DHCP Spoofing/Snooping
● Descripción
Tipo de ataque que puede englobarse dentro de los de mitm ya que se basa
en la suplantación del servidor de dhcp, y asi este usuario puede escuchar
las solicitudes dhcp de los clientes y realiza una respuesta de dhcp falsa,
antes de que llegue la real. En esta nueva respuesta se incluirá como
gateway el equipo del atacante por lo que todo tráfico pasará por él y podrá
capturarlo o modificarlo.
● Vector de ataque
EL ataque se realizará con la herramienta de kali denominada Ettercap,
básicamente consiste en hacerse pasar por el servidor de dhcp
estableciendo los parámetros de nuestra respuesta dhcp : gateway,ip y dns
(este último puede modificarse para realizar también dns spoofing).
Si dejamos en blanco el apartado de IP Pool utilizará la misma subnet a la
que pertenece el servidor de dhcp original..
Como dato este ataque sin realizar nada más es half-duplex, sólo podemos
captar el tráfico destino servidor, sin embargo si realizamos nat en el equipo
atacante podríamos realizar un ataque full-duplex, ya que las respuesta del
servidor también volverían a nosotros y no al equipo del cliente.
Para realizar esta nat utilizaremos una funcionalidad de linux denominada
iptables, que permiten realizar nat en el equipo, antes que nada es necesario
activar el enrutamiento en linux con el comando “echo 1 > /proc/sys/net/ipv4”
y después activar el nat “iptables -t nat -A POSTROUTING -s
[Link]/[Link] -o eth0 -j MASQUERADE “.
Postrouting se refiere al momento de realizar el nat, se elige este porque el
paquete va dirección internet y ya se ha realizado nat(routing),
[Link]/24 se refiere a la subred que queremos aplicar nat, eth0 se
refiere a la interfaz donde aplicamos nat y MASQUERADE es una comando
especial para realizar nat sin saber la ip de salida ya que es nuestro caso se
da por dhcp.
● Evidencias de funcionamiento
El funcionamiento de este ataque se puede observar de una manera muy
fácil, utilizando únicamente wireshark en la interfaz conectada en la red. Con
este programa podremos ver como todos los paquetes salientes y si
realizamos un ataque full-duplex, también se podrán ver los paquetes
entrantes son redirigidos hacia nuestro equipo. Con este método únicamente
podremos obtener información de aquellos paquetes que sean http y por lo
tanto no estén cifrados, para poder obtener los datos de los paquetes
cifrados será necesario complementar el ataque con otras técnicas como
puede ser SSL strip.
● Contramedida
La contramedida de este ataque se denomina dhcp snooping, y nos permite
definir como administradores de la red que interfaces de un switch son
consideradas como maliciosas y confiables, y dependiendo de su naturaleza
bloquear el tráfico de paquetes dhcp o no, impidiendo así que el atacante
pueda hacerse pasar por un servidor de dhcp (por norma general se suelen
establecer como confiables las interfaces trunk o las conectadas a un
servidor de dhcp o relay dhcp), sin embargo esta solución está limitada a
saber de antemano la ubicación del servidor de dhcp.
También existen otros tipos de contramedidas como pueden ser las
access-list que permiten bloquear los paquetes dhcp pero permitir los ip en
ciertas interfaces, con lo que bloqueamos ataques dhcp pero conservamos
conectividad.
DHCP Starvation
● Descripción
Se trata de un ataque de denegación de servicio en el que un atacante
introduce en la red gran cantidad de paquetes dhcp discover, hasta llegar al
punto de agotar todas las ips disponibles, dejando así sin servicio a los
clientes de dicho servidor. Normalmente este ataque está seguido de un
MITM como el ya comentado dhcp spoofing. Desde otro punto de vista este
ataque también se puede considerar como un “macoff” encubierto, ya que al
momento de enviar los mensajes dhcp discover con diferentes macs estás
también se almacenan en las tablas CAM de los switch que cruzan.
● Vector de ataque
Para este ataque vamos a utilizar la herramienta de Yersinia seleccionando el
envío de paquetes dhcp discover, en un entorno realista este ataque se
realizará de forma indeterminada hasta agotar todas las direcciones ip
existentes, sin embargo ante las limitaciones de potencia de la simulacíon es
necesario hacer rafagas para que el servidor de dhcp pueda enviar sendos
mensajes Offer. Antes de esto es necesario revisar el servidor de dhcp para
hacernos una idea de cuantas ips tendremos que suplantar (comando “>sh ip
dhcp binding/ip dhcp pool”). Tras esta revisión únicamente es necesario
activar el ataque y este automáticamente se encarga de enviar cientos de
mensajes dhcp discover, cada uno con una mac diferente y así el servidor los
tome como peticiones válidas.
