Un ataque de denegación de servicio (DoS) es un intento de un atacante de no permitir que un usuario legítimo utilice los recursos o servicios de la red. Los ataques de DoS pueden provocar una pérdida significativa de tiempo y dinero. La prevención de ataques DoS se configura para aumentar la seguridad en la red y para no permitir que los paquetes con un rango de direcciones IP determinado ingresen a la red.
Las direcciones marcianas son direcciones IP que el switch rechazará. Las direcciones marcianas son útiles para una capa adicional de seguridad. Si un paquete se recibe de una dirección marciana, se descarta. Actualmente, las direcciones marcianas sólo se soportan en el formato IPv4.
Este artículo explica cómo configurar las direcciones marcianas en los switches apilables de la serie Sx500.
Switches apilables · Sx500 Series
•v1.2.7.76
Paso 1. Inicie sesión en la utilidad de configuración web y elija Security > Denial of Service Prevention > Martian Addresses. La página Martian Addresses (Direcciones marcianas) se abre:
Paso 2. (Opcional) Para agregar todas las direcciones marciales reservadas a la Tabla de direcciones marciana, marque Incluir en el campo Direcciones marcianas reservadas y, a continuación, haga clic en Aplicar para mostrar las direcciones reservadas en la Tabla de direcciones marciana. Estas direcciones IP son ilegales desde el punto de vista del protocolo porque ya están en uso para funciones importantes.
Nota: La prevención de DoS debe estar habilitada en la página Configuración de conjunto de seguridad para que esta opción funcione. Consulte el artículo Configuración de técnicas de prevención de negación de servicio (Security Suite) en switches apilables de la serie Sx500 para esta configuración.
· 0.0.0.0/8: se refiere a los hosts de origen en esta red.
· 127.0.0.0/8 — Se utiliza como dirección de loopback del host de Internet.
· 192.0.2.0/24 — Se utiliza como TEST-NET en los códigos de documentación y de ejemplo.
· 224.0.0.0/4: se utiliza en las asignaciones de direcciones IPv4 de multidifusión. Anteriormente se conocía como espacio de dirección de clase D.
· 240.0.0.0/4 — Intervalo de direcciones reservado. Anteriormente se conocía como espacio de dirección de clase E.
Paso 3. Haga clic en Agregar para agregar una nueva dirección marciana. Aparece la ventana Add Martian Address .
Paso 4. Haga clic en el botón de opción correspondiente a la dirección IP que desea rechazar en el campo Dirección IP.
· de lista reservada: elija una dirección IP reservada en la lista desplegable.
· nueva dirección IP: introduzca una nueva dirección IP que se rechazará.
Paso 5. Si ha hecho clic en Nueva dirección IP en el paso 3, haga clic en el botón de opción correspondiente a la máscara deseada de la dirección IP marciana. Esta máscara define el rango de direcciones IP que se rechazan.
· Máscara de red: introduzca la máscara de red en el campo Máscara de red. Esto define la máscara de subred para la dirección IP marciana.
Longitud del prefijo ·: introduzca la longitud del prefijo (número entero entre 0 y 32) en el campo Longitud del prefijo. Esto define la máscara de subred por longitud de prefijo para la dirección IP marciana.
Paso 6. Haga clic en Apply (Aplicar).