20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Para <strong>de</strong>tectar ataques DoS, CBAC hace uso <strong>de</strong> valores <strong>de</strong> “timeout” y “threshold”<br />

para examinar <strong>la</strong>s conexiones TCP. Cuando se establec<strong>en</strong> <strong>la</strong>s conexiones TCP,<br />

g<strong>en</strong>eralm<strong>en</strong>te no toman más que un segundo o dos. A<strong>de</strong>más si <strong>la</strong>s conexiones no se<br />

finalizan <strong>de</strong>ntro <strong>de</strong> un período específico (30 segundos por <strong>de</strong>fecto) , <strong>la</strong> IOS Cisco<br />

pue<strong>de</strong> quitar esta información <strong>de</strong> <strong>la</strong> tab<strong>la</strong> <strong>de</strong> estado y notificar tanto el orig<strong>en</strong> como el<br />

<strong>de</strong>stino con un m<strong>en</strong>saje TCP RST. Esto se utiliza especialm<strong>en</strong>te para mejorar el<br />

recurso interno ya que permite liberar <strong>la</strong>s conexiones medio abiertas. Se pue<strong>de</strong>n<br />

<strong>de</strong>finir tres diversos umbrales para limitar el número <strong>de</strong> conexiones medio abiertas:<br />

- Número total <strong>de</strong> sesiones medio abiertas TCP o sesiones incompletas<br />

UDP.<br />

- Número total <strong>de</strong> sesiones medio abiertas TCP o sesiones incompletas<br />

<strong>en</strong> un período <strong>de</strong> tiempo <strong>de</strong>terminado.<br />

- Número total <strong>de</strong> sesiones medio abiertas TCP pos host.<br />

Cuando se alcanzan estos niveles, <strong>la</strong> IOS Cisco pue<strong>de</strong> com<strong>en</strong>zar a botar <strong>la</strong>s<br />

conexiones incompletas que no se hayan eliminado, g<strong>en</strong>era una a<strong>la</strong>rma y/o bloquea<br />

el tráfico <strong>de</strong>l dispositivo(s).<br />

(Ver <strong>de</strong>mostración <strong>de</strong> configuración <strong>de</strong> técnica <strong>en</strong> cd-anexo: vi<strong>de</strong>o #16: CBAC)<br />

87

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!