● Evidencias de funcionamiento
Revisar el correcto funcionamiento de este ataque es muy simple, puede
realizarse de diversas formas. En primer lugar puede observarse en el propio
yersinia como van apareciendo sendos ack de los paquetes discover
enviados, aceptando las diversas direcciones ip disponibles, hasta llegar a la
última de ellas.
Otra forma de visualizar el ataque es con wireshark, en el que si nos
ponemos en la interfaz de salida del atacante podremos ver también cómo
van llegando los ack para cada dirección ip solicitada.
Y finalmente podemos entrar en el router servidor de dhcp y con el comando
“>sh ip dhcp binding” ver que todo el rango de direcciones ip que se pueden
otorgar a los clientes está en uso.
● Contramedida
Existen varias formas de contrarrestar este ataque como pueden ser DAI
(Dynamic Arp Inspection), Port Security o el anteriormente citado dhcp
snooping.
DAI consiste en verificar que las peticiones y respuestas arp sean válidas,
este tipo de protección se suele implementar conjuntamente con dhcp
snooping ya que así se puede obtener la relación MAC-IP de la tabla de dhcp
snooping y verifica de forma dinámica que las peticiones arp sean
coherentes, en cambio si no se ejecutan ambos servicios habrá que
configurar las relación IP-MAC a mano.
Port Security es una función propietaria de los routers cisco que limita el
número de direcciones mac por puerto, poniendo fin a este ataque, siendo
esta la técnica más simple pero efectiva de todas.
ICMP Redirect
● Descripción
Un mensaje icmp redirect se trata de una clase de paquetes icmp que tienen
como objetivo redirigir el tráfico de un equipo a una ruta óptima, ya sea
porque existe otra ruta hacia el destino sin pasar por un gateway (que sería
el que enviaría el paquete redirect) o únicamente por criterios jurídicos o de
eficiencia. Nosotros como atacantes podemos aprovechar esta debilidad y
hacernos pasar por un router que envía este tipo de mensaje para así
redireccionar el tráfico hacia nosotros y poder monitorizarlo interceptando
paquetes o incluso modificando ciertos parámetros del paquete para luego
realizar otro tipo de ataques. Sin embargo en su versión básica este tipo de
ataque es half-duplex, por lo que solo podremos interceptar los paquetes con
destino al servidor, para también poder manipular los paquetes de vuelta es
necesario realizar nat en nuestro dispositivo para que todos los paquetes
pasen por nosotros y sea un ataque full-duplex.
● Vector de ataque
El ataque se realizará con la herramienta llamada scapy que nos permitirá
crear un paquete ip desde cero, estableciendo nosotros todos sus
parámetros y capas. Así crearemos un paquete icmp redirect que tendrá
como destino la víctima del ataque, y como origen la ip del gateway existente
en la red en ese momento, estableciendo como nuevo gateway nuestro pc
Kali. Esto resultaría suficiente para interceptar todo el tráfico saliente (ataque
half-duplex) sin embargo si queremos realizar un ataque bidireccional, será
necesario recurrir al nat, con iptable como hicimos en dhcp spoofing. Para
que este ataque se pueda realizar es necesario verificar que el host objetivo
no posea ninguna clase de firewall de protección frente a ataques icmp.
● Evidencias de funcionamiento
El correcto funcionamiento de este ataque se podrá apreciar con wireshark,
con el que podremos observar como los paquetes icmp pasarán siempre por
nosotros tanto en ida como en vuelta(nat), y así podremos ver su contenido e
incluso [Link]én podremos ver en el wireshark los paquetes icmp
redirect enviados y la respuesta.
En nuestro caso no hemos conseguido que funcione.
● Contramedida
Existen varios tipos de contramedidas posibles, pero sin embargo la más
efectiva de todas, y que viene ya activada por defecto en linux, es no aceptar
ningún paquete icmp redirect o icmp malicioso.
