Ataques por suplantación o falsificación de dirección IP

Última respuesta my. 07, 2019 07:54:39 251 1 1 0

Buenas tardes amigos del foro, el dia de hoy les quiero hablar sobre los ataques por suplantacion de direcciones IP, espero les agrade el tema.

Figura 1. Ataque de IP Spoofing 


095411n8c33hehkg7ozvss.png?image.png


Un ataque de suplantación de IP se implementa en función de la relación de confianza entre los hosts. Los hosts que no son de confianza pueden acceder a los hosts de destino sin autorización.

 

El procedimiento completo de suplantación de IP se resume a continuación:

 

Paralice a los hosts de confianza por el momento para evitar interferir en el ataque.

 

Conéctese a un puerto del host de destino para adivinar la regla de adición de anuncios de valor básico de ISN.

 

Forje la dirección de origen como la dirección de host de confianza y envíe un segmento de datos que lleve el indicador SYN para solicitar una conexión.

 

Pida al host de destino que envíe el paquete SYN + ACK al host paralizado.

 

Pretenda ser el host de confianza para enviar el paquete ACK al host de destino. El segmento de datos enviados lleva el SN adivinado del host de destino, a saber, ISN + 1

 

Configure la conexión y envíe una solicitud para ingresar un comando.


 

Esto es un resumen rapido de como puede realizarse la suplantacion de IP, siempre recuerden que es importante conocer como se hace para poder saber como evitarlo en un futuro.


Saludos.

  • x
  • convención:

Gustavo.HdezF
Moderador Publicado 2019-5-7 07:54:39 Útil(0) Útil(0)
Gracias por el aporte sobre este tema importante de seguridad informática.Saludos.
  • x
  • convención:

Ingeniero%20en%20Comunicaciones%20y%20Electr%C3%B3nica%20con%2020%20a%C3%B1os%20de%20experiencia%20en%20el%20%C3%A1rea%20de%20las%20telecomunicaciones%20para%20voz%20y%20datos%2C%20comparto%20mi%20experiencia%20dando%20clases%20en%20la%20Universidad%20Polit%C3%A9cnica%20de%20Quer%C3%A9taro.

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
¡Ingresa y disfruta de todos los beneficios para los miembros!

¡Ingresa y disfruta de todos los beneficios para los miembros!

Aterrizaje