Ataques DHCP Spoofing y DHCP Starvation en redes LAN: simulación, análisis de impacto y medidas de mitigación
DOI:
https://doi.org/10.64973/jqpsh245Palabras clave:
DHCP Spoofing, DHCP Starvation, Seguridad de redes, GNS3, medidas de mitigaciónResumen
Los ataques de DHCP Spoofing y DHCP Starvation constituyen amenazas relevantes para la seguridad de las redes LAN, debido a que permiten la suplantación de servidores DHCP legítimos, el agotamiento de direcciones IP disponibles y la redirección del tráfico hacia equipos controlados por un atacante. Este estudio tuvo como objetivo simular, analizar y evaluar el impacto de estos ataques en un entorno virtualizado mediante GNS3, VMware, Kali Linux y herramientas especializadas como Ettercap, Yersinia, Dnsmasq y Wireshark. Para ello, se diseñaron dos escenarios de prueba: el primero orientado a la suplantación de la puerta de enlace mediante respuestas DHCP falsas, y el segundo enfocado en el agotamiento del pool de direcciones del servidor legítimo, seguido de la asignación de parámetros de red maliciosos. Los resultados evidenciaron que las vulnerabilidades del protocolo DHCP pueden ser explotadas para alterar la configuración de los clientes y comprometer la disponibilidad, integridad y confidencialidad del tráfico en redes locales. Asimismo, se comprobó la utilidad de mecanismos de defensa como DHCP Snooping, IP Source Guard, Dynamic ARP Inspection y limitación de solicitudes DHCP. El estudio aporta evidencia práctica para fortalecer la prevención, detección y mitigación de amenazas DHCP en infraestructuras LAN.
Referencias
AbdulGhaffar, A., Paul, S. K., & Matrawy, A. (2023). An Analysis of DHCP Vulnerabilities, Attacks, and Countermeasures. 2023 Biennial Symposium on Communications (BSC), 119–124. https://doi.org/10.1109/BSC57238.2023.10201458
Cisco. (2024). Troubleshoot Dynamic ARP Inspection (DAI) and IP Source Guard (IPSG) in Catalyst Switches. Cisco. https://www.cisco.com/c/en/us/support/docs/switches/lan-switch-software/222274-troubleshoot-dynamic-arp-inspection-dai.html
Cruz, J. C., López, A. Z., Cruz, C. A., & Cortez, J. V. (2017). ANÁLISIS DE ATAQUES DE RED DEL TIPO DHCP SPOOFING, TCP SYN FLOOD Y PAQUETES MALFORMADOS. 39(128).
Droms, R. (1997). Dynamic Host Configuration Protocol (No. RFC2131; p. RFC2131). RFC Editor. https://doi.org/10.17487/rfc2131
Droms, R. (2001). Authentication for DHCP Messages (W. Arbaugh, Ed.; No. RFC3118; p. RFC3118). RFC Editor. https://doi.org/10.17487/rfc3118
Lilaram, H., Talpur, S., Murtaza, A., Syed, S., & Khuhawar, F. (2022). Detection Of Server-Side DHCP DoS And Spoofing Attack Using Machine Learning Techniques.
Ponce Guerrero, J. L. (2024). Seguridad en redes LAN: La protección de datos hasta la prevención de intrusiones. Journal TechInnovation, 3(1), 4–14. https://doi.org/10.47230/Journal.TechInnovation.v3.n1.2024.4-14
Pradana, D. A., & Budiman, A. S. (2021). The DHCP Snooping and DHCP Alert Method in Securing DHCP Server from DHCP Rogue Attack. IJID (International Journal on Informatics for Development), 10(1), 38–46. https://doi.org/10.14421/ijid.2021.2287
Ramón, L., Pallo, R., Gracia, E., & Naranjo, V. (2023). Revista de Ciencias de Seguridad y Defensa Emulation of Denial of Service Attacks Using a LAN Topology in GNS3.
Syed, S., Khuhawar, F., Talpur, S., Memon, A. A., Luque-Nieto, M.-A., & Narejo, S. (2022). Analysis of Dynamic Host Control Protocol Implementation to Assess DoS Attacks. 2022 Global Conference on Wireless and Optical Technologies (GCWOT), 1–7. https://doi.org/10.1109/GCWOT53057.2022.9772887
Descargas
Publicado
Número
Sección
Licencia
Derechos de autor 2026 EDULEARN Revista Multidisciplinar

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-SinDerivadas 4.0.






