20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

algui<strong>en</strong> más. Porque esta dirección no pue<strong>de</strong> ser alcanzada (o si son direcciones <strong>de</strong><br />

algui<strong>en</strong> más no son respondidas).<br />

Esta situación g<strong>en</strong>era que el servidor espere hasta que el tiempo que TCP maneja<br />

expire para <strong>la</strong> conexión, antes <strong>de</strong> remover <strong>la</strong> conexión <strong>de</strong> su tab<strong>la</strong> local <strong>de</strong> conexión.<br />

Esto ocasiona problemas porque utiliza recursos sobre el servidor TCP ocasionando<br />

con esto que se <strong>de</strong>niegu<strong>en</strong> conexiones legítimas <strong>de</strong> TCP.<br />

4.9.2 MODOS TCP INTERCEPT<br />

TCP Intercept es una característica <strong>de</strong> <strong>la</strong> IOS Cisco que se utiliza para proteger<br />

servicios TCP contra ataques <strong>de</strong> flujo TCP SYN. TCP soporta dos modos <strong>de</strong><br />

protección:<br />

• Modo <strong>de</strong> Intercepción<br />

• Modo <strong>de</strong> Reloj<br />

4.9.2.1 MODO DE INTERCEPCIÓN<br />

El modo <strong>de</strong> intercepción toma un acercami<strong>en</strong>to proactivo para los ataques <strong>de</strong> flujo<br />

TCP SYN. En modo Intercept, el Router intercepta todas <strong>la</strong>s solicitu<strong>de</strong>s <strong>de</strong> conexión<br />

TCP. Para el caso, el Router intercepta una petición y finge ser el servidor interno<br />

ocasionando con esto que se termine <strong>la</strong> conexión que un usuario externo <strong>de</strong>see<br />

establecer.<br />

Una limitación <strong>de</strong>l Modo Intercept es que no existe ninguna opción TCP que negocie<br />

<strong>en</strong>tre el usuario externo y el Router (los cuales normalm<strong>en</strong>te son los dispositivos <strong>en</strong><br />

los que termina el servidor). Esto es porque el router no sabe <strong>de</strong> éstas opciónes <strong>de</strong><br />

negociación hasta que el saludo <strong>de</strong> tres vías termina con el usuario externo y el<br />

Router comi<strong>en</strong>za el segundo saludo <strong>de</strong> tres vías con el servidor interno <strong>de</strong> TCP.<br />

Típicam<strong>en</strong>te esto no es un problema ya que TCP permite <strong>la</strong> negociación dinámica <strong>de</strong><br />

éstos parámetros durante <strong>la</strong> operación normal <strong>de</strong> <strong>la</strong> sesión.<br />

136

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!