Un ataque LAND (local area network denial) es un ataque de denegación de servicio que consiste en enviar un paquete falsificado especial a un equipo, lo que provoca su bloqueo. La falla de seguridad fue descubierta por primera vez en 1997 por alguien que utilizaba el alias y ha vuelto a aparecer muchos años después en sistemas operativos como Windows Server 2003 y Windows XP SP2.
Mecanismo
El ataque consiste en enviar un paquete TCP SYN (inicio de conexión) falsificado con la dirección IP del host de destino a un puerto abierto como origen y destino. Esto hace que la máquina responda a sí misma continuamente. Sin embargo, es diferente de la vulnerabilidad TCP SYN Flood .
Desde entonces se han encontrado otros ataques LAND en servicios como SNMP y Windows 88/tcp (kerberos/servicios globales). Dichos sistemas tenían fallos de diseño que permitían que el dispositivo aceptara solicitudes en la red que parecían provenir de él mismo, lo que provocaba respuestas repetidas.
Sistemas vulnerables
A continuación se muestra una lista de sistemas operativos vulnerables: [1]
- AIX 3.0
- AmigaOS AmiTCP 4.2 (Kickstart 3.0)
- Versión preliminar de BeOS 2 PowerMac
- BSDi 2.0 y 2.1
- VMS digitales
- FreeBSD 2.2.5-RELEASE y 3.0 (reparado después de las actualizaciones necesarias)
- Servidores de impresión externos HP JetDirect
- Sistema operativo IBM AS/400 OS7400 3.7
- Irix 5.2 y 5.3
- Sistema operativo Mac MacTCP, 7.6.1 OpenTransport 1.1.2 y 8.0
- Servidor NFS NetApp 4.1d y 4.3
- NetBSD 1.1 a 1.3 (reparado después de las actualizaciones necesarias)
- NeXTSTEP 3.0 y 3.1
- Novell 4.11
- OpenVMS 7.1 con UCX 4.1-7
- QNX 4.24
- Versión para desarrolladores de Rhapsody
- SCO OpenServer 5.0.2 SMP, 5.0.4
- SCO Unixware 2.1.1 y 2.1.2
- SunOS 4.1.3 y 4.1.4
- Windows 95, NT y XP SP2
Prevención
La mayoría de los cortafuegos deberían interceptar y descartar el paquete de malware, protegiendo así al host de este ataque. Algunos sistemas operativos lanzaron actualizaciones que corrigen este agujero de seguridad.
Véase también
- Slowloris (seguridad informática)
- Cañón de iones de órbita alta
- Cañón de iones de órbita baja
- Rehacer
- Ataque de denegación de servicio
Referencias
- ^ "El ataque LAND (IP DOS)".
Enlaces externos
- Publicación original de Insecure.Org sobre el ataque
- Artículo sobre la vulnerabilidad de XP