También existen otro tipo de soluciones menos extremas como puede ser
aplicar un filtro a los paquetes icmp con por ejemplo con iptable.
Y para finalizar también es necesario hablar de los dispositivos IDS (Intrusion
Detection System) e IPS (Intrusion Prevention System) que tienen como
funcionalidad específica avisar o activar algún tipo de firewall
respectivamente. Ambos se tratan de equipos especializados en monitorizar
el tráfico entrante como por ejemplo en un switch, y en nuestro caso
concreto buscará mensajes icmp redirect que no provengan del puerto
indicado por el administrador como fuente de estos paquetes. Sin embargo
ambos dispositivos son vulnerables a ataques de DDoS ( ataques DoS desde
múltiples equipos) o DoS pudiendo quedar inutilizados.
Port Stealing
● Descripción
Port stealing es un ataque que podría incluirse tanto en el ámbito de
Denegación de servicio como de Man in the Middle, en nuestro caso nos
centraremos en el primero, aunque también matizamos su segunda utilidad.
Como su nombre indica se centra en robar el tráfico de un puerto de un
switch atacando la tabla cam, enviando una gran cantidad de paquetes arp
announcement suplantando la mac de la víctima, confundiendo al switch que
utilizará como mac destino aquella con el anuncio más reciente que por lo
tanto será el nuestro. Este ataque es muy curioso porque aparte de bloquear
el tráfico del cliente nos permite interceptar y obtener toda clase de datos e
información existente en ellos, para así realizar ataques de reactuación muy
comunes para romper autenticaciones y obtener claves. Para que funcione
como ataque MiM es necesario que el atacante realice una serie de pasos
adicionales, al momento de capturar un paquete roba el puerto de la víctima
para luego cuando tiene la respuesta devolver a la normalidad el switch y
reenviar el mensaje como si nada a la víctima y vuelta a empezar,esta forma
de ataque es más compleja de realizar ya que tienes que paran de suplantar
a la víctima en un periodo de tiempò muy corto.
Este tipo de ataques suele realizarse cuando no es posible realizar arp
poisoning, por el uso de mapeo estático de arp.
● Vector de ataque
El ataque se realizará con la herramienta de kali llamada ettercap, realizando
el ataque port stealing, habrá que activar la opción sniff remote connections.
● Evidencias de funcionamiento
El correcto funcionamiento de este ataque se podrá observar en wireshark,
ya que aparte de aparecer una gran cantidad de mensajes arp
announcement podremos ver los paquetes origen la víctima y destino la
víctima.
.
● Contramedida
Una primera contramedida es configurando manualmente en cada interfaz
del switch que direcciones mac consideramos seguras o que existen en esa
zona, sin embargo esto debilita mucho la característica básica de dinamismo
en las redes.
Otra opción es delimitar un conjunto de de mac´s estáticas y dejar que el
resto se configuren dinámicamente, así podrás tener una serie de equipos
seguros ante este tipo de ataques. Y finalmente otra solución es establecer
que todas las direcciones aprendidas manualmente o dinámicamente se
guarden en memoria, y añadir esto a la “running configuration”, para que el
switch no tenga que volver a aprenderlas cuando se reinicie, sin embargo
este sistema de protección también presenta una serie problemas ya que si
hay mucho tráfico por ese switch podemos llegar a tener una lista
monstruosamente grande de direcciones, lo que dificulta la búsqueda y
entorpece su funcionamiento.
2Alteración STP
● Descripción
En este ataque trataremos de alterar la tabla de Spanning-tree de los Switches que
conforman el siguiente ecosistema:
Dicha alteración en la tabla consistirá en cambiar el root ID del Spaning-tree por el
que nosotros indiquemos, utilizando para ello las prioridades y las MAC.
Datos del árbol antes de realizar el ataque
● Vector de Ataque
Antes de llevar a cabo nuestro ataque capturaremos un BPDU enviado por el Switch
2 a nuestro equipo atacante (kali), para posteriormente introducir los datos en un
falso que necesitemos para el root ID que deseemos.
Para leer el paquete y cambiar los parámetros hemos recurrido al siguiente script en
el lenguaje Python:
Nuestro script únicamente envía un falso Hello para establecer la prioridad más baja
dentro del spanning-tree, pero únicamente funcionará por unos segundos dado que
cuando los Switches manden un nuevo BPDU se volverá a establecer como Root ID
el Switch con menor prioridad entre los cuatro.
