En redes informáticas , un ataque de pérdida de paquetes o ataque de agujero negro es un tipo de ataque de denegación de servicio en el que un enrutador que debería retransmitir paquetes, en lugar de hacerlo, los descarta . Esto suele ocurrir cuando un enrutador se ve comprometido por diversas causas. Una de las causas mencionadas en la investigación es un ataque de denegación de servicio contra el enrutador mediante una herramienta DDoS conocida. [ 1 ] Debido a que los paquetes se pierden habitualmente en una red con pérdidas, el ataque de pérdida de paquetes es muy difícil de detectar y prevenir.
El enrutador malicioso también puede realizar este ataque de forma selectiva, por ejemplo, descartando paquetes para un destino de red específico, a una hora determinada del día, un paquete cada n paquetes o cada t segundos, o una porción de paquetes seleccionada aleatoriamente. Si el enrutador malicioso intenta descartar todos los paquetes entrantes, el ataque puede detectarse con bastante rapidez mediante herramientas de red comunes como traceroute. Además, cuando otros enrutadores detectan que el enrutador comprometido está descartando todo el tráfico, generalmente comienzan a eliminarlo de sus tablas de reenvío y, finalmente, no fluye tráfico hacia el ataque. Sin embargo, si el enrutador malicioso comienza a descartar paquetes en un período de tiempo específico o cada n paquetes, suele ser más difícil de detectar porque parte del tráfico sigue fluyendo a través de la red. [ 1 ]
El ataque de pérdida de paquetes se puede utilizar frecuentemente para atacar redes inalámbricas ad hoc . Debido a que las redes inalámbricas tienen una arquitectura muy diferente a la de una red cableada típica, un host puede anunciar que tiene la ruta más corta hacia un destino. Al hacer esto, todo el tráfico se dirigirá al host comprometido, y este podrá descartar paquetes a voluntad. [ 2 ] Asimismo, en una red móvil ad hoc , los hosts son particularmente vulnerables a ataques colaborativos en los que varios hosts se ven comprometidos y engañan a los demás hosts de la red. [ 3 ]
Véase también
Referencias
- 1 2 Zhang, Xiaobing; et al. (2000). "Descarte de paquetes maliciosos: cómo podría afectar el rendimiento de TCP y cómo podemos detectarlo" (PDF) . Icmp : 263.
- ↑ Al-Shurman, Mohammad; et al. "Ataque de agujero negro en redes móviles ad hoc" (PDF) . Archivado del original (PDF) el 28-12-2013 . Recuperado el 07-04-2013 .
- ↑ Wang, Weichao. "Defensa contra ataques colaborativos de pérdida de paquetes en MANETs" (PDF) . Consultado el 5 de mayo de 2011 .
- Paquetes (tecnología de la información)
- Enrutamiento
- ataques de denegación de servicio
- segmentos de red informática