Simulación del despliegue de IPv6 en la red de la UCM. Retos y seguridad

dc.contributor.advisorFabero Jiménez, Juan Carlos
dc.contributor.authorIsla Llave, Gonzalo
dc.date.accessioned2026-02-13T18:38:48Z
dc.date.available2026-02-13T18:38:48Z
dc.date.issued2026
dc.descriptionTrabajo de Fin de Máster en Ingeniería Informática. Facultad de Informática UCM, Departamento de Arquitectura de Computadores y Automática, Curso 2025/2026. El repositorio con el sistema de monitorización, scripts y la configuración realizada se encuentra en este enlace: https://github.com/gonzisll/TFM_Gonzalo_Isla.git
dc.description.abstractLa adopción de IPv6 se ha convertido en un elemento clave para la modernización de las infraestructuras de red. Esta importancia viene de un progresivo agotamiento de direcciones IPv4 junto al incremento exponencial de número de dispositivos. Para su implementación de forma segura se necesitan mecanismos de seguridad y detección de ataques. Con esta misma premisa lo que se persigue conseguir en este trabajo es realizar una prueba de concepto en la cual se simula el despliegue de IPv6 en la infraestructura de red de la UCM a partir de la herramienta GNS3. A través de la asignación de bloques /64 a las distintas facultades y con ayuda de protocolos de encaminamiento como OSPF1 y BGP2, se ha conseguido realizar la conexión entre los distintos puntos de la red. Además, se ha realizado un sistema de monitorización de la red que controla de forma pasiva el tráfico mediante el uso de IDS3, concretamente Suricata, y se ha puesto a prueba mediante ataques IPv6 con la herramienta thc-ipv6. El resultado obtenido del trabajo es el correcto funcionamiento del sistema de monitorización creado para la mitigación de ataques IPv6. Para lograrlo, se ha demostrado la eficiencia del IDS en la mayoría de los ataques probados, mostrando en el dashboard creado las alertas generadas en tiempo real. Además, se han visualizado los ataques realizados mediante Wireshark para definir donde existen vulnerabilidades en el protocolo IPv6. Por ´ultimo, mediante el sistema de monitorización, se ha habilitado una vía a través de un formulario web para añadir reglas nftables, lo cual permite realizar una mitigación de forma rápida y eficaz.
dc.description.abstractThe adoption of IPv6 has become a key element for the modernisation of network infrastructures. This importance stems from the progressive exhaustion of IPv4 addresses coupled with the exponential increase in the number of devices. For its secure implementation, security and attack detection mechanisms are required. Under this premise, the objective of this work is to carry out a proof of concept simulating the deployment of IPv6 within the UCM (Complutense University of Madrid) network infrastructure using the GNS3 tool. By assigning /64 blocks to the different faculties and utilising routing protocols such as OSPF and BGP, connectivity between the various network points has been achieved. Additionally, a network monitoring system has been implemented to passively control traffic using an IDS—specifically Suricata—and has been tested against IPv6 attacks using the thc-ipv6 tool. The outcome of this work is the correct operation of the monitoring system designed for IPv6 attack mitigation. The efficiency of the IDS has been demonstrated for most of the attacks tested, with the custom dashboard displaying the alerts generated in real time. In addition, the attacks carried out have been inspected using Wireshark in order to identify where vulnerabilities exist in the IPv6 protocol. Finally, through the monitoring system, a web form has been provided that allows nftables rules to be added, enabling rapid and effective mitigation.
dc.description.departmentDepto. de Arquitectura de Computadores y Automática
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.identifier.relatedurlhttps://github.com/gonzisll/TFM_Gonzalo_Isla.git
dc.identifier.urihttps://hdl.handle.net/20.500.14352/132375
dc.language.isospa
dc.master.titleMáster en Ingeniería Informática
dc.page.total80
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.accessRightsopen access
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subject.cdu004(043.3)
dc.subject.keywordGNS3
dc.subject.keywordIPv6
dc.subject.keywordMonitorización
dc.subject.keywordSeguridad
dc.subject.keywordDashboard
dc.subject.keywordNftables
dc.subject.keywordIDS
dc.subject.keywordSuricata
dc.subject.keywordDespliegue
dc.subject.keywordMonitoring
dc.subject.keywordSecurity
dc.subject.keywordDeployment
dc.subject.ucmInformática (Informática)
dc.subject.unesco33 Ciencias Tecnológicas
dc.titleSimulación del despliegue de IPv6 en la red de la UCM. Retos y seguridad
dc.titleSimulation of IPv6 deployment on theUCM network. Challenges and security
dc.typemaster thesis
dc.type.hasVersionAM
dspace.entity.typePublication
relation.isAdvisorOfPublicatione7a0fb66-7ed6-4ed0-9b76-bc3b0fa54d04
relation.isAdvisorOfPublication.latestForDiscoverye7a0fb66-7ed6-4ed0-9b76-bc3b0fa54d04

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Simulación_del_despliegue_de_IPv6_en_la_red_de_la_UCM_TFM.pdf
Size:
5.2 MB
Format:
Adobe Portable Document Format
Description:
Simulación del despliegue de IPv6 en la red de la UCM. Retos y seguridad