Para conseguir que esto no ocurra y que el falso Root ID que establecemos se
mantenga únicamente hay que hacer que el la línea X del script anterior que envía el
falso "Hello" se repita dado un tiempo determinado, dando lugar al siguiente script:
● Resultado
Datos Spanning-Tree una vez alterado y habiendo reemplazado el Root ID
● Contramedidas
El ataque que hemos realizado se puede defender de una manera sencilla, para ello
bastará con determinar en que interfaces no confiamos y bloquear los paquetes
Hello procedentes de dicha interfaz de no confianza.
Con introducir los siguientes comandos en el Switch 2 estaríamos a salvo:
Una vez configurado la interfaz del posible atacante en modo guard root estaríamos
a salvo de falsos Hello
DNS Spoofing
● Descripción
El ataque DNS Spoofing o Suplantación DNS en español consiste en aprovecharse
de la dependencia de los servidores DNS y alterar las direcciones IP de dichos
servidores para que apunten a direcciones IP de nuestro interés, logrando así la
percepción por parte de la víctima que está en una web que en realidad no es la
original.
Dicho ataque es comúnmente usado para redirigir a la víctima a un sitio web falso y
proceder al robo de información y/o datos como por ejemplo una tarjeta de crédito.
El entorno será el mismo que hemos usado en el anterior ataque.
La IP de nuestro equipo atacante será la [Link]
La IP de nuestra víctima será la [Link]
El gateway de nuestra victima será la IP [Link]
● Vector de Ataque
Antes de realizar el ataque necesitaremos saber la IP del objetivo, para ello
usaremos el programa Ettercap y haremos un "Sniff" unificado de la red.
Aquí podemos verifical que la IP objetivo es [Link]
Obtendremos una lista de IPs (si es que hay más que la de nuestra víctima cuando
hacemos el "Sniff". Seleccionaremos la que queremos fijar como objetivo, la
targeteamos.
Ahora, añadiremos el DNS al que queremos suplantar (en este caso suplantaremos
la página de la universidad "[Link]") y la IP por la cual lo suplantaremos (en
este caso la del atacante "[Link]") al archivo [Link] encontrado en la
ubicación /etc/ettercap/
Posteriormente introduciremos el siguiente comando en nuestro terminal de ataque
indicando en el final la IP de la víctima y la IP de su gateway:
Una vez introducido el anterior comando con las direcciones IP correspondientes
nuestra VM atacante se quedará esperando a detectar paquetes con la IP del
dominio que establecimos como objetivo a suplantar:
● Resultado
En cuanto nuestra víctima intente interactuar con el dominio que estamos
suplantando ([Link]), nuestra VM atacante responderá a la petición de
conocer la IP de dicho DNS indicando que somos nosotros, y la víctima tendrá como
IP del dominio la nuestra.
A continuación se adjuntan dos imágenes comprobando las consecuencias de dicho
ataque:
Antes de suplantar el DNS, la IP de [Link] es la propia del servidor, la [Link]
Después de llevar a cabo el ataque y suplantar la dirección DNS se puede apreciar que la IP de
referencia para el dominio pasa a ser la nuestra, la [Link]
● Contramedidas
- Deshabilitar la opción de gestión remota de los routers.
- Contar con software actualizado (SO, Navegadores, Java…)
- Usar sistemas de cifrado de paquetes y datos.
DoS
● Descripción
Un ataque de Denegación de Servicio (Denial of Service (DoS)) consiste en
aprovechar los límites de capacidades específicas de las redes para conseguir
denegar el servicio de un usuario o conjunto de usuarios de manera porcentual o
incluso completa.
Esto ocasionará que las respuestas a solicitudes (en nuestro caso a recibir la
respuesta a un ping que haremos) sea mucho más lenta de lo normal o que incluso
dichas solicitudes sean ignoradas.
Una vez más usaremos el entorno del anterior ataque:
La IP de nuestro equipo atacante será la [Link]
La IP de nuestra víctima será la [Link]
● Vector de Ataque
Para lograr este ataque vamos a enviar una gran cantidad de solicitudes a nuestra
víctima para tratar de sobrecargar e inhabilitar su enlace de red.
Para ello nos serviremos del comando hping3 y hablaremos de las posibles
configuraciones de las que disponemos para diversos factores:
-a → Nos permite elegir la dirección IP desde la que proviene nuestro paquete. Sirve
para enmascararnos y ocultar nuestra IP atacante.
