20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.10 RATE LIMITING (LIMITACIÓN - RANGO DE TARIFA) [3]<br />

Con algunos tipos <strong>de</strong> ataques DoS no hay mucho que se pueda hacer para <strong>de</strong>t<strong>en</strong>er<br />

el flujo <strong>de</strong>l ataques, especialm<strong>en</strong>te <strong>en</strong> un ataque Distribuido DDoS <strong>en</strong> el cual el<br />

hacker realiza un Spoofing a <strong>la</strong> dirección orig<strong>en</strong> utilizando <strong>la</strong> compañía que<br />

proporciona el servicio <strong>de</strong> Internet cómo causante <strong>de</strong>l ataque. Rastrear estos tipos <strong>de</strong><br />

ataques pue<strong>de</strong> ser muy difícil.<br />

En estas situación, <strong>la</strong> primera preocupación a resolver <strong>de</strong>be ser limitar el impacto <strong>de</strong>l<br />

ataque <strong>en</strong> <strong>la</strong> red, lo cual pue<strong>de</strong> ser realizado haci<strong>en</strong>do uso <strong>de</strong> Rate Limiting, ya que<br />

permite <strong>la</strong> habilitación <strong>de</strong> un ancho <strong>de</strong> banda restringido para una categoría <strong>de</strong> tráfico<br />

específica, tal como: ICMP, UDP o tipos <strong>de</strong> conexiones específicas.<br />

Se p<strong>la</strong>ntean tres soluciones para Rate Limiting:<br />

Commited Access Rate (CAR)<br />

C<strong>la</strong>ss-Based Policing (CBP)<br />

Application Recognition (NBAR)<br />

Rate Limiting se utiliza mucho mejor <strong>en</strong> el Router <strong>de</strong>l ISP que esta conectado a <strong>la</strong><br />

Red. En otras pa<strong>la</strong>bras, si se esta experim<strong>en</strong>tando un ataque <strong>de</strong> flujo que esta<br />

saturando el <strong>en</strong><strong>la</strong>ce a Internet, implem<strong>en</strong>tando Rate Limiting <strong>en</strong> el perímetro <strong>de</strong>l<br />

Router, no funcionará muy bi<strong>en</strong>.<br />

Rate Limiting es una técnica que se configura para restringir <strong>la</strong> suma <strong>de</strong>l tráfico <strong>de</strong><br />

salida. Como ejemplo, si se es el reflector <strong>en</strong> un ataques Smurf, se pue<strong>de</strong> usar Rate<br />

Limiting como solución temporal para limitar el flujo <strong>de</strong>l tráfico que se esta <strong>en</strong>viando a<br />

<strong>la</strong> Red <strong>de</strong> una víctima.<br />

140

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!