0% encontró este documento útil (0 votos)
3 vistas9 páginas

Protocolo TCP/IP: Estructura y Seguridad

Cargado por

Kodeik
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas9 páginas

Protocolo TCP/IP: Estructura y Seguridad

Cargado por

Kodeik
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Nombre:Alexis Lescano

Año: 4to Año


Materia: Conectividad
Profesora: Jessica Coronel
QUE ES EL PROTOCOLO TPC?

El modelo TCP/IP es la base de la comunicación digital moderna, permitiendo que


computadoras, dispositivos y redes se conecten e interactúen entre sí. Su nombre proviene de
dos de sus protocolos clave: el Protocolo de Control de Transmisión (TCP) y el Protocolo de
Internet (IP). Este modelo, desarrollado originalmente por el Departamento de Defensa de los
Estados Unidos, ha revolucionado la forma en que nos comunicamos, permitiéndonos acceder
a información, conectar con personas y realizar transacciones comerciales de manera rápida y
eficiente.

COMO SE DIVIDE?
El modelo TCP/IP funciona como un sistema de mensajería complejo, dividiendo la información
en paquetes y enviándolos a través de la red. Cada paquete contiene información sobre el destino,
la fuente y el contenido del mensaje. Para asegurar la entrega exitosa de estos paquetes, el modelo
TCP/IP se divide en cuatro capas:

 Capa de Enlace de Datos: Esta capa se encarga de la transmisión física de datos entre
dispositivos en una red. Actúa como el puente entre el mundo digital y el físico, definiendo
cómo el hardware y los dispositivos de transmisión deben señalizar los datos. Esto incluye
controladores de dispositivos, cables Ethernet, tarjetas de interfaz de red (NIC) y redes
inalámbricas.

 Capa de Internet: La capa de Internet se encarga de la dirección y el enrutamiento de los


paquetes de datos a través de la red. Es la responsable de que los datos lleguen a su destino
correcto, independientemente de la ruta que tomen. El protocolo IP, que funciona en esta
capa, asigna una dirección única a cada dispositivo en la red, permitiendo que los paquetes se
envíen al dispositivo correcto.

 Capa de Transporte: Esta capa se encarga de la confiabilidad y la seguridad de la


transmisión de datos. Divide la información en paquetes, los numera para mantener el orden
y garantiza que todos los paquetes lleguen al destino sin errores. El protocolo TCP, que
funciona en esta capa, se encarga de la confiabilidad de la transmisión, asegurando que todos
los paquetes lleguen en el orden correcto y sin errores.

 Capa de Aplicación: Esta capa es la que interactúa directamente con los usuarios. Permite
que los programas y aplicaciones, como navegadores web, clientes de correo electrónico y
aplicaciones de mensajería, se comuniquen entre sí y accedan a los servicios de la red.
QUE ES LA DIRECCION IP?
El Protocolo de Internet (IP), es como la guía postal del mundo digital. Cada dispositivo
conectado a internet tiene una dirección IP única, como una dirección postal, que le permite recibir
y enviar información. El IP define las reglas y el formato de los paquetes de datos, como los
sobres que contienen la información, para que puedan viajar entre diferentes dispositivos y redes.

El IP es el corazón de la suite de protocolos TCP/IP, un conjunto de reglas que rigen la


comunicación digital. Este conjunto se divide en cuatro capas, y el IP es el responsable de la capa
de internet, que se encarga de dirigir los paquetes de datos desde el origen hasta el destino.

El IP es como un cartero que lleva los paquetes de información a su destino. Cada paquete tiene
una etiqueta con la dirección del destinatario, y el IP se encarga de que el paquete llegue a la
dirección correcta.
Funcionamiento del Modelo TCP/IP:
Cuando se envía un mensaje a través de una red, el modelo TCP/IP lo divide en paquetes de datos.
Cada paquete contiene información sobre el destino, la fuente y el contenido del mensaje. Estos
paquetes se envían a través de la red, siguiendo las reglas del protocolo IP. La capa TCP se
encarga de que los paquetes lleguen al destino en el orden correcto y sin errores.
Seguridad en el Modelo TCP/IP:
Aunque el modelo TCP/IP es un sistema robusto y confiable, es importante tener en cuenta que los
paquetes de datos pueden ser interceptados durante su viaje a través de la red. Para proteger la
información sensible, se utilizan técnicas de cifrado que convierten los datos en un formato
ilegible para cualquier persona que no tenga la clave de descifrado.

