D.o.S.
¿¿Que es un atake D.o.S.??
las siglas D.o.S. significan "Denial of Service" o "Denegacio de Servicio", este ataque funciona, como dice su nombre, denegando el acceso a servicios en la red, colapsando o saturando el servidor, probocando la caida de el sistema, por el tiempo que nosotros queramos.
¿¿Como se logra este ataque??
este atake se puede llevar a cabo con mucha facilidad ya que es muy facil conseguir programas para lograrlo tal es el caso de el programa que explicare que es una herramienta muy util a la hora de hacer auditorias en una red, no se imaginan lo facil que es de hacerlo y lo desprotegidas que estan las redes incluso de institucion grandes...
lo digo por experiencia, solo como forma de probar esto lo hice en un Cyber cafe y resulto al 100% obvio solo fue como experimento, nunca lo utilice para otra cosa XD.
Pero bueno eso es cuestion de el ingeniero a cargo de la seguridad de dicha empresa e incluso podemos advertirle o no sobre el fallo que tienen en este tipo de atakes
Pasemos a la practica:
Yo demostrare como se puede hacer este tipo de ataques con el famosisimo Cain & Abel.
para comezar descargate el programa que es muy facil de conseguir aki un link.
Una vez descargado pasas a la instalacion del software.
Ya instalado entamos a C&A (Cain & Abel, no la tienda de ropa, ok plis XD)
nos aparece esta ventana:
Ahora vamos a comenzar con la configuracion de C&A,
(1) comenzamos por seleccionar, en la barra de menu, Configure, (2) ahi nos abrira una ventana donde tendremos que entrar a la pestaña Sniffer y seleccionar la targeta que este conectada directamente a la LAN, una vez seleccionada (3) pasamos aavilitar las opciones de "start sniffer on startup" y la de "start ARP on startup".
en la pestaña de ARP (arp poison routing) se puede cambiar la MAC y la IP para evitar ser detectado.
continuamos dando click en el (4) boton de "start/stop sniffer" en la subpestaña Host, esta se ve en la parte de abajo de la ventana, (5) entramos en la pestaña de Sniffer y (6) escaneamos las direcciones IP activas dando Click derecho sobre la parte con muchos renglones.
nos aparecesera la siguiente ventana, (7)activamos la opcion "all tests"
una ves echas las pruebas y encontrado las IPs activas procedemos a entrar a la subpestaña ARP
(1) estando en la subpestaña ARP, agregamos las IPs descubiertas (2) con el boton con el signo "+",
(3) en esta parte de la ventana, la parte izquierda, que nos aparecera seleccionamos la ip del router o puerta de enlace, y en la otra, la d la deracha, (4) seleccionamos todas la demas IPs o las que queramos hacer el atake, si como mencione puedes seleccionar unicamente a tus victimas o pueden ser todos, (5) precionamos "OK", por ultimo (6) precionamos el boton de "start/stop APR" y lo dejamos asi el tiempo que queramos, y listo felicidades ahora ia esta ejecutandoce el Atake D.o.S.
al mismo timpo puedes ver la captura de paquetes y las peticio9nes que hacen las otras IP este atake se llama "Man in the middle" que explicare su forma de operar en el siguiente articulo.
para ver como ayudara a prevenir un Atake DoS click aki.

