Entorno con protocolo RIP.
Oleg Petukhov, abogado en el campo del derecho internacional y la protección de datos personales, especialista en información seguridad, protección de la información y datos personales.
Canal de Telegram: https://t.me/protecciondelainformacion1
Grupo de Telegramas: https://t.me/protecciondelainformacion2
Sitio web: https://legascom.ru
Correo electrónico: online@legascom.ru
#proteccióndelainformación #seguridaddelainformación
Rip (Routing Information Protocol) es el protocolo más adecuado para redes IP pequeñas y medianas con múltiples rutas. Antes de comenzar a abordar los problemas de seguridad, analicemos cómo funciona este protocolo.
El término "red de múltiples rutas" en este caso significa que la transferencia de paquetes entre dos puntos finales cualquiera de una red combinada es posible a través de varias rutas diferentes.
El protocolo de información de enrutamiento RIP es un protocolo interno de enrutamiento de tipo vectorial remoto. Como uno de los primeros protocolos de intercambio de información de rutas, todavía es extremadamente común en las redes locales debido a su facilidad de implementación.
Los protocolos de enrutamiento dinámico están diseñados para encontrar la ruta óptima en redes de múltiples rutas. Los criterios para el reconocimiento de una ruta óptima pueden ser varias características. En primer lugar, es el número de saltos (saltos) que debe hacer un paquete para llegar desde la red del remitente a la red del receptor. Por transición se entiende el paso de la red. Por ejemplo, si para llegar de la red 192.168.1.0/24 a la red 10.10.10.0/8 tiene que pasar por 172.16.1.0/16, el número de saltos será de dos.
Obviamente, este método para determinar la ruta óptima solo es efectivo si la red es homogénea. Si las diferentes rutas tienen diferentes capacidades de ancho de banda, entonces es probable que la mejor opción sea una ruta que tenga menos capacidad que varias otras.
Como ruta de A a C, el protocolo RIP elegirá ABC, sin tener en cuenta que en el tramo BC la capacidad del canal será menor que en el BDC. Este es un inconveniente importante de RIP. Otras desventajas importantes son la limitación en el número de nodos y la falta de soporte para máscaras de red.
Actualmente, el protocolo RIP para redes IP está disponible en dos versiones. El protocolo Rip V.1 no Admite máscaras, es decir, difunde información entre enrutadores solo sobre los números de red y las distancias a ellos, pero no sobre las máscaras de estas redes, considerando que todas las direcciones pertenecen a las clases estándar a, B o C. RIP V.2 transmite datos sobre las máscaras de red, por lo que es más compatible con los requisitos modernos.
Inicialmente, el direccionamiento en las redes IP se realizaba en función de las clases: los primeros bits determinaban la clase de red, y por la clase de red se podía decir Cuántos bits se asignaban al número de red y al número de nodo. En esta época existían cinco clases:
clase a 0 dirección de red de 7 bits dirección de interfaz de 24 bits;
clase B 10 dirección de red de 14 bits dirección de interfaz de 16 bits;
clase C 110 dirección de red de 21 bits dirección de interfaz de 8 bits;
clase D 1110 dirección de multidifusión;
clase E 11110 reservado.
La mayoría de las implementaciones de Rip utilizan la métrica más simple: el número de nodos de tránsito, es decir, enrutadores intermedios, que un paquete necesita superar para llegar a la red de destino.
El protocolo de enrutamiento RIP tiene otra limitación importante. La distancia entre dos nodos en la red no debe exceder los 15 nodos de tránsito; de lo contrario, el nodo se considerará inalcanzable. En general, incluso una red corporativa pequeña que tiene múltiples sucursales puede enfrentar esta limitación cuando usa RIP.
Hablando de las ventajas de este protocolo de enrutamiento, vale la pena señalar la relativa facilidad de configuración. Por ejemplo, en los enrutadores Cisco, la configuración de RIP se realiza mediante tres comandos. En comparación, otros protocolos requieren una configuración más compleja.
También observo que el protocolo RIP es compatible con los sistemas operativos de servidor Windows y Linux. Al mismo tiempo, Windows Server 2008 solo Admite la versión 2 de RIP, y Microsoft abandonó el soporte para otros protocolos en esta versión de Windows.
Por lo tanto, examinamos brevemente los principios básicos de funcionamiento del protocolo de enrutamiento dinámico RIP. En el próximo post, pasaremos a los problemas de seguridad.
Las principales amenazas para el protocolo de enrutamiento RIP son:
rutas falsas;
degradación del protocolo RIP;
hackear el hash MD 5.