Conclusión:
El modelo TCP/IP es un sistema complejo y esencial para la comunicación digital moderna. Su
estructura en capas, protocolos clave y mecanismos de seguridad garantizan la entrega confiable y
segura de datos entre dispositivos en una red. La comprensión de las diferentes capas y protocolos
del modelo TCP/IP es fundamental para comprender cómo funciona Internet y otras redes
digitales.

CUALES SON LOS ATAQUES TPC/IP MAS


COMUNES?
 Inundación SYN: Este ataque se dirige al proceso de establecimiento de conexión
TCP, que utiliza un intercambio de tres paquetes (SYN, SYN-ACK, ACK) para conectar dos
dispositivos. El atacante envía una gran cantidad de paquetes SYN al servidor, pero nunca
envía el paquete ACK final. Esto hace que el servidor reserve recursos para la conexión,
esperando el ACK que nunca llega. Con el tiempo, el servidor se queda sin recursos y se
vuelve inoperable.
 Suplantación de IP: En este ataque, el atacante falsifica la dirección IP de origen de
un paquete, haciéndose pasar por otro dispositivo. Esto le permite eludir la autenticación,
ocultar su identidad, lanzar ataques DoS o interceptar sesiones.
 Suplantación de ARP: Este ataque se dirige al protocolo ARP, que se utiliza para
traducir direcciones IP a direcciones MAC en una red local. El atacante envía respuestas ARP
falsas para engañar a otros dispositivos para que asocien sus direcciones IP con la dirección
MAC del atacante. Esto le permite interceptar, modificar o redirigir el tráfico entre los
dispositivos.
 Secuestro de TCP: Este ataque consiste en tomar control de una conexión TCP
establecida entre dos dispositivos. El atacante puede usar la suplantación de IP, ARP u otros
métodos para insertar paquetes maliciosos en la comunicación. Esto le permite robar datos,
inyectar malware o interrumpir la conexión.
 Suplantación de DNS: Este ataque consiste en alterar los registros o respuestas de
DNS para redirigir el tráfico a un sitio web o servidor malicioso. El atacante puede utilizar la
suplantación de DNS para realizar ataques de phishing, distribución de malware o man-in-
the-middle.
 Ping de la Muerte: Este ataque implica el envío de una solicitud de eco ICMP mal
formada o de gran tamaño al dispositivo de destino, lo que hace que se bloquee o se reinicie.
Explota una vulnerabilidad en el protocolo IP que permite que los paquetes tengan más de
65.535 bytes.

Ataques de Denegación de Servicio (DoS):


 Ataque DoS: Este ataque tiene como objetivo reducir la disponibilidad de un servicio o
recurso, impidiendo que los usuarios legítimos lo accedan. Se pueden clasificar en
interrupción, intercepción, modificación y fabricación.
 Ataque DDoS: Es una variante del ataque DoS que utiliza múltiples dispositivos
comprometidos (una "botnet") para lanzar el ataque, lo que lo hace más potente y difícil de
mitigar.

Ataque por Intermediario (Man-In-The-Middle):


 Ataque MITM: Este ataque tiene como objetivo interceptar y manipular la
comunicación entre dos dispositivos. El atacante se coloca entre los dos dispositivos,
interceptando los paquetes de datos y modificándolos o simplemente observándolos.

QUE SON LAS VPN Y SSL/TLS?


VPN y SSL/TLS: Escudos Digitales para la Seguridad en Línea
En el mundo digital actual, donde compartimos información personal y confidencial a través de
internet, la seguridad es fundamental. Las tecnologías VPN (Redes Privadas Virtuales) y
SSL/TLS (Secure Sockets Layer / Transport Layer Security) actúan como escudos digitales,
protegiendo nuestra privacidad y la integridad de nuestros datos en línea.

VPN: Un Túnel Seguro para tu Tráfico


Una VPN crea una conexión encriptada entre tu dispositivo y un servidor remoto, como si
estuvieras creando un túnel secreto para enviar información. Esta conexión privada oculta tu
dirección IP real y cifra todo el tráfico que sale de tu dispositivo, protegiéndote de:

 Miradas Indiscretas: En redes públicas como el wifi de un café, una VPN te protege
de que otros usuarios puedan espiar tu actividad en línea o robar tus datos.

