場者端末等 出展社
Transit Transit
xFlowサンプル
2.フィルタルール生成
RR
vMX
By Juniper
ShowNet
External
ShowNet
Backbone
コレクタ
Samurai
By NTTCOM
Peer
BGP Flowspec
対応ルータ
攻撃者
1.攻撃判定
4.攻撃防御
正常者
3.経路配布
Cisco
ASR9900
Huawei
NE5000E
Juniper
MX480
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16
Traffic analysis
Firewall
DDoSミチゲータ
vCPE (NAT/ToS)
NFVでのDDoS対策
NFVでのMitigation
• ユーザごとにサービスチェインを選択
• vCPEでパケットにマーキング
• 各サービスをToSの各bitに埋め込む
• OpenFlowでサービスを適用するか判断
• ToSの特定bitをチェック
• 1ならVNFへ、0なら迂回
• ユーザの要求に応じて機能を追加
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17
ISP Free Mitigation
SDN-IX
BGP Flowspec +
緩和装置
NFV
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18
トラフィックに応じたDDoS対策
ShowNetでのDDoS対策
適材適所の対策で効果的なDDoS対策を!
2. SDN IX
IX攻撃流入口での攻撃トラフィック破棄
1. 緩和サービス
BGP経路操作による攻撃緩和装置への
誘導・破棄
3. BGP Flowspec
網内緩和装置への誘導攻撃トラフィック
の制限・破棄自組織
IX
トランジット

More Related Content

What's hot

シェルスクリプトで簡易ping監視
シェルスクリプトで簡易ping監視シェルスクリプトで簡易ping監視
シェルスクリプトで簡易ping監視
Kazuhiro Nishiyama
 
2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート
Interop Tokyo ShowNet NOC Team
 
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
Shuichi Ohkubo
 
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
Brocade
 
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
Brocade
 
フロー技術によるネットワーク管理
フロー技術によるネットワーク管理フロー技術によるネットワーク管理
フロー技術によるネットワーク管理
Motonori Shindo
 
Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017
Juniper Networks (日本)
 
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でーIPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
Shinsuke SUZUKI
 
ShowNet2021 テスタ_parapara
ShowNet2021 テスタ_paraparaShowNet2021 テスタ_parapara
ShowNet2021 テスタ_parapara
Interop Tokyo ShowNet NOC Team
 
WebRTCとPeer.jsを使った実装
WebRTCとPeer.jsを使った実装WebRTCとPeer.jsを使った実装
WebRTCとPeer.jsを使った実装
Yuta Suzuki
 
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
VirtualTech Japan Inc.
 
VPP事始め
VPP事始めVPP事始め
VPP事始め
npsg
 
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
Brocade
 
Lagopus Router v19.07.1
Lagopus Router v19.07.1Lagopus Router v19.07.1
Lagopus Router v19.07.1
Tomoya Hibi
 
クラウド時代のネットワーク再入門
クラウド時代のネットワーク再入門クラウド時代のネットワーク再入門
クラウド時代のネットワーク再入門
Naoto MATSUMOTO
 
Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015
Juniper Networks (日本)
 
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
Naoto MATSUMOTO
 
Cloud Operator Days Tokyo 2020
Cloud Operator Days Tokyo 2020Cloud Operator Days Tokyo 2020
Cloud Operator Days Tokyo 2020
Daisuke Nakajima
 
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
Tomoya Hibi
 

What's hot (20)

シェルスクリプトで簡易ping監視
シェルスクリプトで簡易ping監視シェルスクリプトで簡易ping監視
シェルスクリプトで簡易ping監視
 
2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート
 
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
2017.9.1 JANOG BoF & LT Night#2 クラウド向けのL3VPNサービスを作ってみた話
 
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
そろそろビジネスに貢献するSDNを考えませんか?~キーワードは“オープン”~
 
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
今、本当に“オープン”が必要なそのワケ ブロケードが考えるNFVの今、SDNへの未来とは?
 
