[LACNIC/Seguridad] Teredo routing loop attacks (ataques de bucle de ruoteo a Teredo)

Fernando Gont fernando en gont.com.ar
Mie Sep 8 15:58:17 BRT 2010


Estimados,

Hoy publique un pequeño Internet-Draft con una propuesta para eliminar
unas vulnerabilidades encontradas en Teredo hace tiempo atras (que
fueran publicadas en la conferencia USENIX WOOT).

El documento se titula "Mitigating Teredo Rooting Loop Attacks"
(draft-gont-6man-teredo-loops-00.txt), y se encuentra disponible en:
http://tools.ietf.org/id/draft-gont-6man-teredo-loops-00.txt

Su abstract dice:

---- cut here ----
   Recently, a number of routing loop vulnerabilities were discovered in
   Teredo.  This document specifies a number of security checks to be
   performed by Teredo hosts and Teredo servers such that these
   vulnerabilities are eliminated.
---- cut here ----

Cualquier comentario será bienvenido. Asimismo, si alguno experencio
alguno de estos ataques, me gustaria que se contacte conmigo (a
fernando en gont.com.ar)

Saludos cordiales,
-- 
Fernando Gont
e-mail: fernando en gont.com.ar || fgont en acm.org
PGP Fingerprint: 7809 84F5 322E 45C7 F1C9 3945 96EE A9EF D076 FFF1







Más información sobre la lista de distribución Seguridad