stringtranslate.com

Inyección de paquetes

La inyección de paquetes (también conocida como falsificación de paquetes o falsificación de paquetes) en redes informáticas es el proceso de interferir con una conexión de red establecida mediante la construcción de paquetes para que parezcan parte del flujo de comunicación normal. El proceso de inyección de paquetes permite que un tercero desconocido interrumpa o intercepte paquetes de las partes que consienten que se están comunicando, lo que puede provocar la degradación o el bloqueo de la capacidad de los usuarios para utilizar ciertos servicios o protocolos de red . La inyección de paquetes se utiliza comúnmente en ataques de intermediario y ataques de denegación de servicio .

Capacidades

Al utilizar sockets sin formato , llamadas a funciones NDIS o acceso directo a un controlador de modo kernel de un adaptador de red , se pueden construir paquetes arbitrarios e inyectarlos en una red informática . Estos paquetes arbitrarios se pueden construir a partir de cualquier tipo de protocolo de paquetes ( ICMP , TCP , UDP y otros), ya que existe un control total sobre el encabezado del paquete mientras se ensambla el paquete.

Procedimiento general

Usos

La inyección de paquetes se ha utilizado para:

Detección de inyección de paquetes

Mediante el proceso de ejecutar un analizador de paquetes o un sniffer de paquetes en ambos puntos de acceso de servicio de red que intentan establecer comunicación, se pueden comparar los resultados. Si el punto A no tiene registro del envío de ciertos paquetes que aparecen en el registro en el punto B, y viceversa, entonces las inconsistencias del registro de paquetes muestran que esos paquetes han sido falsificados e inyectados por un punto de acceso intermediario . Por lo general, se envían restablecimientos TCP a ambos puntos de acceso para interrumpir la comunicación. [2] [3] [4]

Software

Véase también

Enlaces externos

Referencias

  1. ^ Gu, Qijun; Liu, Peng; Zhu, Sencun; Chu, Chao-Hsien (noviembre de 2005). "Defensa contra ataques de inyección de paquetes en redes ad hoc no confiables" (PDF) . GLOBECOM '05. IEEE Global Telecommunications Conference, 2005. Vol. 3. pp. 5 pp.–. doi :10.1109/GLOCOM.2005.1577966. ISBN 0-7803-9414-3. ISSN  1930-529X. S2CID  6631918.
  2. ^ ab "Falsificación de paquetes por parte de los ISP: un informe sobre el caso Comcast". 28 de noviembre de 2007.
  3. ^ "Detección de inyección de paquetes: una guía para observar la suplantación de paquetes por parte de los ISP". 27 de noviembre de 2007.
  4. ^ Weaver, Nicolas; Sommer, Robin; Paxson, Vern (septiembre de 2009). Detección de paquetes de reinicio TCP falsificados (PDF) . Actas del Simposio sobre seguridad de redes y sistemas distribuidos, NDSS 2009, 8 de febrero - 11 de febrero de 2009. San Diego, California, EE. UU.