フロー技術によるネットワーク管理
フロー技術によるネットワーク管理フロー技術によるネットワーク管理
フロー技術によるネットワーク管理
 
Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017Juniper Festa @ Interop Tokyo 2017
Juniper Festa @ Interop Tokyo 2017
 
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でーIPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
IPv6によってセキュリティはどう変化するか? -LAN上の挙動の観点でー
 
ShowNet2021 テスタ_parapara
ShowNet2021 テスタ_paraparaShowNet2021 テスタ_parapara
ShowNet2021 テスタ_parapara
 
WebRTCとPeer.jsを使った実装
WebRTCとPeer.jsを使った実装WebRTCとPeer.jsを使った実装
WebRTCとPeer.jsを使った実装
 
2015-ShowNet-報告資料
2015-ShowNet-報告資料2015-ShowNet-報告資料
2015-ShowNet-報告資料
 
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
NFVアプリケーションをOpenStack上で動かす為に - OpenStack最新情報セミナー 2017年7月
 
VPP事始め
VPP事始めVPP事始め
VPP事始め
 
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
 
Lagopus Router v19.07.1
Lagopus Router v19.07.1Lagopus Router v19.07.1
Lagopus Router v19.07.1
 
クラウド時代のネットワーク再入門
クラウド時代のネットワーク再入門クラウド時代のネットワーク再入門
クラウド時代のネットワーク再入門
 
Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015
 
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
 
Cloud Operator Days Tokyo 2020
Cloud Operator Days Tokyo 2020Cloud Operator Days Tokyo 2020
Cloud Operator Days Tokyo 2020
 
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
 

Viewers also liked

Medio Ambiente
Medio AmbienteMedio Ambiente
Medio Ambiente
GeNeVa
 
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
Institut of Entrepreneurship & Management
 
Diagrama de flujo.
Diagrama de flujo. Diagrama de flujo.
Diagrama de flujo.
Marcos Da piedad
 
lord of potato
lord of potatolord of potato
lord of potato
Zachary Glassett
 
CV JAN 2017
CV JAN 2017CV JAN 2017
CV JAN 2017
Jeffrey Taylor
 
Guia de Informatica IV
Guia de Informatica IVGuia de Informatica IV
Guia de Informatica IV
Marco Diaz Loquendero
 
Analis Kesehatan
Analis KesehatanAnalis Kesehatan
Analis Kesehatan
Intan Ziliwu
 
Lifting plans for non-crane lifts on small construction sites
Lifting plans for non-crane lifts on small construction sitesLifting plans for non-crane lifts on small construction sites
Lifting plans for non-crane lifts on small construction sites
Simon Faulkner-Duke
 
CV (2)
CV (2)CV (2)

Viewers also liked (10)

Medio Ambiente
Medio AmbienteMedio Ambiente
Medio Ambiente
 
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
Des conseillers au service de votre séjour – Crans-Montana Tourisme & Congrès...
 
Diagrama de flujo.
Diagrama de flujo. Diagrama de flujo.
Diagrama de flujo.
 
lord of potato
lord of potatolord of potato
lord of potato
 
2015-ShowNet-Wireless/Monitoring
2015-ShowNet-Wireless/Monitoring2015-ShowNet-Wireless/Monitoring
2015-ShowNet-Wireless/Monitoring
 
CV JAN 2017
CV JAN 2017CV JAN 2017
CV JAN 2017
 
Guia de Informatica IV
Guia de Informatica IVGuia de Informatica IV
Guia de Informatica IV
 
Analis Kesehatan
Analis KesehatanAnalis Kesehatan
Analis Kesehatan
 
Lifting plans for non-crane lifts on small construction sites
Lifting plans for non-crane lifts on small construction sitesLifting plans for non-crane lifts on small construction sites
Lifting plans for non-crane lifts on small construction sites
 
CV (2)
CV (2)CV (2)
CV (2)
 

Similar to 2015-ShowNetステージ-DDoS

Webサーバの公共化
Webサーバの公共化Webサーバの公共化
Webサーバの公共化
Tomohiro Matsuo
 
Webinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in JapaneseWebinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in Japanese
Cloudflare
 
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
Zimb_
 
NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX, Inc.
 
