Flux rss

Suplantación de dirección IP

Suplantación de dirección IP

"La "suplantación de dirección IP" es una técnica que consiste en reemplazar la dirección IP de un paquete IP del remitente por la dirección IP de otro equipo.

Esta técnica le permite al pirata enviar paquetes de manera anónima. No se trata de cambiar la dirección IP, sino de suplantar la dirección IP al enviar los paquetes.

Algunas personas se inclinan a incorporar el uso de un proxy (que posibilita ocultar la dirección IP) con suplantación de IP. Sin embargo, los proxys sólo envían paquetes. Por lo tanto, aunque la dirección aparentemente está oculta, se puede encontrar a un pirata fácilmente gracias al archivo de registro del proxy.

Ataque de suplantación

La técnica de suplantación de dirección IP permite que un pirata envíe paquetes a una red sin que el sistema de filtrado de paquetes (firewall) los intercepte.

Los sistemas firewall a menudo se basan en reglas de filtrado que indican las direcciones IP autorizadas a comunicarse con la red de los equipos internos.

Uso de la suplantación para atravesar un firewall

Un paquete cuya dirección IP se ha suplantado por la de un equipo interno parecerá provenir de la red interna y se transferirá al equipo de destino, mientras que un paquete con una dirección IP externa será rechazado automáticamente por el firewall.

Sin embargo, el protocolo TCP (protocolo que básicamente garantiza la transferencia fiable de datos a través de Internet) se basa en relaciones de autenticación y confianza entre la red de los equipos. Esto significa que para aceptar el paquete, el receptor debe acusar recibo del remitente y éste tiene que acusar recibo de la confirmación.

Modificación del encabezado TCP

La información circula por Internet gracias al protocolo IP, que garantiza la encapsulación de datos en estructuras llamadas paquetes (o más precisamente datagramas IP). Así es la estructura de un datagrama:

Versión Longitud del encabezado Tipo de servicio Longitud total
Identificación
Indicador Compensación de fragmento
Tiempo de vida Protocolo Suma de comprobación del encabezado
Dirección IP de origen
Dirección IP de destino
Datos

La suplantación de una dirección IP implica modificar el campo origen para simular un datagrama que proviene de otra dirección IP. Pero los paquetes en Internet se envían, por lo general, a través del protocolo TCP, lo que garantiza una transmisión "fiable".

Antes de aceptar un paquete, el equipo primero debe acusar recibo del paquete enviado por el equipo remitente y esperar que éste acuse recibo de la confirmación.

Relaciones de confianza

El protocolo TCP es uno de los protocolos principales del nivel de transporte de los modelos TCP/IP. En el nivel de aplicación, permite administrar datos que provienen del (o van al) nivel más bajo del modelo (es decir, el protocolo IP).

Aunque use el protocolo IP (que no verifica el envío de datagramas), el protocolo TCP permite la transferencia de datos fiable gracias al sistema de acuse de recibo (ACK) que permite que el cliente y el servidor se aseguren de que se hayan recibido los datos en ambos lados.

Los datagramas IP agrupan paquetes TCP (llamados segmentos) que se estructuran así:

URG ACK PSH RST SYN FIN
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Puerto de origen Puerto de destino
Número de secuencia
Número de acuse de recibo
Compensación
de datos
reservado
ventana
Suma de comprobación
Puntero urgente
Opciones Relleno
Datos

Al enviar un segmento, éste se asocia a un número de secuencia y el intercambio de segmentos que contienen campos especiales (llamados indicadores) posibilita sincronizar al cliente y al servidor.
Este diálogo (que se llama negociación de tres vías) permite iniciar la comunicación que se divide en tres fases, como su nombre lo sugiere:

  • Primero, el equipo remitente (el cliente) envía un segmento cuyo indicador SYN está en 1 (para demostrar que es un segmento de sincronización) con un número de secuencia N, que se llama el número de secuencia inicial del cliente.
  • En segundo lugar, el equipo receptor (el servidor) recibe el segmento inicial del cliente y luego envía un acuse de recibo, es decir, un segmento cuyo indicador ACK no sea nulo (acuse de recibo) y cuyo SYN esté en 1 (ya que aun es una sincronización). Este segmento contiene un número de secuencia que es igual al número de secuencia inicial del cliente. El campo más importante en este segmento es el de acuse de recibo (ACK) que contiene el número de secuencia inicial del cliente incrementado en 1.
  • Por último, el cliente envía al servidor un acuse de recibo, que es un segmento cuyo indicador ACK no es nulo y cuyo indicador SYN está en cero (ya no es más un segmento de sincronización). Su número de secuencia está incrementado y el acuse de recibo representa el número de secuencia inicial del servidor incrementado en 1.
. El equipo con IP suplantada responderá con un paquete TCP cuyo indicador RST (restablecimiento) no será nulo, lo que concluirá la conexión.

Destrucción del equipo con IP suplantada

Al llevar a cabo un ataque de suplantación de una dirección IP, el atacante no recibe información a cambio porque las respuestas del equipo de destino son direccionadas a la red de otro equipo (esto se conoce como ataque a ciegas).

El equipo con IP suplantada responde al ACK con un RST

Además, no deja al atacante intentar una conexión ya que sistemáticamente envía un indicador de RST al equipo de destino. Por consiguiente, el trabajo del pirata consiste en invalidar el equipo con IP suplantada al hacerlo inaccesible durante todo el ataque.

Predicción de números de secuencia

Una vez que el equipo con IP suplantada se ha invalidado, el equipo de destino espera el paquete que contiene el acuse de recibo y el número de secuencia correcto. Lo que el pirata debe hacer es "adivinar" el número de secuencia a devolver al servidor y así establecer la relación de confianza.

