Articulo de referencia

TIERRA

Un ataque LAND (local area network denial) es un ataque de denegación de servicio que consiste en enviar un paquete falsificado especial a un equipo, lo que provoca su bloqueo. ...

Un ataque LAND (local area network denial) es un ataque de denegación de servicio que consiste en enviar un paquete falsificado especial a un equipo, lo que provoca su bloqueo. La falla de seguridad fue descubierta por primera vez en 1997 por alguien que utilizaba el alias y ha vuelto a aparecer muchos años después en sistemas operativos como Windows Server 2003 y Windows XP SP2.

Mecanismo

El ataque consiste en enviar un paquete TCP SYN (inicio de conexión) falsificado con la dirección IP del host de destino a un puerto abierto como origen y destino. Esto hace que la máquina responda a sí misma continuamente. Sin embargo, es diferente de la vulnerabilidad TCP SYN Flood .

Desde entonces se han encontrado otros ataques LAND en servicios como SNMP y Windows 88/tcp (kerberos/servicios globales). Dichos sistemas tenían fallos de diseño que permitían que el dispositivo aceptara solicitudes en la red que parecían provenir de él mismo, lo que provocaba respuestas repetidas.

Sistemas vulnerables

A continuación se muestra una lista de sistemas operativos vulnerables: [1]

Prevención

La mayoría de los cortafuegos deberían interceptar y descartar el paquete de malware, protegiendo así al host de este ataque. Algunos sistemas operativos lanzaron actualizaciones que corrigen este agujero de seguridad.

Véase también

Referencias

  1. ^ "El ataque LAND (IP DOS)".
  • Publicación original de Insecure.Org sobre el ataque
  • Artículo sobre la vulnerabilidad de XP
Obtenido de "https://es.wikipedia.org/w/index.php?title=TIERRA&oldid=1255015394"