20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

A pesar <strong>de</strong> sus v<strong>en</strong>tajas y utilidad <strong>en</strong> <strong>la</strong> <strong>de</strong>tección y <strong>la</strong> prev<strong>en</strong>ción <strong>de</strong> ataques<br />

Spoofing, RPF ti<strong>en</strong>e <strong>la</strong>s sigui<strong>en</strong>tes limitaciones:<br />

• RPF requiere <strong>la</strong> función CEF. Aquellos Routers que no suport<strong>en</strong> <strong>la</strong> función<br />

CEF no pue<strong>de</strong>n hacer uso <strong>de</strong> RPF.<br />

• La tab<strong>la</strong> <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to utilizan rutas asimétricas para el <strong>en</strong>vío <strong>de</strong> tráfico a y<br />

<strong>de</strong>s<strong>de</strong> un <strong>de</strong>stino <strong>de</strong>terminado. En esta situación se utilizan diversas<br />

trayectorias, lo cual crea problemas con el RPF ya que g<strong>en</strong>era falsas a<strong>la</strong>rmas<br />

<strong>de</strong> ataques Spoofing. Por lo tanto una so<strong>la</strong> conexión hacia Internet <strong>en</strong> el router<br />

es <strong>la</strong> situación i<strong>de</strong>al para utilizar RPF.<br />

• Típicam<strong>en</strong>te RPF no funciona bi<strong>en</strong> cuanto está activado <strong>en</strong> interfaces internas<br />

<strong>de</strong>l router, <strong>de</strong>bido a ediciones asimétricas <strong>de</strong> ruteo.<br />

4.11.3 CONFIGURACIÓN DE RPF<br />

Antes <strong>de</strong> configurar RPF, <strong>de</strong>be asegurarse <strong>de</strong> haber realizado lo sigui<strong>en</strong>te:<br />

• Configurar filtro <strong>de</strong> salida: Permita so<strong>la</strong>m<strong>en</strong>te <strong>la</strong>s direcciones que t<strong>en</strong>ga<br />

asignadas o permita y <strong>de</strong>niegue todo lo <strong>de</strong>más. Al utilizar RPF, use filtro <strong>de</strong><br />

salida para <strong>de</strong>finir <strong>la</strong>s políticas <strong>de</strong> salida.<br />

• Configurar filtro <strong>de</strong> <strong>en</strong>trada: D<strong>en</strong>iegue todo y permita so<strong>la</strong>m<strong>en</strong>te <strong>la</strong>s<br />

conexiones a los recursos internos <strong>de</strong> manera específica. También examine<br />

<strong>la</strong>s direcciones <strong>de</strong> anomalías como interfaces <strong>de</strong> “loopback”, direcciones RFC,<br />

direcciones <strong>de</strong> broadcast.<br />

• Configurar RPF ACL para operar con <strong>en</strong>rutami<strong>en</strong>to asimétrico si se ti<strong>en</strong>e<br />

conexión dual <strong>de</strong> Internet <strong>en</strong> un router y el tráfico que retorna, provi<strong>en</strong>e <strong>de</strong> una<br />

red difer<strong>en</strong>te.<br />

(Ver <strong>de</strong>mostración <strong>de</strong> configuración <strong>de</strong> técnica <strong>en</strong> cd-anexo: vi<strong>de</strong>o #10: RPF) 143

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!