Todo lo que siempre quiso saber sobre seguridad en redes IP... ¡y
siempre encontró escrito en inglés!
http://www.kriptopolis.com/more.php?id5_0_1_0_M
Como suele suceder en estos casos, se empieza trasteando con el
ordenador de un amigo, del vecino o en el instituto más cercano. Poco
a poco esta sana afición empieza a consumir las horas de las tardes y
fines de semana. Empiezas a familiarizarte con los distintos sistemas
operativos, lenguajes de programación y cómo no, juegos. Tu círculo de
amigos se llena de personas con extraños nombres como Pic9, No-one,
Watxu o blackie y finalmente te encuentras siendo un freaky de la
informática...
Este perfil podría corresponder a cualquier adolescente que sale en
las noticias por haber creado el último virus informático más dañino
del universo. También encajaría en la mayoría de estudiantes de
informática y personas que pululan por las salas de ordenadores de
colegios, universidades y bibliotecas. Sin embargo una vez acabada la
carrera de informática puedes -algunos filósofos sostendrían que
incluso debes- plantearte los distintos aspectos informáticos que te
inquietan de una forma seria y formal. En mi caso el aspecto que más
me llamó la atención fue el de la seguridad en redes de ordenadores,
por lo que inicié un estudio concienzudo de las redes IP (Internet). A
medida que aumentaba el tiempo dedicado a la cuestión de Internet, se
vislumbraban claramente dos cuestiones a tener en cuenta:
1. No existe una clasificación clara de los distintos aspectos de
la seguridad en redes IP. Podemos leer tecnologías como Firewalls,
IDS, Antivirus, Honeypots, Honeynets, etc... pero ¿de qué me protege
cada uno?¿son compatibles entre sí?¿son seguros?¿se pueden unir?
2. Prácticamente toda la bibliografía que puede resultar
interesante está en inglés. De esta forma el trabajo se hizo
expresamente en castellano, con el objetivo de resultar un punto de
partida útil para cualquier castellanoparlante- o-leyente.
Este estudio, denominado Seguridad en redes IP y que se encuentra
disponible de forma gratuita en
http://tau.uab.es/~gaby , abarca los
distintos aspectos de la seguridad en Internet que en el año 2004
podemos considerar fundamentales:
* Los protocolos TCP/IP.
* Ataques de denegación de servicio (DOS/DDOS).
* Sistemas de detección de intrusos. Honeypots y Honeynets.
Una vez realizado el estudio de las distintas áreas en que se divide
la seguridad en Internet , he decidido concentrarme en los ataques de
denegación de servicio distribuido o DOS/DDOS. Los motivos que llevan
a la elección de este aspecto concreto de la seguridad son tan
variados como importantes:
* Los ataques DOS/DDOS son los ataques más naturales en Internet.
La conectividad universal existente permite atacar cualquier punto del
mundo desde cualquier sitio. Esta característica intrínseca de
Internet que le ha permitido, le permite y continuará permitiendo un
enorme crecimiento es también su talón de Aquiles.
* Su presencia está a la orden del día con ataques directos contra
servicios de Internet (como el famoso ataque a los servidores root del
DNS) o incluso con virus como el MyDoom. De esta forma se prevé un
aumento de la virulencia y efectividad en los DOS/DDOS.
* Actualmente no hay ninguna solución a este problema y las
aportaciones de la comunidad científica no han pasado de los ámbitos
académicos.
En la actualidad estoy desarrollando el tema con la esperanza de
proporcionar mecanismos que ayuden al controlar estos ataques sin
remedio en la actualidad.
-
Mas informacion y descargas:
http://tau.uab.es/~gaby
Ille Corvus. In Aeternum.
Meritorios de Filtrado (Kill-file Global):
tella llop, jm (N.B. 2003.10.25)
-=La resistencia=-
http://www.iespana.es/_hforum/forum...q01PCDAUZW
Leer las respuestas