DDoS対策の自動化
DDoS対策の自動化DDoS対策の自動化
DDoS対策の自動化
Hirotaka Tajima
 
0805wordbench倉敷
0805wordbench倉敷0805wordbench倉敷
0805wordbench倉敷
真琴 平賀
 
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
Nippon Information and Communication
 
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
さくらインターネット株式会社
 

Similar to 2015-ShowNetステージ-DDoS (8)

Webサーバの公共化
Webサーバの公共化Webサーバの公共化
Webサーバの公共化
 
Webinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in JapaneseWebinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in Japanese
 
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
 
NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)
 
DDoS対策の自動化
DDoS対策の自動化DDoS対策の自動化
DDoS対策の自動化
 
0805wordbench倉敷
0805wordbench倉敷0805wordbench倉敷
0805wordbench倉敷
 
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
Japan SoftLayer Summit 2015 資料「SoftLayer基礎 詳細ネットワーク編」
 
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
 

More from Interop Tokyo ShowNet NOC Team

ShowNet2021 トポロジ
ShowNet2021 トポロジShowNet2021 トポロジ
ShowNet2021 トポロジ
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 external_sideview
ShowNet2021 external_sideviewShowNet2021 external_sideview
ShowNet2021 external_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 mon_sideview
ShowNet2021 mon_sideviewShowNet2021 mon_sideview
ShowNet2021 mon_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideviewShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 cloud_sideview
ShowNet2021 cloud_sideviewShowNet2021 cloud_sideview
ShowNet2021 cloud_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_paraparaShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 DC_parapara
ShowNet2021 DC_paraparaShowNet2021 DC_parapara
ShowNet2021 DC_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14
Interop Tokyo ShowNet NOC Team
 
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_paraparaShownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_paraparaShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 伝送_parapara
ShowNet2021 伝送_paraparaShowNet2021 伝送_parapara
ShowNet2021 伝送_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 Security_parapara
ShowNet2021 Security_paraparaShowNet2021 Security_parapara
ShowNet2021 Security_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_paraparaShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_paraparaShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_paraparaShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 ファシリティ_parapara
ShowNet2021  ファシリティ_paraparaShowNet2021  ファシリティ_parapara
ShowNet2021 ファシリティ_parapara
Interop Tokyo ShowNet NOC Team
 
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
ShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminarShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
Interop Tokyo ShowNet NOC Team
 

More from Interop Tokyo ShowNet NOC Team (20)

ShowNet2021 トポロジ
ShowNet2021 トポロジShowNet2021 トポロジ
ShowNet2021 トポロジ
 
ShowNet2021 external_sideview
ShowNet2021 external_sideviewShowNet2021 external_sideview
ShowNet2021 external_sideview
 
ShowNet2021 mon_sideview
ShowNet2021 mon_sideviewShowNet2021 mon_sideview
ShowNet2021 mon_sideview
 
ShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideviewShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideview
 
ShowNet2021 cloud_sideview
ShowNet2021 cloud_sideviewShowNet2021 cloud_sideview
ShowNet2021 cloud_sideview
 
ShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_paraparaShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_parapara
 
ShowNet2021 DC_parapara
ShowNet2021 DC_paraparaShowNet2021 DC_parapara
ShowNet2021 DC_parapara
 
ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14
 
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_paraparaShownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
 
ShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_paraparaShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_parapara
 
ShowNet2021 伝送_parapara
ShowNet2021 伝送_paraparaShowNet2021 伝送_parapara
ShowNet2021 伝送_parapara
 
ShowNet2021 Security_parapara
ShowNet2021 Security_paraparaShowNet2021 Security_parapara
ShowNet2021 Security_parapara
 
ShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_paraparaShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_parapara
 
ShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_paraparaShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_parapara
 
ShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_paraparaShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_parapara
 
ShowNet2021 ファシリティ_parapara
ShowNet2021  ファシリティ_paraparaShowNet2021  ファシリティ_parapara
ShowNet2021 ファシリティ_parapara
 
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
 
ShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminarShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminar
 
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
 
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
 

Recently uploaded

なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDDなぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
ssuserfcafd1
 
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
Shinichi Hirauchi
 
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT vol112 発表資料)
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT  vol112 発表資料)ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT  vol112 発表資料)
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT vol112 発表資料)
Takuya Minagawa
 
iMacwoSu_Gong_de_barabaranishitaHua_.pptx
iMacwoSu_Gong_de_barabaranishitaHua_.pptxiMacwoSu_Gong_de_barabaranishitaHua_.pptx
iMacwoSu_Gong_de_barabaranishitaHua_.pptx
kitamisetagayaxxx
 
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
ARISE analytics
 
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
iPride Co., Ltd.
 
