20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ataques Distribuidos DoS (DDoS)<br />

En un ataque distribuido DoS, los múltiples orig<strong>en</strong>es son tráfico <strong>de</strong> inundacion, si es:<br />

ICMP, los segm<strong>en</strong>tos <strong>de</strong> ban<strong>de</strong>ra <strong>de</strong> control TCP (tales como con SYN) o flujo <strong>de</strong><br />

UDP. Este pue<strong>de</strong> ser algo tan simple como un hacker <strong>en</strong>viando múltiples corri<strong>en</strong>tes<br />

<strong>de</strong> broadcasts dirigido para difer<strong>en</strong>tes subre<strong>de</strong>s y que estas subre<strong>de</strong>s t<strong>en</strong>gan que<br />

respon<strong>de</strong>r con contestaciones a <strong>la</strong>s solicitu<strong>de</strong>s <strong>de</strong> <strong>la</strong> victima. Sin embargo, muchos<br />

ataques DDDoS son mucho mas sofisticados que los ataques simples <strong>de</strong> Smurf o <strong>de</strong><br />

Fraggle.<br />

El <strong>en</strong>foque clásico utilizado <strong>en</strong> <strong>la</strong>s herrami<strong>en</strong>tas <strong>de</strong> DDOS se basa <strong>en</strong> conseguir que<br />

un gran número <strong>de</strong> máquinas comprometidas (s<strong>la</strong>ves) dirijan un ataque directo hacía<br />

un <strong>de</strong>stino concreto.<br />

El objetivo principal es el <strong>de</strong> conc<strong>en</strong>trar el mayor número <strong>de</strong> máquinas bajo control<br />

puesto que mas máquinas significará mas pot<strong>en</strong>cia <strong>de</strong> ataque y por lo tanto mas<br />

consumo <strong>de</strong> ancho <strong>de</strong> banda <strong>de</strong> <strong>la</strong> víctima.<br />

Si se ti<strong>en</strong>e por objetivo, <strong>de</strong>jar fuera <strong>de</strong> funcionami<strong>en</strong>to los servidores atacados, si se<br />

<strong>de</strong>grada mucho <strong>la</strong> calidad <strong>de</strong>l servicio <strong>de</strong> comunicaciones <strong>de</strong> red (aunque los<br />

servidores sigan funcionando) el ataque pue<strong>de</strong> consi<strong>de</strong>rarse exitoso.<br />

Este tipo <strong>de</strong> mo<strong>de</strong>lo ti<strong>en</strong>e varios inconv<strong>en</strong>i<strong>en</strong>tes, <strong>en</strong>tre ellos que se necesita obt<strong>en</strong>er<br />

el control <strong>de</strong> todas <strong>la</strong>s máquinas implicadas <strong>en</strong> el proceso (masters / s<strong>la</strong>ves). Esto<br />

implica <strong>la</strong> obt<strong>en</strong>ción <strong>de</strong> un ataque exitoso para cada máquina bajo control y a<strong>de</strong>más<br />

que no se <strong>de</strong>tecte <strong>la</strong> pres<strong>en</strong>cia por el administrador <strong>de</strong> red.<br />

Se pue<strong>de</strong> <strong>de</strong>finir el ataque <strong>de</strong> <strong>de</strong>negación <strong>de</strong> servicio distribuido (DDOS) como un<br />

ataque <strong>de</strong> <strong>de</strong>negación <strong>de</strong> servicio (DOS) dón<strong>de</strong> exist<strong>en</strong> múltiples focos distribuidos y<br />

sincronizados que focalizan su ataque <strong>en</strong> un mismo <strong>de</strong>stino.<br />

66

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!