Receta de seguridad XIV: traceroute

traceroute es un comando que nos permite conocer la ruta hasta llegar a un determinado host. Es decir nos muestra todos los hosts intermedios. El funcionamiento es simple. Se basa en el envío de paquetes UDP (en el rango de puertos 33435-33524) o ICMP “Echo Request” con un valor del campo TTL (Time To Live) que se va incrementando en una unidad. El campo TTL especifica el número de saltos (hops) que puede recorrer el paquete. Es útil para evitar loops infinitos. A su vez se combina para el funcionamiento de traceroute con los paquetes ICMP “time-exceeded” generados por los hosts alcanzados.
Cuando un paquete alcanza un hop se decrementa su valor de TTL. Cuando éste es cero se envía al origen un paquete ICMP “time-exceeded”, es decir terminó la vida de este paquete.

traceroute es una herramienta indispensable para un administrador de redes, y por supuesto una utilidad interesante para cualquier hacker puesto que nos permite obtener información como la siguiente: ISP del host destino, localización geográfica del host destino. ancho de banda del host destino, otros dispositivos intermedios como routers, etc.

¿Cómo evitar que nos hagan traceroute?
Podemos denegar todos los paquetes UDP que llegan en el rango de puertos 33435-33524 y los ICMP “Echo Request”.

6 comentarios en “Receta de seguridad XIV: traceroute”

  1. jgarcía PR: 6dijo:

    Juan, te sales….

  2. gacuj PR: 1dijo:

    Ese es mi miedo, realmente interesa lo que cuento?

  3. jgarcía PR: 6dijo:

    …cuando decía que te sales me refería a que de mayor quiero ser como tú, monstruo.

    Sigue, enseñándonos a cocinar de esa magistral manera. Pronto le quitamos el puesto al barbas cantarín :D.

  4. Grohl PR: 1dijo:

    Pues sí. Creo que estamos más de uno agazapados leyendo tus recetas de seguridad.
    Me parecen muy interesantes.

  5. gacuj PR: 1dijo:

    Muchas gracias, de verdad que me dais ánimo para continuar con ello

  6. pingolin PR: 0dijo:

    Desde que os encontré me teneis enganchado a vuestra web y estoy aprendido un huevo.
    gracias tios!

Deja tu comentario

XHTML: Puedes usar las etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>