Si su negocio de comercio electrónico tiene bajo rendimiento y tiempo de inactividad, se puede suponer que la culpa es de una mala infraestructura del servidor o picos inusuales en el tráfico. Pero a veces surge algo más siniestro: un ataque DDoS, por ejemplo.
Pero, ¿qué es un ataque DDoS y cómo puede proteger su sitio web contra él? Mientras que los piratas informáticos desarrollan constantemente nuevos métodos para burlar la ciberseguridades probable que algunas tácticas probadas y probadas permanezcan por un tiempo. Uno de los más infames es el ataque de denegación de servicio distribuido (DDoS). Desafortunadamente, la cantidad de ataques DDoS ha aumentado drásticamente en los últimos años e incluso está afectando a empresas como Amazonas y BBC. En realidad, Kaspersky informa la cantidad Los ataques DDoS solo en el primer trimestre de 2022 son 4,5 veces más altos que en el primer trimestre del año anterior.
Use esto como una guía de todo lo que necesita saber sobre un posible ataque DDoS en su sitio web. Aprenderá más sobre lo que significan DDoS y DOS, cómo ocurren estos ataques y por qué su negocio puede ser el objetivo.
¿Qué es un ataque DDoS?
Un ataque de denegación de servicio distribuido (DDoS, generalmente dee-dos) ralentizará o colapsará su sitio web. Lo hace sobrecargando el servidor de su sitio o los recursos de la red con tráfico web.
Quizás se pregunte cómo es posible esto y la respuesta es simple: botnets, una enorme red de computadoras pirateadas o bots pirateados. Durante un ataque DDoS, una botnet ataca un solo servicio de red y lo inunda con solicitudes. Esto hace que el servicio de destino sea inaccesible para los usuarios habituales. El resultado puede ser pérdida de ventas, conversiones perdidas y una reputación empañada.
Todos los servicios web tienen una capacidad limitada para manejar las solicitudes del navegador, y un ataque DDoS está diseñado para esto. Debido a la repentina afluencia de tráfico a su sitio, un servidor web que no esté preparado tendrá dificultades para responder y recibir solicitudes.
Ahora que sabe qué es un ataque DDoS, probablemente se esté preguntando cómo proteger su sitio web de su ocurrencia. Desafortunadamente, este es un ataque complicado que debe evitarse ya que las solicitudes del servidor generalmente provienen de miles de ubicaciones discretas. Como resultado, es posible que el sitio web de destino no pueda distinguir entre el tráfico normal y el malicioso.
¿Cuál es la diferencia entre un ataque DoS y un ataque DDoS?
El ataque DDoS es una subcategoría de ataque de denegación de servicio (DoS). Un ataque DoS está diseñado para evitar que los usuarios accedan a su servicio en línea. Sin embargo, hay una distinción: un ataque DoS generalmente proviene de un solo dispositivo perpetrador, mientras que un ataque DDoS requiere una red de bots.
Dado que un ataque DoS proviene de una sola dirección, generalmente es más fácil de frustrar. Incluso unos pocos bots probablemente no serían suficientes para desmantelar un servidor web. No podemos decir lo mismo de un ataque DDoS solo por su tamaño y escala. Y eso es lo que lo hace Repartido ataques de denegación de servicio y por eso son tan efectivos.
¿Cuál es un ejemplo de un ataque DDoS?
Vale la pena revisar un ejemplo de un ataque DDoS para comprender cómo se sienten sus clientes cuando experimentan una falla.
Imagina que has hecho arreglos para que 1000 amigos llamen al mismo restaurante de comida para llevar al mismo tiempo. Un restaurante no podría cumplir con tantos pedidos a la vez y no podría distinguir a los clientes habituales de los involucrados en su plan. Los clientes que no pueden hacer un pedido culparán al restaurante por una avería cuando, de hecho, ese era su plan. Como no pueden conseguir comida, se sienten frustrados.
Si necesita otro ejemplo de un ataque DDoS, considere un desfile que obstruye la carretera principal en un pueblo pequeño. Los automóviles que simplemente intentan llegar a su destino no podrán hacerlo debido a la obstrucción.
¿Cuáles son las consecuencias de un ataque DDoS?
Puede haber consecuencias si su sitio web es víctima de un ataque DDoS. Un ataque típico puede colapsar su sitio en dos y doce horasresultando en decenas o cientos de miles de ingresos perdidos.
Además, la eliminación de los ataques DDoS daña la reputación y la seguridad percibida de su sitio web. Los usuarios del sitio web afectado verán que su sitio web está inactivo y es posible que no se den cuenta de que la culpa es de un ataque DDoS. Uno de los aspectos clave para deleitar a los clientes es evitar inconvenientes. Un ataque DDoS puede desanimar a los visitantes del sitio web y hacer que estén menos interesados en comprar en su tienda.
¿Qué sucede durante un ataque DDoS?
DDoS comienza con el montaje de una botnet. Cuando un ciberdelincuente accede a malware y lo coloca en miles o millones de dispositivos de red, los convierte en bots (también conocidos como «zombis»). Para lograr esto, pueden usar una variedad de medios, que incluyen phishing, descargas maliciosas, inicio de sesión no autorizado, etc. Cuando un pirata informático convierte las computadoras en bots, el malware permite que un atacante controle todos los dispositivos desde un solo controlador.

Los piratas informáticos pueden convertir varios dispositivos en bots, desde computadoras personales hasta servidores, desde asistentes virtuales hasta microondas. El avance del Internet de las cosas ha hecho que estos ataques sean más efectivos, proporcionando más información para las botnets que pueden ser secuestradas sin el conocimiento del propietario del dispositivo.
