Los ataques de denegación de servicio distribuido (DDoS) son una de las amenazas más peligrosas en las redes informáticas. Por lo tanto, la detección y filtrado de ataques DDoS es uno de los mecanismos de defensa clave. En este artículo, proponemos un enfoque de detección y defensa DDoS en sistemas de redes definidas por software (SDN) basados en modelos de machine learning. De este modo se propone una infraestructura de red presentando un análisis de rendimiento de tres modelos distintos, frente a un entorno de pruebas.