20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

específicos UDP (ECHO, WINS, etc) causan el co<strong>la</strong>pso <strong>de</strong> los servicios que lo<br />

soportan.<br />

• ICMP: G<strong>en</strong>eración <strong>de</strong> m<strong>en</strong>sajes <strong>de</strong> error o control <strong>de</strong> flujo malicioso. En este caso<br />

el objetivo es doble, <strong>de</strong>gradar el servicio <strong>de</strong> red con <strong>la</strong> inundación <strong>de</strong> peticiones y / o<br />

conseguir que los sistemas receptores que<strong>de</strong>n inutilizados por no po<strong>de</strong>r procesar<br />

todas <strong>la</strong>s peticiones que les llegan.<br />

• TCP: G<strong>en</strong>era peticiones <strong>de</strong> conexión con el objetivo <strong>de</strong> saturar los recursos <strong>de</strong> red<br />

<strong>de</strong> <strong>la</strong> máquina atacada. Este protocolo es ori<strong>en</strong>tado a conexión, y como tal consume<br />

recursos <strong>de</strong> memoria y CPU por cada conexión. El objetivo es el <strong>de</strong> saturar los<br />

recursos <strong>de</strong> red disponibles <strong>de</strong> los or<strong>de</strong>nadores que recib<strong>en</strong> <strong>la</strong>s peticiones <strong>de</strong><br />

conexión y <strong>de</strong>gradar <strong>la</strong> calidad <strong>de</strong>l servicio.<br />

Broadcast<br />

En el protocolo IP también existe una forma <strong>de</strong> i<strong>de</strong>ntificar <strong>la</strong> red a <strong>la</strong> que pert<strong>en</strong>ece <strong>la</strong><br />

dirección IP, para ello simplem<strong>en</strong>te <strong>de</strong>bemos sustituir los bits <strong>de</strong> <strong>la</strong> máscara <strong>de</strong> red<br />

por ceros. Análogam<strong>en</strong>te, IP también ti<strong>en</strong>e un sistema <strong>de</strong> radiodifusión (broadcast)<br />

que permite <strong>la</strong> comunicación simultánea con todos los or<strong>de</strong>nadores <strong>de</strong> <strong>la</strong> misma red.<br />

Para realizar esta operación simplem<strong>en</strong>te <strong>de</strong>bemos sustituir los bits <strong>de</strong> <strong>la</strong> máscara <strong>de</strong><br />

red por unos.<br />

En este tipo <strong>de</strong> ataque se utiliza <strong>la</strong> dirección <strong>de</strong> i<strong>de</strong>ntificación <strong>de</strong> <strong>la</strong> red IP (broadcast<br />

address) como dirección <strong>de</strong> <strong>de</strong>stino <strong>de</strong>l paquete IP. De esta forma, el router se ve<br />

obligado a <strong>en</strong>viar el paquete a todos los or<strong>de</strong>nadores pert<strong>en</strong>eci<strong>en</strong>tes a <strong>la</strong> red,<br />

consumi<strong>en</strong>do ancho <strong>de</strong> banda y <strong>de</strong>gradando el r<strong>en</strong>dimi<strong>en</strong>to <strong>de</strong>l servicio.<br />

También exist<strong>en</strong> variantes dón<strong>de</strong> se <strong>en</strong>vían peticiones <strong>de</strong> PING a varios or<strong>de</strong>nadores<br />

falseando <strong>la</strong> dirección IP <strong>de</strong> orig<strong>en</strong> y substituyéndo<strong>la</strong> por <strong>la</strong> dirección <strong>de</strong> broadcast <strong>de</strong><br />

<strong>la</strong> red a atacar.<br />

Este ataque al igual que el IP Flooding se suele realizar <strong>en</strong> re<strong>de</strong>s locales ya que<br />

requiere un gran ancho <strong>de</strong> banda por parte <strong>de</strong>l atacante, aunque con <strong>la</strong> mejora <strong>de</strong> <strong>la</strong>s<br />

comunicaciones y anchos <strong>de</strong> banda disponibles es factible realizarlo remotam<strong>en</strong>te.<br />

64

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!