20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

SOURCE ROUTING<br />

Esta funcionalidad propia <strong>de</strong>l protocolo IP permite <strong>en</strong>viar <strong>de</strong>ntro <strong>de</strong>l mismo paquete<br />

<strong>de</strong> datos <strong>la</strong> información necesaria para su <strong>en</strong>rutami<strong>en</strong>to, es <strong>de</strong>cir, <strong>la</strong> dirección IP <strong>de</strong><br />

cada uno <strong>de</strong> los dispositivos <strong>de</strong> red intermedios que <strong>de</strong>b<strong>en</strong> cruzarse hasta llegar al<br />

<strong>de</strong>stino final.<br />

Esta caracteristica pue<strong>de</strong> emplearse para tareas <strong>de</strong> verificación y configuración <strong>de</strong><br />

los <strong>en</strong><strong>la</strong>ces, pero <strong>de</strong>s<strong>de</strong> el punto <strong>de</strong> vista <strong>de</strong> <strong>la</strong> <strong>seguridad</strong> supone que un atacante es<br />

capaz <strong>de</strong> manejar por don<strong>de</strong> <strong>de</strong>b<strong>en</strong> viajar sus paquetes IP, saltandose todas <strong>la</strong>s<br />

reg<strong>la</strong>s <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to <strong>de</strong>finidas <strong>en</strong> los dispositivos <strong>de</strong> red. Asimismo, pue<strong>de</strong> permitir<br />

<strong>la</strong> realización <strong>de</strong> pruebas para conocer <strong>la</strong>s re<strong>de</strong>s internas y tambi<strong>en</strong> permitir a un<br />

atacante el alcanzar re<strong>de</strong>s con IP’s internas (RFC 1918).<br />

Unida a <strong>la</strong> técnica <strong>de</strong> IP spoofing permite que un atacante se haga pasar por otro<br />

sistema IP, si<strong>en</strong>do capaz <strong>de</strong> <strong>en</strong>viar y recibir todas <strong>la</strong>s respuestas asociadas a una<br />

comunicación falseada.<br />

ROUTING PROTOCOLS<br />

Los protocolos <strong>de</strong> <strong>en</strong>rutami<strong>en</strong>to pue<strong>de</strong>n protegerse garantizando <strong>la</strong> aut<strong>en</strong>ticación <strong>de</strong>l<br />

sistema <strong>de</strong> red que <strong>en</strong>via <strong>la</strong> <strong>actual</strong>ización <strong>de</strong> <strong>la</strong> tab<strong>la</strong> <strong>de</strong> rutas asi como <strong>en</strong>criptando<br />

los datos, con el objetivo <strong>de</strong> prev<strong>en</strong>ir <strong>la</strong> insercion <strong>de</strong> <strong>actual</strong>izaciónes falsas.<br />

Los protocolos BGP, IS-IS y OSPF contemp<strong>la</strong>n <strong>la</strong> posibilidad <strong>de</strong> aut<strong>en</strong>ticación e<br />

integridad <strong>en</strong> base al algoritmo <strong>de</strong> hashing MD5. El método empleado se basa <strong>en</strong> el<br />

conocimi<strong>en</strong>to mutuo <strong>de</strong> una c<strong>la</strong>ve <strong>en</strong>tre los dispositivos que intercambian rutas,<br />

<strong>en</strong>viandose cada <strong>actual</strong>ización acompañada <strong>de</strong> un fingerprint o firma, obt<strong>en</strong>i<strong>en</strong>do a<br />

partir <strong>de</strong> <strong>la</strong> c<strong>la</strong>ve y el propio cont<strong>en</strong>ido <strong>de</strong> <strong>la</strong> <strong>actual</strong>ización.<br />

Se recomi<strong>en</strong>da <strong>de</strong>shabilitar los paquetes RIP <strong>de</strong> <strong>en</strong>trada <strong>en</strong> los routers externos,<br />

pudi<strong>en</strong>do emplear el protocolo internam<strong>en</strong>te <strong>en</strong> <strong>la</strong> red.<br />

76

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!