 Restricciones Geográficas: Al conectar tu dispositivo a un servidor en otro país,


una VPN te permite acceder a contenido que está bloqueado en tu región, como sitios web o
servicios de streaming.

 Acceso Remoto Seguro: Las VPN permiten a los empleados acceder a la red
corporativa de manera segura desde cualquier lugar, como si estuvieran en la oficina.

SSL/TLS: Candado Digital para Conexiones Seguras


SSL/TLS son protocolos que cifran la comunicación entre dos dispositivos, como tu navegador
web y un sitio web. Este cifrado garantiza que la información que envías y recibes esté protegida
de miradas indiscretas y manipulación.

 - HTTPS: La tecnología SSL/TLS es la que permite el uso de HTTPS, que se identifica


por el candado verde en la barra de direcciones de tu navegador. Esto significa que la
conexión entre tu navegador y el sitio web está segura.
 - Autenticación: SSL/TLS verifica la identidad del servidor web, asegurando que estás
conectado al sitio web correcto y no a una copia falsa creada por un atacante (phishing).
 - Integridad de Datos: SSL/TLS garantiza que los datos no sean alterados durante la
transmisión, protegiendo la información sensible como contraseñas, datos bancarios y
mensajes privados.

Diferencias Clave:
- VPN: Protege todo el tráfico de un dispositivo, creando una red privada virtual que
enmascara tu ubicación y protege tu conexión a internet.
- SSL/TLS: Protege conexiones específicas entre aplicaciones, como la comunicación con un
sitio web. Se centra en asegurar la integridad de los datos y la autenticación del servidor.

QUE TIPOS DE VPN HAY?


1. VPNs de Acceso Remoto: Permiten a los usuarios conectarse a una red privada
desde una ubicación remota, proporcionando acceso a los recursos de la empresa para los
trabajadores remotos. Aunque son convenientes, pueden ser vulnerables si el dispositivo del
usuario no está seguro, y pueden afectar la velocidad de la conexión.

2. VPNs de Sitio a Sitio: Conectan redes enteras, como oficinas de una empresa en
diferentes ubicaciones. Esto asegura una comunicación segura entre redes, pero requiere una
configuración compleja y hardware especializado.
3. VPNs Basadas en la Nube: Utilizan proveedores basados en la nube para la
conexión, ofreciendo escalabilidad y flexibilidad sin infraestructura en el lugar. Sin embargo,
dependen de la seguridad de terceros y pueden plantear preocupaciones sobre la privacidad y
la jurisdicción.

4. VPNs de Capa de Aplicación: Protegen el tráfico de aplicaciones específicas,


ofreciendo facilidad de uso para usuarios individuales. No obstante, solo protegen el tráfico
que pasa a través de la aplicación, no todo el tráfico de red.

5. VPNs de Capa de Red: Ofrecen protección completa para todo el tráfico de red, pero
pueden ser más complejas de configurar y pueden afectar la velocidad de la conexión.

Ventajas Generales de las VPNs:


 Seguridad Mejorada: El cifrado de datos protege contra espionaje y ataques.

 Privacidad Mejorada: Ocultar la dirección IP del usuario mejora la privacidad en


línea.

 Acceso Remoto: Permite acceder a redes privadas y recursos corporativos desde


cualquier lugar.

 Evasión de Restricciones: Permite el acceso a contenido bloqueado o restringido en


ciertas regiones.

Desventajas Generales de las VPNs:


 Impacto en el Rendimiento: El cifrado y la redirección del tráfico pueden ralentizar
las velocidades de conexión

 Costo: Los servicios VPN confiables y seguros a menudo tienen un costo asociado.

 Complejidad: La configuración y gestión, especialmente en entornos corporativos,


pueden ser complejas.

Importancia de las VPNs:


 Protección de la Privacidad: Ayuda a proteger la privacidad en línea al ocultar la
dirección IP y cifrar el tráfico de internet.

 Mejora de la Seguridad: Proporciona una capa adicional de seguridad contra ataques


y espionaje.

 Facilitación del Acceso: Permite acceder a recursos y servicios que de otro modo
estarían restringidos o bloqueados.

