Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 312

Suplantación de DHCP

¿Qué es Suplantación de DHCP?

Suplantación de DHCPAtaque en el que un adversario responde a peticiones DHCP con ofertas falsificadas para imponer un gateway, DNS u otras opciones maliciosas a los clientes víctima.


La suplantación de DHCP ocurre cuando un atacante en el mismo dominio de broadcast responde a DHCPDISCOVER/REQUEST antes — o en lugar de — el servidor legítimo, entregando un DHCPOFFER/ACK falsificado. La configuración suele indicar al atacante como gateway por defecto y DNS, lo que habilita interceptación de tráfico, captura de credenciales, intentos de downgrade TLS o redirección DNS. Es más eficaz combinada con starvation que neutralice al servidor real. Es la base de kits MITM como Ettercap o Bettercap. Defensas: DHCP snooping con puertos confiables, Dynamic ARP Inspection, IP Source Guard, RA Guard para el equivalente IPv6 y segmentación de la red para acotar broadcast.

Ejemplos

  1. 01

    Módulo dhcp.spoof de Bettercap que entrega un gateway 192.168.1.66 apuntando al atacante.

  2. 02

    Imponer un DNS del atacante (p. ej. 198.51.100.10) para redirigir HTTP a un sitio de phishing.

Preguntas frecuentes

¿Qué es Suplantación de DHCP?

Ataque en el que un adversario responde a peticiones DHCP con ofertas falsificadas para imponer un gateway, DNS u otras opciones maliciosas a los clientes víctima. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.

¿Qué significa Suplantación de DHCP?

Ataque en el que un adversario responde a peticiones DHCP con ofertas falsificadas para imponer un gateway, DNS u otras opciones maliciosas a los clientes víctima.

¿Cómo funciona Suplantación de DHCP?

La suplantación de DHCP ocurre cuando un atacante en el mismo dominio de broadcast responde a DHCPDISCOVER/REQUEST antes — o en lugar de — el servidor legítimo, entregando un DHCPOFFER/ACK falsificado. La configuración suele indicar al atacante como gateway por defecto y DNS, lo que habilita interceptación de tráfico, captura de credenciales, intentos de downgrade TLS o redirección DNS. Es más eficaz combinada con starvation que neutralice al servidor real. Es la base de kits MITM como Ettercap o Bettercap. Defensas: DHCP snooping con puertos confiables, Dynamic ARP Inspection, IP Source Guard, RA Guard para el equivalente IPv6 y segmentación de la red para acotar broadcast.

¿Cómo defenderse de Suplantación de DHCP?

Las defensas contra Suplantación de DHCP combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Suplantación de DHCP?

Nombres alternativos comunes: Suplantación de opciones DHCP, Respuesta DHCP falsa.

Términos relacionados

Véase también