Categorías
Ataque DDoS: qué es y cómo prevenirlo
Dato curioso: el primer ataque DoS exitoso ocurrió en 1974, cuando un adolescente llamado David Dennis provocó fallas en las terminales del Computer-Based Education Research Laboratory de la Universidad de Illinois. Escribió un programa que enviaba un comando EXT a todos los dispositivos disponibles, lo que hizo que 31 terminales se colgaran.
Sin embargo, el estudiante usó solo una computadora para llevar a cabo su plan. En 1999, alguien tuvo la idea de combinar 114 computadoras para atacar a la Universidad de Minnesota. Otros adoptaron rápidamente la técnica, y ahora tenemos los ataques DDoS tal como los conocemos. DDoS significa Distributed Denial-of-Service (denegación de servicio distribuida), mientras que DoS es simplemente Denial-of-Service (denegación de servicio).
Es decir, si tu servidor de repente recibe una enorme cantidad de solicitudes que se repiten MUY seguido, y por eso el servidor deja de responder, entonces podemos hablar de un ataque DDoS. Es como si todas las abuelas de un pueblo decidieran llamar al mismo tiempo para comunicarse con la única clínica del lugar.
Ahora en serio. Para lanzar un ataque DDoS, los atacantes usan dispositivos conectados a internet. A menudo se trata de dispositivos de Internet de las cosas que han sido infectados con malware y ahora están bajo el control del hacker. Así es como se crean las botnets. Por lo general, no tienen 2 o 3 dispositivos, sino miles o incluso millones. Cuando semejante ejército envía simultáneamente una solicitud a la dirección IP de la víctima, esta no puede soportar tal presión y deja de funcionar.
Cuando un servidor deja de funcionar o funciona muy lentamente, la empresa pierde clientes. Por eso los competidores suelen recurrir a los ataques DDoS. Ordenan un ataque contra sus competidores y, mientras estos intentan lidiar con las consecuencias, ganan clientes y, en consecuencia, ganancias.
A finales de marzo de 2021, expertos de StormWall informaron que el número de ataques DDoS en 2021 aumentaría un 20% respecto al año anterior. Atribuyen esto al hecho de que muchas personas ahora trabajan y estudian de forma remota, lo que incrementa el número de hackers novatos entre estudiantes y escolares. Además, el hecho de que muchas personas trabajen de forma remota aumenta la criticidad de los servicios de internet.
Los expertos también señalan que el desarrollo de las redes 5G podría provocar un aumento en el número de ataques de denegación de servicio, ya que dicho ataque puede realizarse incluso desde un dispositivo móvil.
Tipos de ataques DDoS
Veamos los principales tipos de ataques DDoS.
-
Ataques de nivel de red (L3/L4) – usan una enorme cantidad de paquetes para sobrecargar el ancho de banda o los recursos del servidor. Entre ellos se encuentran SYN Flood, UDP Flood e ICMP Flood.
-
Ataques de capa de aplicación (L7) – imitan el comportamiento de usuarios normales, lo que dificulta su detección. Por ejemplo, los ataques HTTP Flood pueden saturar un servidor web enviando cientos de miles de solicitudes.
-
Ataques de amplificación. Explotan vulnerabilidades en servicios abiertos para amplificar el tráfico malicioso. Entre ellos se incluyen DNS Amplification, NTP Amplification y Memcached Amplification.
-
Los ataques de botnet usan una red de dispositivos infectados (botnet) para generar tráfico de manera masiva.
Ejemplos de ataques DDoS famosos
En 2016, la botnet Mirai atacó a proveedores de internet y a grandes servicios como Twitter, Netflix y Reddit utilizando dispositivos IoT infectados.
En 2018, GitHub sufrió uno de los mayores ataques DDoS de la historia, con un tráfico máximo de 1.3 Tbps.
En 2020, Google reportó un ataque DDoS de 2.54 Tbps dirigido a uno de sus clientes.
No importa qué método elijas. Lo importante es tomar medidas para minimizar el impacto del ataque. El departamento analítico de Scinero Software Limited te cuenta cuál es el mínimo que puedes hacer para evitar que un ataque DDoS logre su objetivo.
¿Cómo prevenir un ataque DDoS?
Ampliar el ancho de banda del canal
Lo más sencillo que puedes hacer para aumentar tu resiliencia frente a los ataques DDoS es asegurarte de que tu servidor privado virtual tenga suficiente ancho de banda para manejar el aumento repentino de tráfico.
Crear una infraestructura distribuida
Crea un sistema de balanceo de carga para distribuir el tráfico entre varios servidores. Esto dificultará que un hacker alcance su objetivo. Si es posible, ten centros de datos en distintos países. Si ocurre un ataque, el atacante solo podrá derribar una parte de tus servidores. El resto seguirá funcionando. Por lo tanto, el daño a tu negocio será menor.
Configurar ajustes especiales
Los firewalls correctamente configurados pueden reconocer y bloquear ataques. Por ejemplo, si se detecta un intento de ataque, dejarán de recibir paquetes ICMP o bloquearán las respuestas de un servidor DNS externo a la red de la empresa.
Protección por parte del proveedor DNS
Puedes confiar la protección de tu infraestructura a tu proveedor de DNS. Deben contar con el conocimiento y las capacidades necesarias para brindar protección contra ataques DDoS. Sin embargo, es mejor conversarlo con ellos por separado.
Usar soluciones basadas en la nube
Servicios en la nube como Cloudflare, AWS Shield, Akamai e Imperva pueden filtrar eficazmente el tráfico malicioso, reduciendo el riesgo de un ataque exitoso.
Monitorear el tráfico en tiempo real
Rastrear picos anómalos de actividad te permitirá reaccionar rápidamente ante posibles amenazas y tomar medidas de protección con antelación.
Realizar segmentación de la red
Dividir la red en segmentos aislados minimiza el impacto de un ataque DDoS al limitar el área afectada.
Usar tecnologías avanzadas de IA para la defensa
Los proveedores de seguridad ofrecen herramientas especiales contra ataques DDoS que utilizan inteligencia artificial. Estas analizan el tráfico entrante y bloquean automáticamente las solicitudes sospechosas.
Elaborar un plan de acción en caso de que el ataque ya haya ocurrido
Las empresas deben pensar dónde podrían atacar los agresores y establecer un plan de respuesta para mitigar el impacto de los ataques. Algunas organizaciones cuentan con un equipo de especialistas que saben cómo actuar en caso de un incidente.
Es importante tomar medidas, tanto preventivas como de contraataque, para minimizar la probabilidad de intrusión y las consecuencias negativas para la empresa.

















