Ataque DDoS
Un ataque DDoS (denegación de servicio distribuida) es un ciberataque dirigido a derribar un sitio web o servidor sobrecargándolo con una enorme cantidad de solicitudes falsas procedentes de muchos dispositivos infectados (una botnet). Como resultado, el recurso queda inaccesible para los usuarios reales.
Contenido
Qué es un ataque DDoS en palabras sencillas
Un ataque DDoS es una sobrecarga artificial de un sitio web o servidor con una enorme cantidad de solicitudes procedentes de distintos ordenadores. El objetivo es que el recurso deje de abrirse para los usuarios habituales, ya que su capacidad no puede con el flujo. Imagine un supermercado popular diseñado para 100 clientes. De repente llega una multitud de 10 000 personas. No compran nada, solo se quedan, forman aglomeración y ocupan todo el espacio. Como resultado, los clientes reales no pueden entrar y la tienda queda bloqueada.
Los atacantes utilizan una red de dispositivos infectados (una botnet): ordenadores, enrutadores y cámaras de vigilancia de todo el mundo. Los propietarios de estos dispositivos pueden no sospechar siquiera que su equipo participa en el ataque. Por eso el ataque se llama «distribuido»: las solicitudes llegan no desde un solo punto, sino desde todas partes, por lo que al sistema le resulta difícil bloquear una dirección concreta.
En el mundo digital moderno, los ataques DDoS se han convertido en una de las herramientas más habituales de la guerra cibernética y la competencia desleal. Según las investigaciones, el número de estos ataques crece cada año en decenas por ciento, y su potencia se mide en terabits por segundo. Más sobre las amenazas cibernéticas, lea el artículo Ciberfraude.
Por qué los atacantes realizan ataques DDoS
- Competencia desleal: las empresas pueden encargar ataques contra sus competidores para atraer a sus clientes mientras no pueden acceder a los servicios.
- Extorsión (chantaje): los atacantes atacan un sitio web y luego exigen un rescate a los propietarios para detener el ataque.
- Hacktivismo (protesta): la expresión de una postura política o social. Los grupos hacker atacan portales gubernamentales y bancos para llamar la atención sobre los problemas.
- Distracción: un potente ataque DDoS puede utilizarse como cortina de humo. Mientras el servicio de seguridad se ocupa de repeler la sobrecarga, los intrusos penetran en el sistema por otras vulnerabilidades.
Sobre las amenazas a la seguridad de la información, lea el artículo Incidente de seguridad de la información.
Cómo saber que se está produciendo un ataque DDoS
- Salto brusco del tráfico: la tabla de tráfico se dispara cientos y miles de veces sin causas visibles.
- Errores del servidor: el recurso devuelve códigos 502, 503 o 504 en lugar de las páginas habituales.
- Carga lenta o falla: el sitio web tarda en cargarse o deja de abrirse por completo.
- Ubicación extraña: los análisis muestran que la mayoría de las solicitudes proceden de países o regiones donde no tiene un público objetivo.
Cómo protegerse de los ataques DDoS
La forma más eficaz de protección es el uso de servicios especializados en la nube (Anti-DDoS y CDN), que canalizan el tráfico a través de sus nodos de filtrado. Estas plataformas analizan en tiempo real las conexiones entrantes y cortan los bots antes de que lleguen a su servidor.
- Cloudflare: una red global para proteger cualquier recurso.
- DDoS-Guard: un servicio nacional para filtrar solicitudes anómalas.
- Yandex Cloud: soluciones integradas con integración WAF.
La configuración de la limitación de la velocidad de las solicitudes también ayuda a reducir la carga del servidor. Sobre otros métodos de protección, lea el artículo Seguridad de la información.
Responsabilidad por los ataques DDoS
Organizar y participar en ataques DDoS son acciones ilegales. En Rusia, tales actos se califican según los artículos 272-274 del Código Penal de la Federación de Rusia y conllevan una grave responsabilidad penal. La pena puede llegar a los 7 años de prisión y a multas cuantiosas. En el extranjero (en EE. UU. y los países de la UE) los hackers se exponen a penas de prisión reales de 10 a 20 años.
Sobre los aspectos jurídicos de la ciberseguridad, lea el artículo Ciberfraude.
Preguntas frecuentes
¿Qué es un ataque DDoS en palabras sencillas?
Un ataque DDoS es una sobrecarga artificial de un sitio web o servidor con una enorme cantidad de solicitudes procedentes de numerosos ordenadores. El objetivo es que el recurso deje de abrirse para los usuarios habituales. Los atacantes utilizan una red de dispositivos infectados (una botnet) de todo el mundo. Sobre las formas de protección contra estos ataques, lea el artículo Seguridad de la información.
¿Cómo saber que se está produciendo un ataque DDoS?
Señales principales: un salto brusco del tráfico sin razones visibles, errores del servidor 502/503/504, carga lenta o inaccesibles del sitio web, geografía extraña de las solicitudes (procedentes de países donde no tiene audiencia). Si nota estas señales, revise los registros del servidor y póngase en contacto con el proveedor de hospedaje. Sobre el diagnóstico de problemas, lea el artículo Incidente de seguridad de la información.
¿Qué diferencia hay entre DoS y DDoS?
DoS (Denegación de Servicio) es un ataque desde un solo dispositivo. DDoS es un ataque desde muchas fuentes (distribuido) mediante una botnet. El DDoS es más difícil de bloquear, porque el tráfico proviene de direcciones legítimas de usuarios reales cuyos dispositivos fueron infectados. Sobre las amenazas de red, lea el artículo Firewall.
¿Cuál es la pena por un ataque DDoS?
Organizar o participar en un ataque DDoS conlleva responsabilidad penal. En Rusia, según los artículos 272-274 del Código Penal (hasta 7 años de prisión y multas de hasta 2 millones de rublos). En EE. UU. y la UE, de 10 a 20 años de prisión. También son posibles demandas civiles por daños. Lea sobre las consecuencias jurídicas en el artículo Ciberfraude.
¿Cómo protegerse de los ataques DDoS?
La forma más eficaz es conectar servicios de protección en la nube (Anti-DDoS) que filtran el tráfico antes de llegar al servidor. Recomendamos Cloudflare, DDoS-Guard o las soluciones integradas de Yandex Cloud. También ayudan la limitación de la tasa y un WAF. Sobre la protección integral, lea el artículo Seguridad de la información.
Otros términos de «Infraestructura»
¿Le ha resultado útil esta información?
Construya una infraestructura de TI fiable
Construya una infraestructura de TI moderna y tolerante a fallos. Diseño, suministro de equipos, instalación y mantenimiento llave en mano.