Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| redes:fortificacion [2024/10/11 15:38] – thejuanvisu | redes:fortificacion [2025/07/09 16:03] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| - | ====== Fortificación de los Dispositivos de Red ====== | + | ====== |
| {{drawio> | {{drawio> | ||
| ===== Introducción ===== | ===== Introducción ===== | ||
| Línea 168: | Línea 168: | ||
| Para cargar una configuración nueva, se debe borrar la configuración que ya tiene cargada el equipo, reiniciando el equipo y luego procediendo a meter la nueva config. | Para cargar una configuración nueva, se debe borrar la configuración que ya tiene cargada el equipo, reiniciando el equipo y luego procediendo a meter la nueva config. | ||
| + | |||
| + | ==== Desactivación de servicios no usados ==== | ||
| + | IOS ofrece muchos servicios, algunos de ellos pueden ser riesgos potenciales para la seguridad al estar obsoletos. Existen los siguientes riesgos de seguridad en los servicios activados por defecto: | ||
| + | * Resolución de nombres DNS: "no ip domain-lookup" | ||
| + | * CDP: "no cdp run /no cdp enable" | ||
| + | * NTP: "ntp disable" | ||
| + | * Servidor BOOTP: "no ip bootp server" | ||
| + | * DHCP: "no ip dhcp-server" | ||
| + | * proxy ARP: "no ip proxy-arp" | ||
| + | * ip source routing: "no ip source-routing" | ||
| + | * ip redirects: "no ip redirects" | ||
| + | * HTTP service: "no ip http server" | ||
| + | |||
| + | ===== Protección del plano de control ===== | ||
| + | {{drawio> | ||
| + | Hay atacantes que intentan enviar muchas conexiones para saturar la CPU, para evitar esto se usan las siguientes técnicas: | ||
| + | * Control Plane Policing (CoPP): Permite identificar el tipo y ratio del tráfico que puede alcanzar el plano de control. | ||
| + | * Control Plane Protection (CPPr): Simula 3 interfaces distintas: una para tráfico de host, otra para tráfico de transito (Necesita ser procesado) y otro para excepciones de CEF. Es similar a CoPP pero aplicando configuraciones a 3 interfaces distintas. | ||
| + | |||