Para logarlo, los piratas usan, en general, el enrutamiento de origen, es decir, usan el campo opción en el encabezado IP para indicarle al paquete una ruta de retorno específica. Por lo tanto, gracias al rastreador de puertos, el pirata podrá leer el contenido de los paquetes de retorno.

Búsqueda de los números de secuencia

Basta saber el último número de secuencia enviado para que el pirata trace las estadísticas sobre su incrementación y envíe acuse de recibo hasta obtener el número de secuencia correcto.

Más información



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .
Este documento intitulado « Suplantación de dirección IP » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Internet - Direcciones IP Los equipos comunican a través de Internet mediante el protocolo IP (Protocolo de Internet). Este protocolo utiliza direcciones numéricas denominadas direcciones IP compuestas por cuatro números enteros (4 bytes) entre 0 y 255, y escritos en el... es.kioskea.net/internet/ip.php3
DIRECCIONES IP tengo que acceder a una maquina que pertenece a una red privada que esta bajo un router linksysy wrt100 via VNC pero las direcciones ip que le asigna el router a las maquinas son privadas, queria saber si hay alguna manera de trasfotmar esas... es.kioskea.net/forum/affich-3659-direcciones-ip
Saber mi direccion IP (Resuelto) Hola, bueno quisiera que me dijeran como puedo saber mi direccion IP, la verdad nose, si alguien puede ayudarme se lo agradesere se que si me ayudaran por que es facil solo que no lo se muy bien, bueno espero su ayuda !!!!!!!!!!!! es.kioskea.net/forum/affich-58238-saber-mi-direccion-ip
Recuperar su dirección IPRecuperar una direccion IP Finalidad Para recuperar una dirección IP en un fichero de texto, de paginas Web, etc... Realizacion La expresion regular suguiente combinada al comado deseado (grep, sed, etc.) nos servira perfectamente: ([0... es.kioskea.net/faq/sujet-27-recuperar-su-direccion-ip
Direccion IP fija bajo Windows XPMuchas veces es necesario tener una dirección IP fija, especialmente cuando se tiene en casa una red con varias PCs. Para ello, sigue estos pasos: Inicio / Ejecutar Escribe cmd y luego presiona Enter En la consola, escribe... es.kioskea.net/faq/sujet-1571-direccion-ip-fija-bajo-windows-xp
Como conocer su dirección IPEstos comandos van a permitirle encontrar su dirección IP de su ordenador. Conocer su dirección IP Con Windows 2000 / Windows XP / Windows Vista Con Windows 95 / Windows 98 Con Linux Porque algunos sitios no me indican la misma... es.kioskea.net/faq/sujet-30-como-conocer-su-direccion-ip
Direccion IPHola, pasa que de vez en cuando queriendo descargar desde, por ejemplo, chilewarez, al redirecionarme y elegir la descarga me envia un mensaje de error, diciendome que mi direccion ip se encuentra descargando algun archivo, siendo que no he comenzado... es.kioskea.net/forum/affich-16774-direccion-ip
COMO ASIGNAR UNA IP FIJA MI SERVIDOR (Resuelto)Hola AMIGOS, ES MI PRIMER COMENTARIO EN ESTE FORO, EN FIN. ME GUSTARIA QUE ME PUDIERAN AYUDAR A CONFIGURAR MI SERVIDOR WINDOWS 2003 SERVER, NECESITO PONERLE UNA DIRECCION IP FIJA, LA DIRECCION YA LA TENGO, PERO HASTA DONDE SE ESTA DIRECCION ESTA... es.kioskea.net/forum/affich-26667-como-asignar-una-ip-fija-mi-servidor
Descargar IPNetInfoIPNetInfo es una aplicacion con la cual podras obtener todos los datos disponibles de una direccion IP. De que pais es, el nombre del propietario, ademas es utilidad que te permitra conocer el origen de todos los correros no deseado, lo unico que... es.kioskea.net/telecharger/telecharger-1038-ipnetinfo
Descargar Bobup ScannerBobup Scanner es una aplicacion gratuita con la que podras scanear toda una red local y obtener informacion de los ordenadores conectados a ella, es decir, el nombre de la maquina y usuario, direcciones IP y MAC . Bobup Scanner tambien reconoce y... es.kioskea.net/telecharger/telecharger-1868-bobup-scanner
Descargar DNS4MeDNS4Me es una herramienta que te permite mantener tu IP actualizada para algunas tareas cuando tienes servicio de internet ADSL. Tener una IP dinamica es una bendicion y otras es una maldicion. Esta herramienta une todas tus direcciones IP y DNS... es.kioskea.net/telecharger/telecharger-1252-dns4me
Seguridad - Conversión de direcciones de red (NAT) La conversión de direcciones de red o NAT se desarrolló para resolver la falta de direcciones IP con el protocolo IPv4 (dentro de poco tiempo el protocolo IPv6 resolverá este problema). De hecho, en las direcciones IPv4 la cantidad de direcciones IP... es.kioskea.net/internet/nat.php3
Intranet - Instalación de un DNS Un DNS (servidor de nombre de dominio) es un servidor que vincula nombres con las direcciones IP de un equipo dentro de una red. Para configurar dicho servidor, es necesario instalar los software bind y named. Estos se pueden descargar como archivos... es.kioskea.net/intranet/resdns.php3
Herramientas de red - Whois "Whois" (literalmente "¿Quién es?") es una herramienta que permite consultar bases de información (denominadas registros) de nombres de dominios y direcciones IP. Los datos que se encuentran en este registro no tienen garantía. Sin embargo,... es.kioskea.net/outils-reseau/whois.php3