20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.3.2 PROTOCOLOS SOPORTADOS POR CBAC<br />

CBAC pue<strong>de</strong> realizar <strong>la</strong> inspección <strong>en</strong> muchos protocolos, sin embargo <strong>la</strong><br />

profundidad <strong>de</strong> su inspección no necesariam<strong>en</strong>te será igual para cada protocolo. Los<br />

protocolos que soporta CBAC son los sigui<strong>en</strong>tes:<br />

• Todas <strong>la</strong>s sesiones TCP y UDP, incluy<strong>en</strong>do FTP, HTTP con Java, SMTP,<br />

TFTP y los comandos UNIX R tales como rexec, rlogin y rsh.<br />

• Sesiones ICMP, incluy<strong>en</strong>do echo request, echo reply, <strong>de</strong>stino inalcanzable,<br />

tiempo excedido, etc.<br />

• RPCs (Sun Remote Procedure Calls)<br />

• Oracle SQL*NET<br />

• Aplicaciones H.323 y V2, incluy<strong>en</strong>do White Pine CU-SeeMe, Netmeeting y<br />

Proshare<br />

• Real Time Streaming Protocol (RSTP <strong>de</strong>finido <strong>en</strong> RFC 2326 y <strong>de</strong>fine cómo <strong>la</strong>s<br />

secu<strong>en</strong>cias <strong>de</strong> datos <strong>en</strong> tiempo real, voz y vi<strong>de</strong>o se intercambian <strong>en</strong>tre<br />

dispositivos), incluy<strong>en</strong>do aplicaciones como RealNetworks RealAudio G2<br />

P<strong>la</strong>yer, Cisco IP/TV y Apple QuickTime.<br />

• Protocolos <strong>de</strong> Voz sobre IP (VoIP), incluy<strong>en</strong>do el protocolo SCCP(Skinny<br />

Cli<strong>en</strong>t Control Protocol; es un protocolo propietario <strong>de</strong> Cisco el cual fue<br />

diseñado para dar soporte y conectividad a teléfonos Cisco VoIP) y SIP<br />

(Session Initiation Protocol, es un protocolo estándar que <strong>de</strong>fine <strong>la</strong> interacción<br />

<strong>en</strong>tre teléfonos VoIP, el cual está especificado <strong>en</strong> RFC 2327).<br />

4.3.3 FUNCIONAMIENTO DE CBAC<br />

Dadas todas <strong>la</strong>s características <strong>de</strong> inspección <strong>de</strong> CBAC, esto pue<strong>de</strong> poner una carga<br />

gran<strong>de</strong> <strong>en</strong> el router, especialm<strong>en</strong>te si se tratara <strong>de</strong> una red gran<strong>de</strong>, <strong>la</strong> cual t<strong>en</strong>ga<br />

sesiones simultáneas, <strong>la</strong>s cuales <strong>de</strong>ban ser inspeccionadas por CBAC. Por casa<br />

sesión que <strong>de</strong>ba ser supervisada, se requier<strong>en</strong> 600 bytes <strong>de</strong> memoria. Si el router<br />

<strong>de</strong>be tratar con miles <strong>de</strong> conexiones, los requisitos <strong>de</strong> memoria <strong>de</strong>b<strong>en</strong> ser altos, <strong>de</strong><br />

igual manera <strong>la</strong> cantidad <strong>de</strong> procesami<strong>en</strong>to por parte <strong>de</strong>l UCP.<br />

84

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!