20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.9.2.2 MODO WATCH (MODO RELOJ)<br />

Mi<strong>en</strong>tras que el modo <strong>de</strong> intercepción toma un acercami<strong>en</strong>to proactivo para ocuparse<br />

<strong>de</strong> los ataques <strong>de</strong> inundación con TCP SYN, el modo “Watch” toma un acercami<strong>en</strong>to<br />

reactivo. Una <strong>de</strong> <strong>la</strong>s v<strong>en</strong>tajas principales <strong>de</strong>l modo <strong>de</strong> intercepción es que remueve <strong>la</strong><br />

carga <strong>de</strong> procesami<strong>en</strong>to <strong>de</strong> <strong>la</strong>s inundaciones TCP SYN <strong>de</strong>l servidor interno.<br />

Sin embargo, esta es una espada <strong>de</strong> doble filo porque <strong>en</strong> <strong>la</strong> mayoría <strong>de</strong> los periodos<br />

una inundación <strong>de</strong> TCP SYN no esta ocurri<strong>en</strong>do, pero el Router todavía esta<br />

ejecutando el proceso <strong>de</strong> Intercepción, provocando una carga pesada <strong>en</strong> el Router.<br />

Para solucionar este problema, pue<strong>de</strong> usarse TCP Intercept <strong>en</strong> modo “Watch”, ya<br />

que toma un modo pasivo o reactivo, para acercarse a los ataques <strong>de</strong> inundación <strong>de</strong>l<br />

TCP SYN. En el modo “Watch”, el Router mira pasivo <strong>la</strong> disposición <strong>de</strong> <strong>la</strong>s<br />

conexiones TCP <strong>de</strong> usuarios a servidores. Este monitorea <strong>la</strong>s conexiones y compara<br />

el valor a un valor <strong>de</strong>l time out pre configurado (el cual por <strong>de</strong>fault es <strong>de</strong> 30<br />

segundos). Si una conexión TCP no completa el saludo <strong>de</strong> tres vías <strong>en</strong> este periodo,<br />

<strong>la</strong> IOS Cisco <strong>en</strong>vía un reset <strong>de</strong>l TCP al Servidor para quitar <strong>la</strong> conexión. Para un<br />

ataque que esta directam<strong>en</strong>te a un Servidor interno usando TCP, este remueve <strong>la</strong>s<br />

conexiones “half-op<strong>en</strong>”, así reduce <strong>la</strong> carga <strong>en</strong> el servidor y permite <strong>la</strong>s conexiones<br />

legítimas que se procura sean procesadas.<br />

137

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!