Implementação de um Mecanismo Para Detecção de Mensagens Router Advertisement Maliciosas e Servidores DHCPv6 Falsos em Redes de Equipamentos Legados
Resumo
Neste trabalho é apresentado a implementação de um mecanismo para detecção e mitigação de ameaças em redes IPv6 legadas, focando em servidores DHCPv6 e roteadores invasores. Utilizando uma infraestrutura de rede de teste, a ferramenta desenvolvida identificou dispositivos invasores e desabilitou portas não confiáveis em switches, fornecendo registros detalhados. Embora tenha sido eficaz no ambiente de teste, futuros trabalhos visam integrar essa solução a sistemas de monitoramento, automatizar configurações e melhorar a escalabilidade em ambientes complexos com diversos modelos de switches.
Referências
Fu, S., Hsu, H., Kao, Y., Tsai, S. Tseng, C. (2017) “An autoblocking mechanism for firewall service”. In: IEEE. 2017 IEEE Conference on Dependable and Secure Computing. [S.l.], 2017. p. 531–532.
Gont, F. (2014) “Implementation Advice for IPv6 Router Advertisement Guard (RA-Guard)”, https://www.rfc-editor.org/rfc/rfc7113, Setembro
Gont, F., Liu, W. and Van de Velde, G. (2015) “DHCPv6-Shield: Protecting against Rogue DHCPv6 Servers”, https://www.rfc-editor.org/rfc/rfc7610, Setembro.
Levy-Abegnoli, E., Van de Velde, G., Popoviciu, C. and Mohacsi, J. (2011) “IPv6 Router Advertisement Guard”, https://datatracker.ietf.org/doc/html/rfc6105, Setembro.
NRO. (2011) “Free Pool of IPv4 Address Space Depleted”, https://www.nro.net/ipv4-free-pool-depleted, Setembro.
Naveed, M., Nihar, S., Babar, M. (2010) “Network Intrusion Prevention by Configuring ACLs on the Routers, based on Snort IDS alerts”, [link], Setembro.