Skip to content

ernestosv73/ids

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Un entorno virtualizado para prácticas de seguridad y filtros en Redes IPv6 con Containerlab

Este laboratorio de pruebas tiene como objetivo proporcionar una topología de red basada en Containerlab para el análisis de seguridad del Protocolo IPv6 en el proceso de autoconfiguración de direcciones sin estado (SLAAC). RFC 4862, RFC 7527, RFC 4941.

En base al análisis de tráfico de red de ataques comunes y RFCs de referencia, se propone la definición de reglas de alerta basadas en Suricata IDS y la posterior mitigación de vulnerabilidades en base a la configuración de ACLs filter en un dispositivo Nokia SRL Linux.

Descripción de la topología

Nokia SRL Linux Switch General Config:

  • network instance type mac-vrf iname "lanswitch".
  • Se configuró IPv6 ACL filter "ipv6ra" y se aplicó a los puertos 1-2, 1-5, 1-8.
  • Ver detalles en Webinar LACNIC: https://www.lacnic.net/7495/1/lacnic/

Vista de la topología

Alt text

Getting Started

Dependencies

Prerequisitos, librerias, OS version, etc., necesarios para el deploy de la topología.

Author

MSc. Ernesto Sánchez.

mail: esanchez@ucasal.edu.ar

linkedin: https://www.linkedin.com/in/ernestos%C3%A1nchez

License

This project is licensed under the [MIT] License - see the LICENSE.txt file for details

Acknowledgments

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published