Fran 🐝 Brizzolis

hace 7 años · 2 min. de lectura · ~10 ·

Blogging
>
Blog de Fran 🐝
>
Ataques DDoS "BlackNurse" de menos de 20Mbps pueden inutilizar algunos firewall

Ataques DDoS "BlackNurse" de menos de 20Mbps pueden inutilizar algunos firewall


b1e126b4.png



Tras el gran ataque de denegación de servicio distribuido, o DDoS, llevado a cabo contra DynDNS hace un par de semanas, muchos piratas informáticos han empezado a interesarse de nuevo por este tipo de ataques tan peligrosos como difíciles de mitigar. Muchas empresas optan por proteger sus redes con cortafuegos empresariales especializados en estos y otros ataques de red, sin embargo, es posible que muchos modelos de firewall se queden sin servicio si se enfrentan a un nuevo tipo de ataques de bajo ancho de banda denominados como “BlackNurse”.


Existen muchos tipos de ataques DDoS diferentes en función del protocolo y las técnicas utilizadas, sin embargo, varios expertos de seguridad han llevado a cabo un estudio en el que demuestran que los ataques más peligrosos son los que se llevan a cabo a través del protocolo Internet Control Message Protocol (ICMP), aunque estos tengan un ancho de banda muy bajo, inferior incluso a 20Mbps.


Los ataques DDoS a través del protocolo ICMP se conocen también como “ataques ping flood” son los más habituales, sin embargo, dentro del protocolo ICMP hay distintos tipos y códigos. Según los expertos de seguridad, los más peligrosos son los ICMP con paquetes Type 3 Code 3.


Estos expertos de seguridad aseguran que estos ataques están enfocados a dejar sin servicio un cortafuegos en vez de a saturar la línea. Por ello, estos ataques DDoS pueden ser mortíferos incluso con un ancho de banda de 15Mbps, aunque la víctima tenga una conexión de 1Gbps.


De esta manera, cuando un pirata informático lleva a cabo un ataque DDoS del tipo BlackNurse, mientras el ataque está activo, el cortafuegos puede quedar saturado por la cantidad de tráfico a procesar, aunque el ancho de banda no sea tan elevado, e impedirá que los usuarios de la LAN se conecten a la red y que desde la WAN otros usuarios puedan conectarse al servidor.



Si el firewall se bloquea durante el ataque DDoS, no se puede establecer ninguna conexión


Cuando un pirata informático comienza a realizar un ataque DDoS de este tipo, el cortafuegos de la red de la víctima queda totalmente bloqueado al no ser capaz de procesar las conexiones y, por lo tanto, impide que se establezcan otras conexiones, ni hacia dentro ni hacia fuera. El cortafuegos quedará totalmente bloqueado hasta que los técnicos consigan mitigar el ataque o hasta que los atacantes cesen el ataque DDoS, haciendo que todo vuelva a funcionar con normalidad.


Los expertos de seguridad aseguran que estos ataques están enfocados principalmente contra los cortafuegos profesionales de Cisco ASASonicWall, aunque es muy probable que otros modelos de otros fabricantes, como Palo Alto Network, también puedan quedar sin servicio ante un ataque BlackNurse.

501510c9.jpg


42976d27.png


Los fabricantes de dicho firewall piensan que la causa de esto puede deberse a un problema de configuración a la hora de detectar e intentar bloquear los ataques DDoS a través del protocolo ICMP ya que, por hardware, deberían ser capaces estos modelos de mitigarlos sin problemas, y mucho más con un ancho de banda tan reducido.


Los fabricantes recomiendan bloquear por completo en los modelos los paquetes ICMP del tipo 3 y, como medida adicional, contratar un servicio anti-ddos avanzado como Akamai o CloudFlare para que el firewall controle las conexiones y el anti-ddos proteja de estos ataques informáticos tan complejos.




Referencias:

https://es.wikipedia.org/wiki/Internet_Control_Message_Protocol

http://soc.tdc.dk/blacknurse/blacknurse.pdf

http://www.hackplayers.com/2016/11/blacknurse-ataque-icmp-para-un-dos.html

https://www.incibe.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_seguridad_analisis_trafico_wireshark.pdf

https://www.cloudflare.com/es/

https://es.wikipedia.org/wiki/Akamai

 








"""
Comentarios

Fran 🐝 Brizzolis

hace 7 años #3

#3
Asi lo haré Jorge Carballo P\u00e9rez

Fran 🐝 Brizzolis

hace 7 años #2

#2
No es nada Fernando Santa Isabel Llanos... Es siempre un privilegio poder aportar y compartir con tod@s vosotr@s estas cosas, que yo muy humildemente considero "importantes"... La información y el conocimiento no sirven de nada si no se comparten.

Fran 🐝 Brizzolis

hace 7 años #1

Siempre atento Fernando Santa Isabel Llanos. Gracias por el apoyo y seguimiento. Un verdadero privilegio sin duda alguna.

Artículos de Fran 🐝 Brizzolis

Ver blog
hace 5 años · 2 min. de lectura

¡Hola abejas! · Ya tenemos la nueva versión de nuestra querida colmena disponible, pero las obras t ...

hace 5 años · 10 min. de lectura

Hola abejas, después de solucionar algunos problemillas "locales" en mi ordenador, con la "privacida ...

hace 5 años · 1 min. de lectura

A medida que evoluciona la tecnología, también lo hace el delito informático. El centro de atención ...

Puede que te interesen estos puestos de trabajo

  • Cronoshare

    Sesiones de psicología para tratar autoestima, ataques de pánico

    Encontrado en: Cronoshare ES C2 - hace 2 días


    Cronoshare Bilbao (Vizcaya), España

    Chico de 17 años que no sabe controlar los nervios. Por ejemplo, hace una semana fuimos a urgencias por una posible complicación pulmonar durante un proceso vírico y, al escuchar hablar de una posible neumonía, se puso muy pero que muy nervioso. La primera prueba que le hicieron ...

  • Cronoshare

    Presupuesto de servicios de ciberseguridad para asociacion

    Encontrado en: Cronoshare ES C2 - hace 1 día


    Cronoshare Sevilla (Sevilla), España

    Normalmente, nuestro servidor se queda colgado y hay que reiniciarlo manualmente. A través de la webs nos hacen ataques que hacen que el servidor deje de funcionar o nos lo anulen hasta para los ataques¿Qué servicio de ciberseguridad se necesita? · Auditoría de seguridad web, pla ...

  • Cronoshare

    Jardinero para poda, limpieza de menos de 50 m2

    Encontrado en: Cronoshare ES C2 - hace 1 semana


    Cronoshare Jerez de la Frontera (Cádiz), España

    Quería podar yedra de un muro y medio y ordenar un poco el jardín y si me pueden fijar y estirar un césped artificial que tengo graciasTipo de trabajo de jardinería a realizar · Poda, limpieza · ¿Cuál es el tamaño del jardín? · Menos de 50 m2 · ¿Quién elige o aporta las plantas y ...