--rand-source → Tiene la misma función que el anterior comando pero esta vez
nosotros no elegiremos la IP remitente ya que cada paquete llevará una aleatoria.
-d → Determina el tamaño del paquete, usaremos un tamaño 500 para que nuestros
paquetes no sean descartados por el firewall y para tener más poder de sobrecarga.
-p → Nos permite elegir el puerto objetivo al que enviaremos los paquetes.
--fast/--faster/--flood → Determina la cantidad de paquetes enviados por segundo (de
menor a mayor cantidad) que enviaremos a nuestra víctima.
Para nuestro ataque ocultaremos nuestra IP de manera aleatoria y enviaremos
paquetes de tamaño 500 bytes:
● Resultado
El resultado será gradual y en cuestión de segundos conseguiremos un degradado
de los pings exitosos de nuestra víctima de un 100% de efectividad hasta un 0%.
A continuación se puede observar como si filtramos en WireShark el enlace entre
nuestra víctima y el Switch 4 este comienza a estar inundado de paquetes TCP
procedentes de IPs aleatorias con una longitud de 500 bytes y todos con destino el
puerto 80.
Esta imagen muestra como se desenvuelve un ping antes del ataque. 100% exitoso.
Aquí podemos observar que a medida que implementamos nuestro ataque el éxito de un ping merma a
un 50%.
Finalmente logramos el un éxito del 0% por lo que nuestra víctima se queda sin conectividad.
● Contramedidas
- Limitar la tasa de tráfico proveniente desde un único host.
- Contar con un buen firewall y una buena configuración de nuestro router.
- Tener un antivirus actualizado
- A grandes rasgos contratar servicios de seguridad del servidor.
- Disponer de un protocolo de actuación para minimizar los daños.
- Realizar estudios periódicos de las conexiones TCP y UDP para identificar
patrones de ataque
ARP Spoofing
● Descripción
Al asociar la Mac de nuestro nodo con la IP del nodo atacado cualquier tráfico de
datos dirigido a la dirección IP del nodo atacado será erróneamente dirigido hacia
nuestro nodo atacante y no hacia su destino real y podremos tener acceso a todos
los datos enviados. (o modificarlos antes de enviarlos, incluso se puede hacer un
ataque DoS contra una víctima, asociando una dirección MAC inexistente con la
dirección IP de la puerta de enlace predeterminada de la víctima).
● Vector de Ataque
Utilizamos únicamente Ettercap y mediante Ettercap el ARP Poisoning, uno de los
métodos de ataque que se encuentran dentro del Ettercap.
● Contramedidas
Mediante el uso de tablas ARP estáticas podemos evitar que exista caché dinámico,
es decir, cada entrada de la tabla mapea una dirección MAC y su correspondiente
dirección IP. Esta no sería una solución práctica ya que, sobre todo en redes
grandes, se necesitaría un enorme esfuerzo para mantener las tablas ARP
actualizadas siendo que cada vez que se cambiara la dirección IP de un equipo
sería necesario actualizar todas las tablas de todos los equipos de la red.
Por lo tanto, en redes grandes se utiliza (preferiblemente) otro método: DHCP
Snooping. Mediante DHCP, el dispositivo mantiene un registro de las direcciones
MAC conectadas a cada puerto, de modo que rápidamente se detecta si recibe una
suplantación ARP.
Otra forma es detectarlo mediante programas que detecten el ARP Spoofing como
Arpwatch, un programa Unix que escucha respuestas ARP en la red y envía una
notificación vía correo electrónico al administrador cuando una entrada cambia.
También se puede comprobar la existencia de direcciones MAC clonadas (tienen
que ser correspondientes a distintas direcciones IP) lo cual puede ser también un
indicio de la presencia de una suplantación de ARP, aunque también hay que tener
en cuenta que hay usos legítimos de la clonación de direcciones mac.
Por último mediante RARP, (ARP inverso) que es el protocolo usado para consultar,
a partir de una dirección MAC, la dirección IP correspondiente. Ante una consulta, si
RARP devuelve más de una dirección IP, significa que esa dirección MAC ha sido
clonada.
● Resultado
Primero abrimos Ettercap y seleccionamos como Target 1 nuestra victima y como
Target 2 el router al que está conectado.
