Ataques DDoS

Los ataques DDoS (Distributed Deny of Service, denegación de servicio distribuido) son un tipo de ataque informático cuyo fin es el de "tumbar" (es decir, dejar sin servicio) un servidor. Este tipo de ataque consiste en atacar a un servidor desde múltiples ordenadores, generando de ésa manera múltiples conexiones al servidor hasta que éste, por seguridad, se cierra y, en consecuencia, deja de funcionar.
Un ataque DDoS puede realizarse de dos maneras distintas:

  1. Mediante el uso de herramientas específicas: con éstas herramientas se pueden generar conexiones simultáneas. Además, estas herramientas permiten manipular los paquetes y poner una dirección IP falsa como IP de origen, con lo que sería imposible detectar quién es el atacante real.
  2. Usando botnets: de esta forma, los que saturan el servidor son ordenadores infectados por un malware (generalmente, un troyano), cuyos usuarios no saben que están participando en un ataque DDoS, lo cual dificulta muchísimo identificar al verdadero atacante.
La verdad es que la efectividad de estos ataques es muy limitada:

  • Como medio de protesta su efectividad es nula (la instituciones utilizan sus propias redes internas y no Internet), e incluso negativa, para el que lo lleva a cabo; ya que (por desgracia) se asocia "ataque informático" a "hackers" y "hackers" (por desgracia también, y por falta de información) a "tipos peligrosos"; por lo que, ¿para qué prestar atención a lo que dice un "tipo peligroso"?
  • Si el objetivo es un negocio o una tienda online, el daño económico (si no hay clientes no hay compras, y si no hay compras no hay ingresos) que pueda producir se puede reparar muy fácilmente. Y el daño que produce a la imagen corporativa también es pequeño, sobre todo si la empresa objetivo reacciona adecuadamente, avisando y tranquilizando a sus clientes, y de forma rápida (es más, en ese caso incluso podría mejorar la imagen de dicha empresa, ya que sus clientes verían que es capaz de hacer frente a cualquier contingencia de forma efectiva; lo cual tendrán en cuenta y ayudará a que mejore la percepción que tengan de la imagen de dicha empresa).
  • El servidor vuelve a funcionar en cuanto termina el ataque, por lo que se puede deducir que un ataque DDoS no produce daños físicos.
En resumidas cuentas, para lo único para lo que sirve un ataque DDoS es simple y llanamente para fastidiar.
Ahora bien, ¿cómo se puede evitar un ataque DDoS? Pues de una forma muy sencilla: implementando filtros en los servidores que rechacen los paquetes mal formados o modificados con IP's falsas, de tal forma que al servidor sólo le lleguen los paquetes legítimos.




Comentarios

Entradas populares de este blog

¿Mujeres hermosas de Europa del Este que se enamoran de tí rapidísimamente por Internet? Eso no es amor... son scammers.

Anatomía de un ataque informático.

¿Qué es un ataque Man in the Browser (MiTB)?