Lección 10: Seguridad en la Capa de Enlace de Datos y de Red
Los protocolos centrales de internet — ARP, IP, TCP, UDP — se diseñaron originalmente bajo la suposición falsa de que todo componente de la red es confiable. No tienen autenticación integrada ni cifrado por defecto. Esta lección sube una capa por encima de la física: veremos cómo esa falta de autent
En resumen: ARP nunca verifica quién envía realmente, IP nunca comprueba el origen real, y UDP nunca recuerda ninguna conversación. Todo esto hace que la suplantación sea sorprendentemente fácil — tanto dentro de la red local como a nivel de internet.
- ARP Spoofing y ARP Poisoning
- Enviar respuestas ARP falsificadas para hacer que una computadora (Spoofing) o toda una red (Poisoning) crea que la dirección MAC del atacante pertenece a una entidad legítima, como el router.
- MAC Flooding
- Saturar la tabla CAM de un switch con miles de direcciones MAC falsificadas hasta que se llena y el switch entra en modo 'Fail Open', transmitiendo todo a todos como un hub.
- TCP Session Hijacking
- Tomar el control de una sesión TCP existente y autenticada, generalmente adivinando o capturando el número de secuencia, desconectando a la víctima, y continuando la conversación en su lugar.
- SYN Flood
- Saturar un servidor con muchas solicitudes SYN sin completar el saludo de tres vías (three-way handshake), hasta que su cola SYN se llena de conexiones 'semiabiertas' y deja de aceptar nuevas.
- UDP Amplification
- Aprovechar servidores públicos (DNS, NTP) que devuelven una respuesta mucho más grande que la solicitud, cuando la dirección de origen falsificada de la solicitud es la de la víctima — así la respuesta enorme la inunda a ella en vez de al atacante.