IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Nuevos ataques DoS contra el protocolo TCP



NetAsq se hace eco de una información publicada en la revista Phrack acerca de un nuevo ataque de denegación de servicio detectado recientemente.

La revista online Phrack ha publicado un artículo sobre un nuevo ataque de denegación de servicio contra el protocolo TCP que impide el acceso a cualquier servidor publico. Según la información, estos ataques pueden manipular, además, el uso de uno de los parámetros del protocolo de comunicaciones, la ventana TCP, que, en condiciones normales, se utiliza para adaptar el volumen del tráfico de datos intercambiado.

Mediante esta vulnerabilidad, el atacante puede enviar consultas de datos al mismo tiempo que indica que no puede recibir respuesta de inmediato. El servidor de datos, por lo tanto, acumula datos en la memoria muy rápidamente hasta el punto de saturarse, por lo que le es imposible responder a las peticiones de usuarios legítimos.

Según Fabien Thomas, CTO de la firma de seguridad NetAsq, "este nuevo ataque había sido cuidadosamente estudiado para eludir los firewall basados en firmas. Al igual que el ataque de DNS que Dan Kaminsky descubrió, éste, sólo puede ser frustrado a través de la adecuada comprensión y el análisis completo del comportamiento de la sesión". Para detectar estas amenazas, los productos de su compañía analizan el comportamiento de cada conexión TCP y, automáticamente, la adaptan a fin de que las conexiones maliciosas puedan ser cerradas y los recursos consumidos por el servidor puedan ser liberados al instante. 

Artículos de interés:

Seguridad de red: fundamentos


Autor: CSO
Fecha: 29/06/2009
Votos: 0  
Más sobre:

NetAsq

 alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es