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
Yuki Miyazaki
 
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
Osaka University
 
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
sugiuralab
 
Kotest を使って 快適にテストを書こう - KotlinFest 2024
Kotest を使って 快適にテストを書こう - KotlinFest 2024Kotest を使って 快適にテストを書こう - KotlinFest 2024
Kotest を使って 快適にテストを書こう - KotlinFest 2024
Hirotaka Kawata
 
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
Seiya Shimabukuro
 
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
Hideo Kashioka
 
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
Osaka University
 

Recently uploaded (13)

なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDDなぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
なぜそのDDDは効果が薄いのか?名ばかりDX案件での経験を踏まえて培った他の思考を交えた現代風?のDDD
 
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
気ままなLLMをAgents for Amazon Bedrockでちょっとだけ飼いならす
 
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT vol112 発表資料)
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT  vol112 発表資料)ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT  vol112 発表資料)
ろくに電子工作もしたことない人間がIoT用ミドルウェアを作った話(IoTLT vol112 発表資料)
 
iMacwoSu_Gong_de_barabaranishitaHua_.pptx
iMacwoSu_Gong_de_barabaranishitaHua_.pptxiMacwoSu_Gong_de_barabaranishitaHua_.pptx
iMacwoSu_Gong_de_barabaranishitaHua_.pptx
 
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
【JSAI2024】LLMエージェントの人間との対話における反芻的返答の親近感向上効果_v1.1.pdf
 
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
Microsoft Azureで生成AIを使ってみた話 2024/6/14の勉強会で発表されたものです。
 
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
無形価値を守り育てる社会における「デー タ」の責務について - Atlas, Inc.
 
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
協働AIがもたらす業務効率革命 -日本企業が押さえるべきポイント-Collaborative AI Revolutionizing Busines...
 
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
ヒアラブルへの入力を想定したユーザ定義型ジェスチャ調査と IMUセンサによる耳タッチジェスチャの認識
 
Kotest を使って 快適にテストを書こう - KotlinFest 2024
Kotest を使って 快適にテストを書こう - KotlinFest 2024Kotest を使って 快適にテストを書こう - KotlinFest 2024
Kotest を使って 快適にテストを書こう - KotlinFest 2024
 
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
20240621_AI事業者ガイドライン_セキュリティパートの紹介_SeiyaShimabukuro
 
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
実体験に基づく、成功するスクラム vs 失敗するスクラム 何が違う? 2024年6月22日
 
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
生成AIの実利用に必要なこと-Practical Requirements for the Deployment of Generative AI
 

