本发明涉及一种基于NFV和深度学习的DDoS攻击弹性防御方法,属于网络技术领域。首先,设计一种基于信息熵和卷积神经网络的两阶段的流量检测清洗装置,初检阶段利用信息熵的方法提高检测效率,清洗阶段则利用卷积神经网络提高检测精度;其次,NFV技术以SFC(Service Function Chain)的形式进行部署,在各SFC的网络流量流入节点处分布式部署流量检测清洗装置,避免流量检测清洗装置集中部署带来的链路长度和时延增大的问题。最后,设计流量检测清洗装置按需扩展机制,实现资源的快速扩展,提高网络应对DDoS攻击的能力。