Ataques DHCP Spoofing y DHCP Starvation en redes LAN: simulación, análisis de impacto y medidas de mitigación

Autores/as

  • Gabriel Emilio García Mazón Universidad Tecnica de Machala image/svg+xml Autor/a
  • Bryan Steven Moreno Morocho Universidad Tecnica de Machala image/svg+xml Autor/a
  • Adrian Alonso Vega Macas Universidad Tecnica de Machala image/svg+xml Autor/a
  • Freddy Daniel Zambrano Pineda Universidad Tecnica de Machala image/svg+xml Autor/a

DOI:

https://doi.org/10.64973/jqpsh245

Palabras clave:

DHCP Spoofing, DHCP Starvation, Seguridad de redes, GNS3, medidas de mitigación

Resumen

Los ataques de DHCP Spoofing y DHCP Starvation constituyen amenazas relevantes para la seguridad de las redes LAN, debido a que permiten la suplantación de servidores DHCP legítimos, el agotamiento de direcciones IP disponibles y la redirección del tráfico hacia equipos controlados por un atacante. Este estudio tuvo como objetivo simular, analizar y evaluar el impacto de estos ataques en un entorno virtualizado mediante GNS3, VMware, Kali Linux y herramientas especializadas como Ettercap, Yersinia, Dnsmasq y Wireshark. Para ello, se diseñaron dos escenarios de prueba: el primero orientado a la suplantación de la puerta de enlace mediante respuestas DHCP falsas, y el segundo enfocado en el agotamiento del pool de direcciones del servidor legítimo, seguido de la asignación de parámetros de red maliciosos. Los resultados evidenciaron que las vulnerabilidades del protocolo DHCP pueden ser explotadas para alterar la configuración de los clientes y comprometer la disponibilidad, integridad y confidencialidad del tráfico en redes locales. Asimismo, se comprobó la utilidad de mecanismos de defensa como DHCP Snooping, IP Source Guard, Dynamic ARP Inspection y limitación de solicitudes DHCP. El estudio aporta evidencia práctica para fortalecer la prevención, detección y mitigación de amenazas DHCP en infraestructuras LAN.

Referencias

AbdulGhaffar, A., Paul, S. K., & Matrawy, A. (2023). An Analysis of DHCP Vulnerabilities, Attacks, and Countermeasures. 2023 Biennial Symposium on Communications (BSC), 119–124. https://doi.org/10.1109/BSC57238.2023.10201458

Cisco. (2024). Troubleshoot Dynamic ARP Inspection (DAI) and IP Source Guard (IPSG) in Catalyst Switches. Cisco. https://www.cisco.com/c/en/us/support/docs/switches/lan-switch-software/222274-troubleshoot-dynamic-arp-inspection-dai.html

Cruz, J. C., López, A. Z., Cruz, C. A., & Cortez, J. V. (2017). ANÁLISIS DE ATAQUES DE RED DEL TIPO DHCP SPOOFING, TCP SYN FLOOD Y PAQUETES MALFORMADOS. 39(128).

Droms, R. (1997). Dynamic Host Configuration Protocol (No. RFC2131; p. RFC2131). RFC Editor. https://doi.org/10.17487/rfc2131

Droms, R. (2001). Authentication for DHCP Messages (W. Arbaugh, Ed.; No. RFC3118; p. RFC3118). RFC Editor. https://doi.org/10.17487/rfc3118

Lilaram, H., Talpur, S., Murtaza, A., Syed, S., & Khuhawar, F. (2022). Detection Of Server-Side DHCP DoS And Spoofing Attack Using Machine Learning Techniques.

Ponce Guerrero, J. L. (2024). Seguridad en redes LAN: La protección de datos hasta la prevención de intrusiones. Journal TechInnovation, 3(1), 4–14. https://doi.org/10.47230/Journal.TechInnovation.v3.n1.2024.4-14

Pradana, D. A., & Budiman, A. S. (2021). The DHCP Snooping and DHCP Alert Method in Securing DHCP Server from DHCP Rogue Attack. IJID (International Journal on Informatics for Development), 10(1), 38–46. https://doi.org/10.14421/ijid.2021.2287

Ramón, L., Pallo, R., Gracia, E., & Naranjo, V. (2023). Revista de Ciencias de Seguridad y Defensa Emulation of Denial of Service Attacks Using a LAN Topology in GNS3.

Syed, S., Khuhawar, F., Talpur, S., Memon, A. A., Luque-Nieto, M.-A., & Narejo, S. (2022). Analysis of Dynamic Host Control Protocol Implementation to Assess DoS Attacks. 2022 Global Conference on Wireless and Optical Technologies (GCWOT), 1–7. https://doi.org/10.1109/GCWOT53057.2022.9772887

Publicado

2026-06-30

Número

Sección

Artículos de Tecnologías de la Información y Comunicaciones

Cómo citar

García Mazón, G. E., Moreno Morocho, B. S., Vega Macas, A. A., & Zambrano Pineda, F. D. (2026). Ataques DHCP Spoofing y DHCP Starvation en redes LAN: simulación, análisis de impacto y medidas de mitigación. EDULEARN Revista Multidisciplinar, 1(2), 152-167. https://doi.org/10.64973/jqpsh245