2015-ShowNetステージ-DDoS

  • 1. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team ShowNetが提示する これからのDDoS対策モデル
  • 2. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2 DoSとは DDoSについて • Denial of Service attack • サービス停止攻撃 • ネットワーク上の通信量を増大させ、回線や サーバのリソースを占有することにより、シス テムを過負荷・利用困難にする攻撃 多量の通信
  • 3. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3 DDoSとは DDoSについて • Distributed Denial of Service attack • 分散型DoS • 複数の機器から同時に通信を発生させることで、 少しずつの通信を組み合わせて、対象に負荷を かける攻撃
  • 4. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4 DDoS対策の難しさ DDoSについて DoS対策 • 送信元が一つ • フィルタを一つ書けばよい • フィルタによる影響も少ない • 送信元にも負荷がかかる DDoS対策 • 送信元がたくさん • フィルタ対応が困難 • 正常な通信を遮断してしまう 可能性 • 送信元には大きな影響がない 単純な対策では限界
  • 5. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5 400Gbpsに達するDDoS攻撃 現状の課題 ボリュームが急激に増加
  • 6. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6 DDoS攻撃事例 DDoSについて • 誰でも簡単にDDoS攻撃が できる時代に • 大規模なDDoS攻撃が増え 回線を完全に埋めてしまう ことも困難ではない 状況に応じたDDoS対策を 適材適所で行う必要性
  • 7. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7 DDoS対策機能の最適分散配置 ShowNetでのDDoS対策 課題:インターネット基盤を揺るがす大規模DDoS攻撃 対策:IX, トランジット, 自AS内での対策機能を分散配置 2. SDN IX IX攻撃流入口での攻撃トラフィック破棄 1. 緩和サービス BGP経路操作による攻撃緩和装置への 誘導・破棄 3. BGP Flowspec 網内緩和装置への誘導攻撃トラフィック の制限・破棄自組織 IX トランジット
  • 8. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8 ShowNetに入ってくる前の対策 ShowNet外でのDDoS対策 • ISP Free Mitigation • トランジット提供プロバイダでDDoS緩和 • IXでのMitigation • SDN-IXでフローを制御
  • 9. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9 自組織 トランジット回線からのDDoS ISP Free Mitigation • インターネットからの帯域逼迫により他の通 信に多大な影響を及ぼすと共に、回線課金も 増大 トランジット
  • 10. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team トランジットと連携したDDoS防御 トランジット連携防御 サーバA life/来場者端末等 出展社 Transit xFlowサンプル ShowNet External コレクタ 攻撃者 Dest IP:サーバA Source IP: B Dest port : 80 Source port :1900 1.攻撃判定 3.攻撃防御 正常者 Dest IP:サーバA Source IP: B Dest port : 80 Source port :2345 連携装置 防御指示 2.防御連携 防御指示
  • 11. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11 IXにおけるセキュリティ課題 SDN IX • 課題:DDoS攻撃によるIXと接続事業者間の帯域逼迫 • 現在:被害事業者内でのフィルタ →IXと事業者間の帯域逼迫を解消できない IXとの帯域を圧迫 被害事業者
  • 12. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12 SDN IXでのDDoS防御 SDN IX • 被害事業者の運用者がコント ローラを介してフィルタ設定 • 攻撃トラフィックを流入口 で破棄 • IXと被害事業者間の帯域逼迫 を回避 被害事業者
  • 13. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13 ShowNet内での対策 ShowNet内でのDDoS対策 • BGP Flowspec + 緩和装置 • BGP FlowspecでDDoSトラフィックを曲げて 緩和装置へ誘導 • NFVでのMitigation • On-demandでの緩和装置の追加
  • 14. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14 ネットワーク内でのDDoS対策 網内での緩和装置 • 従来のDDoS対策は 対象となるサーバの前に インラインで導入 • 構成に制約が生じ、後 から追加するのも対象 を増やすのも難しい 緩和装置 サーバ
  • 15. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team BGP FlowspecによるDDoS防御 BGP Flowspec + 緩和装置 サーバA life/来場者端末等 出展社 Transit Transit xFlowサンプル 2.フィルタルール生成 RR vMX By Juniper ShowNet External ShowNet Backbone コレクタ Samurai By NTTCOM Peer BGP Flowspec 対応ルータ 攻撃者 1.攻撃判定 4.攻撃防御 正常者 3.経路配布 Cisco ASR9900 Huawei NE5000E Juniper MX480
  • 16. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16 Traffic analysis Firewall DDoSミチゲータ vCPE (NAT/ToS) NFVでのDDoS対策 NFVでのMitigation • ユーザごとにサービスチェインを選択 • vCPEでパケットにマーキング • 各サービスをToSの各bitに埋め込む • OpenFlowでサービスを適用するか判断 • ToSの特定bitをチェック • 1ならVNFへ、0なら迂回 • ユーザの要求に応じて機能を追加 OpenFlow Switch OpenFlow Switch OpenFlow Switch OpenFlow Switch
  • 17. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17 ISP Free Mitigation SDN-IX BGP Flowspec + 緩和装置 NFV
  • 18. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18 トラフィックに応じたDDoS対策 ShowNetでのDDoS対策 適材適所の対策で効果的なDDoS対策を! 2. SDN IX IX攻撃流入口での攻撃トラフィック破棄 1. 緩和サービス BGP経路操作による攻撃緩和装置への 誘導・破棄 3. BGP Flowspec 網内緩和装置への誘導攻撃トラフィック の制限・破棄自組織 IX トランジット