QUE TIPOS DE SSL/TLS HAY?


1. TLS 1.0: Basado en SSL 3.0, introdujo mejoras en seguridad con nuevos métodos de cifrado
y autenticación. Sin embargo, actualmente está considerado obsoleto debido a
vulnerabilidades conocidas, como el ataque BEAST.

2. TLS 1.1: Ofreció mejoras sobre TLS 1.0, incluyendo protección adicional contra ataques de
padding y un mejor manejo de la inicialización del vector (IV). No obstante, también está en
proceso de ser desfasado debido a avances en técnicas de ataque y estándares de seguridad.

3. TLS 1.2: Introdujo mejoras significativas, como algoritmos de cifrado más robustos (AES y
SHA-256) y mayor flexibilidad en la negociación de algoritmos de cifrado. Aunque sigue
siendo seguro, algunas implementaciones pueden ser vulnerables si no se configuran
adecuadamente. Actualmente, TLS 1.2 es ampliamente utilizado y recomendado, pero está
siendo reemplazado gradualmente por TLS 1.3.

4. TLS 1.3: La versión más reciente, simplifica el proceso de handshake, reduce la latencia y
elimina algunos métodos de cifrado obsoletos. Ofrece un mayor rendimiento y seguridad, al
reducir el número de rondas de handshake y eliminar algoritmos débiles. TLS 1.3 es cada vez
más adoptado como estándar de seguridad, aunque no es compatible con versiones anteriores
de TLS/SSL, lo que puede requerir actualizaciones significativas en la infraestructura.

Funcionamiento de SSL/TLS:
El proceso de establecimiento de una conexión segura con SSL/TLS se basa en un "handshake"
inicial, donde el cliente y el servidor intercambian mensajes para acordar los parámetros de
seguridad. Este proceso incluye:

1) Establecimiento de la Conexión Segura:


Handshake: El cliente y el servidor intercambian mensajes para acordar los
parámetros de seguridad, como el algoritmo de cifrado.
Autenticación y Cifrado: El servidor envía un certificado digital que contiene su clave
pública. El cliente verifica este certificado mediante una autoridad de certificación (CA).
Posteriormente, se establece una clave de sesión compartida mediante un intercambio de
claves.

2) Transmisión de Datos:
Cifrado de Datos: Una vez establecida la conexión, los datos se cifran usando la clave
de sesión para garantizar la confidencialidad.
Integridad: Se utilizan mecanismos como HMAC (Hash-based Message Authentication
Code) para asegurar la integridad de los datos y detectar modificaciones no autorizadas.

Ventajas de SSL/TLS:

 Seguridad de Datos: Cifran los datos en tránsito, protegiéndolos de intercepciones y


ataques.
 Autenticación: Verifican la identidad de los servidores (y opcionalmente los clientes),
reduciendo el riesgo de ataques de suplantación (phishing).
 Integridad de Datos: Aseguran que los datos no hayan sido alterados durante la transmisión.
Desventajas de SSL/TLS:

 Rendimiento: El cifrado puede introducir cierta latencia en la comunicación debido al


proceso de cifrado/descifrado y al handshake inicial.
 Configuración Compleja: Requiere una configuración y mantenimiento adecuados para
evitar vulnerabilidades, especialmente en versiones más antiguas.
 Compatibilidad: Las versiones más nuevas pueden no ser compatibles con sistemas antiguos
que solo soportan versiones anteriores.

Importancia de SSL/TLS:

 Protección de la Privacidad: Protegen la privacidad del usuario al cifrar la información


sensible, como datos de inicio de sesión y detalles de pago.
 Seguridad de la Comunicación: Aseguran que la comunicación entre el navegador del
usuario y el servidor web esté protegida contra intercepciones y ataques.
 Confianza del Usuario: Los certificados SSL/TLS son esenciales para generar confianza en
los sitios web, mostrando que son seguros y que la información está protegida.

Conclusión
Tanto las VPN como SSL/TLS son tecnologías esenciales para una experiencia en línea segura.
Las VPN protegen tu conexión general, mientras que SSL/TLS asegura la comunicación con sitios
web específicos. Utilizar ambas tecnologías en conjunto ofrece una protección integral para tu
privacidad y la seguridad de tus datos en línea.

También podría gustarte