Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


redes:segether

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
redes:segether [2024/10/25 15:19] thejuanvisuredes:segether [2024/10/25 16:12] (actual) thejuanvisu
Línea 85: Línea 85:
 Consiste en utilizar "Gratuitous ARP" que consisten en notificar a los demás cual es la IP y Mac sin haber solicitado, están pensados para reducir el número de peticiones ARP. Consiste en utilizar "Gratuitous ARP" que consisten en notificar a los demás cual es la IP y Mac sin haber solicitado, están pensados para reducir el número de peticiones ARP.
 {{drawio>redes:spooFARM.png}} {{drawio>redes:spooFARM.png}}
 +
 +==== DHCP Spoofing ====
 +
 +Suplantamos un servidor DHCP.
 +{{drawio>redes:dhcpspoofing.png}}
 +
 +
 +===== Medidas de seguridad =====
 +Un método de prevención es la creación de VLANS anidadas o vlans privadas, lo que consiste en crear VLANs dentro de otras VLANs. 
 +==== Port Security ====
 +La idea es limitar el número de mac simultáneas aprendidas por puerto, cuando se habilita, un puerto solo puede aprender una dirección MAC simultánea. El problema viene cuando se usan máquinas virtuales, ahí lo que se hace es permitir el aprendizaje de varias direcciones mac:
 +<code>
 +switchport port security maximum
 +</code>
 +Si un puerto alcanza el número máximo de MAC pasa a estado de error disable: para reactivarlo hay que entrar en el puerto, hacer un shutdown y un no-shutdown (Básicamente, tumbarlo y destumbarlo).
 +Estas configuraciones van siempre a puertos de acceso. 
 +<code>
 +switch(config-if)# switchport port-security
 +switch(config-if)# switchport port-security maximum <value>
 +switch(config-ig)# switchport port-security mac-address <dirección mac>
 +</code>
  
redes/segether.1729869565.txt.gz · Última modificación: 2024/10/25 15:19 por thejuanvisu