Una vez hecho seleccionamos el ataque MITM de ARP Poisoning sin marcar la
segunda casilla para que se produzca el ataque “full-duplex''.
Hacemos un ping con el atacante a una página web cualquiera para comprobar los
datos.
Abrimos wireshark para comprobar que tenemos los paquetes “request” y “reply”
confirmando que se produce el ataque en modo “full-duplex” y teniendo acceso a
todos los paquetes de la víctima.
SSL Strip
● Descripción
La víctima y el agresor, en este caso nosotros, se comunican a través de HTTP,
mientras que el agresor y el servidor se comunican a través de HTTPS con el
certificado del servidor. Por lo tanto podremos ver todo el tráfico en texto plano de la
víctima.
● Vector de Ataque
Primero debemos entrar a /etc/ettercap/ donde mediante el comando nano
[Link] accederemos a la configuración de ettercap y descomentamos los
comandos re_dir para linux, ya que nuestro ettercap está en kali linux.
Una vez hecho esto activaremos el plugin sslstrip de ettercap e iniciaremos un
ataque Arp Spoofing a nuestra víctima, y posteriormente activaremos SSL Intercept
en ettercap.
Una vez hecho todo esto tendremos todos los paquetes de nuestra víctima en
Wireshark.
● Contramedidas
No hay ninguna medida que anule completamente este ataque, la única probable
solución a todo esto es encriptar todas las conexiones HTTP, o sea, que el «HTTP»
común sea reemplazado en todas sus instancias por «HTTPS», sin importar página
o servicio. Se le llama a esta medida HSTS, la cuál hace que después de la primera
conexión con el servicio, se cree una respuesta que hace que si volvemos a
conectarnos al servicio se cree directamente una conexión HTTPS en vez de una
HTTP por lo que en el único momento en el que sufriremos el riesgo de ser atacados
será en la primera conexión.
● Resultado
Activamos el SSL Intercept
Ahora podemos observar que en páginas con HSTS directamente no nos deja
acceder ya que el certificado es inválido porque estamos intentando burlar la
seguridad de cifrado de TLS
En cambio en páginas sin HSTS como [Link] podemos ver que
directamente nos advierte de que estamos conectados en http y no es seguro.
Si nos vamos a wireshark podemos observar que nos llegan paquetes del tipo POST
En los cuales podemos observar que nos llega toda la información de la página http
asi como podremos observar contraseñas e información que escribiera en la propia
pagina.
Inundación de la tabla CAM
● Descripción
El efecto que deseamos con este ataque es obligar a las direcciones MAC legítimas
que sean expulsadas de la tabla de direcciones MAC mediante una extensa cantidad
de direcciones MAC “inundando” todos los puertos.
● Vector de Ataque
Utilizamos únicamente el comando macof para inundar la tabla CAM de nuestra
víctima.
● Contramedidas
Para evitar ataques de inundación de MAC los operadores de red confían en la
presencia de una o más funciones en su equipo de red:
-Seguridad de puerto: muchos conmutadores avanzados pueden configurarse para
limitar la cantidad de direcciones MAC que se pueden aprender en los puertos
conectados a estaciones finales; también se mantiene una tabla más pequeña de
direcciones MAC seguras además de la tabla de direcciones MAC tradicional.
- Mediante un servidor de autenticación, autorización y contabilidad que filtra las
MAC descubiertas.
- Las funciones de seguridad para evitar la suplantación de ARP o la suplantación de
direcciones IP en algunos casos también pueden realizar un filtrado de direcciones
MAC, pero esto es un efecto secundario que depende de la implementación por lo
que no es seguro.
- La "seguridad del puerto" retiene todas las direcciones MAC seguras durante al
menos el tiempo que permanezcan en la tabla ARP de los dispositivos de capa 3.
Por lo tanto, el tiempo de caducidad de las direcciones MAC seguras aprendidas se
puede ajustar por separado. Esta función evita que los paquetes se desborden en
circunstancias operativas normales, además de mitigar los efectos de un ataque de
desbordamiento de MAC.
● Resultado
Primero comprobamos la tabla CAM objetivo y que solo tiene una dirección CAM
asignada
Utilizamos el comando macof en el punto del router que queremos y comenzamos a
mandar direcciones CAM aleatorias para inundar la tabla CAM
Comprobamos que la tabla CAM objetivo ha sido inundada