Uma abordagem leve para detecção de DDoS a partir de roteadores domésticos

  • Gabriel Mendonça UFRJ
  • Gustavo H. A. Santos UFRJ
  • Edmundo de Souza e Silva UFRJ
  • Rosa M. M. Leão UFRJ
  • Daniel S. Menasché UFRJ


Ataques DDoS são prevalentes. Sua detecção deve ocorrer preferencialmente na borda da rede próximo à sua origem, especificamente nos roteadores domésticos. Entretanto, esses dispositivos tipicamente têm recursos limitados, tornando inadequadas abordagens baseadas em inspeção de pacotes ou análise de fluxos. Propomos um método extremamente leve para detecção de DDoS que usa apenas contadores de bytes de interfaces de rede. Para detectar ataques com tão pouca informação, treinamos modelos de Aprendizado de Máquina com dados reais do tráfego de centenas de usuários domésticos, juntamente com tráfego oriundo de ataques gerados em ambiente controlado. Mostramos que nossos classificadores são muito eficientes na detecção de ataques com diferentes vetores.

Palavras-chave: Segurança, DDoS, Aprendizado de Máquina, Botnets


