Articulo de referencia

TIERRA

Un ataque LAND (denegación de servicio en la red de área local) consiste en enviar un paquete malicioso falsificado a un ordenador, provocando su bloqueo. Esta vulnerabilidad de...

Un ataque LAND (denegación de servicio en la red de área local) consiste en enviar un paquete malicioso falsificado a un ordenador, provocando su bloqueo. Esta vulnerabilidad de seguridad fue descubierta por primera vez en 1997 por alguien que utilizaba el alias "m3lt" y ha reaparecido muchos años después en sistemas operativos como Windows Server 2003 y Windows XP SP2.

Mecanismo

El ataque consiste en enviar un paquete TCP SYN falsificado (inicio de conexión) con la dirección IP del host objetivo a un puerto abierto, tanto de origen como de destino. Esto provoca que la máquina se responda a sí misma continuamente. Sin embargo, es distinto de la vulnerabilidad de inundación TCP SYN .

Posteriormente, se detectaron otros ataques LAND en servicios como SNMP y Windows 88/tcp (servicios kerberos/globales). Estos sistemas presentaban fallos de diseño que permitían al dispositivo aceptar solicitudes en la red haciéndose pasar por sí mismo, lo que provocaba respuestas repetidas.

Sistemas vulnerables

A continuación se muestra una lista de sistemas operativos vulnerables: [ 1 ]

Prevención

La mayoría de los cortafuegos deberían interceptar y descartar el paquete malicioso, protegiendo así al equipo de este ataque. Algunos sistemas operativos lanzaron actualizaciones para corregir esta vulnerabilidad de seguridad.

Véase también

Referencias

  1. "El ataque LAND (IP DOS)" .
  • Publicación original de Insecure.Org sobre el ataque
  • Artículo sobre la vulnerabilidad de XP