Definición de fraggle (variante del ataque pitufo)
Un ataque fraggle es una variante del ataque pitufo, pero en lugar de utilizar ICMP (como en el pitufo), emplea tráfico UDP dirigido a los puertos 7 (echo) y 19 (chargen) de una dirección IP de difusión. El atacante falsifica la dirección IP de origen, haciendo que parezca que los paquetes provienen de la víctima.
Cuando los dispositivos de la red reciben estos paquetes UDP en los puertos mencionados, responden automáticamente al remitente (la IP falsificada de la víctima). Esto provoca que una gran cantidad de tráfico sea redirigido hacia la víctima, saturando su conexión y recursos, y causando una denegación de servicio (DoS).
Ejemplo: Si en una red hay 100 computadoras y el atacante envía un paquete UDP a la dirección de difusión de la red, todas las computadoras responderán a la IP de la víctima. Esto puede colapsar la red o el servidor objetivo.
El código fuente original de este ataque, denominado fraggle.c, fue difundido por TFreak, el mismo desarrollador del ataque pitufo.
Ambos ataques, fraggle y pitufo, son ilegales y están diseñados para sobrecargar redes o servidores, afectando la disponibilidad de los recursos. Estos ataques fueron comunes en la década de 1990, pero actualmente existen múltiples mecanismos de protección, como el filtrado de paquetes y la restricción en el uso de direcciones de difusión y puertos vulnerables.
Comparación:
- Fraggle: Utiliza UDP (puertos 7 y 19).
- Pitufo: Utiliza ICMP (paquetes de eco).
- Ambos explotan la respuesta masiva de los dispositivos a mensajes enviados a la dirección de difusión.
La técnica de falsificación de la dirección IP utilizada en estos ataques se llama IP Spoofing. Su propósito es ocultar la identidad del verdadero atacante y redirigir las respuestas hacia la víctima. Sin embargo, los sistemas modernos pueden detectar y mitigar estos ataques mediante el monitoreo de tráfico, la desactivación de servicios innecesarios y el uso de firewalls y listas blancas de IP.
Resumen: fraggle
El ataque fraggle consiste en enviar grandes volúmenes de tráfico UDP a puertos específicos (7 y 19) usando una dirección IP falsificada. Esto provoca que múltiples dispositivos respondan a la víctima, causando una sobrecarga. Es similar al ataque pitufo, pero utiliza UDP en lugar de ICMP.
¿Qué es un ataque fraggle?
Un ataque fraggle es una variante del ataque pitufo en el que un atacante envía una gran cantidad de tráfico UDP a los puertos 7 (eco) y 19 (chargen) de una red, utilizando una dirección IP de origen falsificada.
¿En qué consiste un ataque pitufo?
Un ataque pitufo es un tipo de ataque de denegación de servicio en el que se envían paquetes ICMP de eco a la dirección de difusión de una red, con la IP de origen falsificada, provocando que todos los dispositivos respondan y saturen a la víctima.
¿Cómo funciona un ataque fraggle?
El atacante envía paquetes UDP a los puertos 7 y 19 de la dirección de difusión de la red, usando la dirección IP de la víctima como origen. Los dispositivos que reciben estos paquetes responden a la víctima, generando una avalancha de tráfico que puede colapsar su conexión.
¿Por qué se usan los puertos 7 y 19 en un ataque fraggle?
Los puertos 7 (eco) y 19 (chargen) son utilizados porque históricamente respondían automáticamente a los paquetes recibidos, multiplicando el tráfico de respuesta y facilitando la sobrecarga de la víctima.
¿Cómo se puede prevenir un ataque fraggle?
- Deshabilitar o restringir los servicios en los puertos 7 y 19 en todos los dispositivos de la red.
- Configurar firewalls para bloquear el tráfico UDP hacia estos puertos y evitar el reenvío de paquetes a direcciones de difusión.
- Implementar filtrado de direcciones IP falsificadas y monitoreo de tráfico anómalo.
¿Qué debe hacer si recibe un ataque fraggle?
Contacte inmediatamente al equipo de seguridad o TI. Deben bloquear el tráfico entrante hacia los puertos afectados, analizar los registros de red para identificar el origen del ataque y, si es necesario, contactar al proveedor de servicios de Internet (ISP) para recibir asistencia adicional.
Terminología relacionada
• Ataque pitufo
• Ataque de denegación de servicio
• DDoS
Autor: Leandro Alegsa
Actualizado: 15-07-2025
¿Cómo citar este artículo?
Alegsa, Leandro. (2025). Definición de fraggle. Recuperado de https://www.alegsa.com.ar/Dic/fraggle.php