Durante décadas, los expertos en seguridad y profesionales en la industria informática se han ocupado del problema del IP spoofing. Esto se debe principalmente a la facilidad con la que es posible generar ataques de denegación de servicio o DDoS valiéndose de este método de suplantación IP. Por lo tanto, desde hace tiempo se hace necesaria una filtración específica del tráfico saliente por parte de los proveedores de Internet donde se recojan y descarten los paquetes con direcciones de origen externas a la red. Desafortunadamente, los esfuerzos y costes son los principales motivos por los que, hasta ahora, esta solicitud se ha mantenido como tal sin que nadie haya logrado implementarla.
Otra razón para la reticencia de los proveedores de Internet son las aparentes características de seguridad de la última versión del protocolo de Internet IPv6. Entre otras cosas, el sucesor oficial del actualmente extendido IPv4 incluye varias opciones de autenticación y encriptación opcional para los encabezados de paquetes de datos que, en un futuro, podría impedir por completo el IP spoofing. Sin embargo, hasta ahora, el cambio al nuevo protocolo de direccionamiento ha demostrado ser algo complicado, manifestándose, por ejemplo, en la falta de soporte IPv6 para varios dispositivos de red común.
Para evitar que un atacante falsifique tu dirección IP y la utilice para fines inescrupulosos, tienes la posibilidad de tomar la iniciativa mediante la creación de tus propios mecanismos de protección. Así, te recomendamos concentrarte en las dos siguientes medidas:
- Establece una solución integral de filtrado de paquetes para tu router. Este se encargará de analizar y descartar aquellos paquetes cuyas direcciones de origen no provengan de la propia red. Deberás hacerte cargo incluso del filtrado de paquetes salientes con direcciones de remitente que estén fuera de tu red, a pesar de que, en este sentido, los expertos en seguridad lo consideren como un deber del proveedor de servicios.
- Mantente alejado del método de autenticación basado en el host. Asegúrate de que todos los métodos de registro de entrada se realicen a través de conexiones cifradas. De esta forma minimizarás el riesgo de un ataque de IP spoofing dentro de tu red y estarás fijando importantes estándares de seguridad.
Por otra parte, también es recomendable reemplazar los sistemas operativos y dispositivos de red más antiguos (en caso de que aún los utilices). De esta manera, no solo aumentarás la protección contra el IP spoofing, sino que también te estarás protegiendo contra muchas otras vulnerabilidades.