DefiniciónDDoS (Distributed Denial of Service) es un ataque que satura un sitio, una aplicación o una red con tráfico proveniente de muchos orígenes a la vez, generalmente una botnet, para dejarlo lento o indisponible para los usuarios legítimos.
Cómo funciona
En un ataque de denegación de servicio (DoS), el objetivo es agotar un recurso: ancho de banda, capacidad de los equipos de red o poder de procesamiento de la aplicación. En el DDoS, el tráfico sale de miles de dispositivos comprometidos, como servidores, routers y cámaras IoT, lo que hace inviable bloquear por dirección de origen. Los ataques suelen clasificarse en tres grupos:
- Volumétricos: saturan el enlace con tráfico, muchas veces usando amplificación mediante servicios mal configurados, como DNS y NTP.
- De protocolo: explotan el funcionamiento de los protocolos de red, como las inundaciones SYN, para agotar las tablas de conexión de firewalls y balanceadores.
- De capa de aplicación (capa 7): solicitudes que parecen legítimas, como búsquedas e inicios de sesión, dirigidas a los puntos más pesados de la aplicación.
Por qué importa
El DDoS no roba datos, pero detiene el negocio: tienda en línea caída, canales de atención indisponibles, APIs de socios interrumpidas. También se usa como cortina de humo para otra intrusión y como forma de presión en extorsiones, incluso por grupos de ransomware durante la negociación.
Cómo protegerse
La protección combina capacidad y filtrado antes de que el tráfico llegue al entorno: servicios de mitigación en el operador o en la nube, con centros de limpieza de tráfico, CDN y WAF para la capa de aplicación, límites de tasa por cliente y un plan de respuesta que defina quién activa la mitigación y cómo se comunica a los clientes. Los grandes ataques volumétricos no se contienen solo con el firewall local, porque el enlace se congestiona antes de que el tráfico llegue a él.
Network Secure ofrece servicios gestionados de seguridad (MSS).
Preguntas frecuentes
¿Cuál es la diferencia entre DoS y DDoS?
En el DoS, el ataque sale de un único origen. En el DDoS, sale de muchos orígenes distribuidos, generalmente una botnet, lo que aumenta el volumen y dificulta el bloqueo.
¿El firewall protege contra DDoS?
Solo en parte. Los ataques de protocolo y de aplicación pueden filtrarse con firewall y WAF, pero los volumétricos congestionan el enlace antes de llegar a ellos y exigen mitigación en el operador o en la nube.