20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Contador <strong>de</strong> tiempo <strong>de</strong> reinicio<br />

• Contador <strong>de</strong> tiempo <strong>de</strong> conexión l<strong>en</strong>ta.<br />

Los contadores pue<strong>de</strong>n ser configurados con los comandos sigui<strong>en</strong>tes:<br />

Router (config) # ip tcp intercept watch-timeout seconds<br />

Router (config) # ip tcp intercept finrst-timeout seconds<br />

Router(config)# ip tcp intercept connection-timeout seconds<br />

A<strong>de</strong>más <strong>de</strong> los Modos <strong>de</strong> Intercepción y Reloj, TCP Intercept usa valores <strong>de</strong> umbral<br />

para ocuparse <strong>de</strong> un número excesivo <strong>de</strong> conexiones TCP durante un ataque <strong>de</strong><br />

Inundación TCP SYN. TCP Intercept soporta dos umbrales: el primero basado <strong>en</strong> un<br />

número total <strong>de</strong> conexiones embriónicas, y el segundo basado <strong>en</strong> el número <strong>de</strong><br />

peticiones <strong>de</strong> conexión durante el período <strong>de</strong> 1 minuto. Estos valores <strong>de</strong> umbrales<br />

pue<strong>de</strong>n ser modificados.<br />

Durante el tiempo <strong>de</strong> un ataque <strong>en</strong> el cual el router recibe un excesivo número <strong>de</strong><br />

conexiones y uno <strong>de</strong> los dos umbrales es alcanzado, el router comi<strong>en</strong>za a botar <strong>la</strong>s<br />

conexiones embrionarias más antiguas. En el modo <strong>de</strong> Intercepción, el router reduce<br />

el tiempo <strong>de</strong> <strong>de</strong>scanso <strong>de</strong> retransmisión para segm<strong>en</strong>tos. En el modo <strong>de</strong> Reloj, el<br />

router reduce el tiempo automáticam<strong>en</strong>te a <strong>la</strong> mitad <strong>de</strong>l valor configurado.<br />

139

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!