Una vez que un hacker crea una botnet, usa uno o más métodos DDoS para dañar a su objetivo. Hay varios ataques DDoS, cada uno dirigido a una parte diferente de la red. Estos ataques se pueden dividir en tres categorías: ataques a la capa de aplicación, ataques a la capa de protocolo y ataques volumétricos.
Ataque DDoS en la capa de aplicación
La primera forma de ataque DDoS es la capa de aplicación. Esto está dirigido y utiliza la capa de aplicación del modelo OSI donde los clientes interactúan directamente con el servicio web. La capa de aplicación del campo y responde a las solicitudes HTTP que los navegadores envían a los servidores web cuando quieren ver un sitio web. Estos ataques también se denominan capas de «ataque DDoS 7», ya que se dirigen a la capa 7 del modelo OSI.
El objetivo es sobrecargar el servidor web de destino con solicitudes HTTP. Una sola solicitud HTTP es fácil de enviar por el bot, pero puede consumir muchos recursos para el servidor que procesa la solicitud. Los ataques DDoS de la capa de aplicación utilizan grandes cantidades de solicitudes HTTP simultáneas y complejas para ralentizar o apagar el servidor.
Peor aún, este ataque es esquivo ya que el tráfico de bots parece tráfico normal al principio; después de todo, son solo dispositivos los que realizan solicitudes HTTP. Estratégicamente, los atacantes aumentan las demandas sin ver el objetivo y, de repente, crean un aumento en el tráfico que hace que el objetivo se bloquee.
Algunos ataques comunes a la capa de aplicación son la inundación de HTTP, en la que una botnet envía miles o millones de solicitudes de página simultáneamente. También hay inundaciones de DNS que están diseñadas para saturar uno o más servidores DNS y evitar que conviertan nombres de dominio en direcciones IP.
Ataque DDoS de capa de protocolo
Durante un ataque DDoS en la capa de protocolo, la botnet penetra más profundamente en los procesos del servidor en la tercera y cuarta capa del modelo OSI. Esto es efectivo porque estas capas manejan conexiones entre dispositivos de red.
Este tipo de asedio utiliza protocolos que rigen la forma en que las computadoras se comunican entre sí. Envía un flujo de solicitudes falsas que el servidor no puede procesar. Los servidores pueden manejar estas solicitudes erróneas hasta cierto punto, pero no miles o millones a la vez.
Un ejemplo de un ataque DDoS en la capa de protocolo es un ataque de inundación SYN. SYN utiliza un Protocolo de control de transmisión (TCP) que regula cómo ellos usuarios se conectan a través de la red unos contra otros. De acuerdo con el protocolo TCP, el cliente primero envía una solicitud (SYN) al servidor. Luego, el servidor devuelve una respuesta. Finalmente, el cliente confirma que ha recibido una respuesta del servidor, finalizando la interacción.
Las redes de bots inundadas por SYN inician TCP con solicitudes que contienen direcciones IP falsas. El servidor de destino responde a todos ellos, pero nunca recibe una confirmación final de ningún bot. Esto obstruye la cola de solicitudes y agota los recursos del servidor.
Ataque volumétrico DDoS
Hay un tercer tipo de ataque DDoS: volumétrico. Utilizan el ancho de banda limitado del objetivo. Los atacantes exigen grandes cantidades de datos del servidor, que el servidor no puede enviar a la vez. En consecuencia, los usuarios habituales no pueden acceder a las páginas ya que los bots consumen ancho de banda. Al igual que los ataques a la capa de aplicación, el tráfico DDoS volumétrico parece legítimo al principio, pero pronto aumenta con efectos dañinos.
¿Por qué ocurren los ataques DDoS?
Los ataques DDoS no violan la capa de seguridad del servidor de destino, sino que aprovechan las vulnerabilidades existentes en la infraestructura de la red. No necesariamente se trata de un hack o robo de datos (aunque esto puede ser una coincidencia). Este hecho puede ayudar a determinar las motivaciones potenciales por las cuales pueden ocurrir los ataques DDoS. Algunos motivadores comunes para iniciar un ataque DDoS incluyen:
- Extorsión: A cambio de detener los ataques DDoS, los piratas informáticos pueden exigir el pago.
- Activismo: Los piratas informáticos, o «hactivistas», a menudo usan ataques DDoS para eliminar un sitio por algún motivo o para protestar contra una empresa, organización u órgano de gobierno.
- Desviación: A veces, esto distrae al personal de TI de otros ataques a la red, como el robo o la inyección de bases de datos.
- Competencia: Algunas empresas pueden realizar ataques DDoS silenciosos temporalmente para eliminar a un competidor en un momento inoportuno.
- Recreación: A algunas personas les gusta causar estragos.

¿Cómo puede mitigar los efectos de un ataque DDoS?
La clave para mitigar con éxito un ataque DDoS es la distinción magistral entre el tráfico normal y el tráfico de ataque.
Piénsalo de esta manera. Suponga que su sitio de comercio electrónico tiene una venta anual masiva. Es posible que su sitio web experimente más tráfico, y probablemente sospeche que se trata de clientes dispuestos. Pero también es posible que un hacker esté atacando.
Entonces, ¿cómo intentas mitigar al hacker que quiere eliminar tu sitio? Si reduce la velocidad o limita su movimiento, corre el riesgo de perder accidentalmente un buen movimiento. La mejor solución es un enfoque multifacético. Estas son algunas formas de responder a un ataque DDoS.
- Límite de velocidad: Esto limitaría la cantidad de solicitudes que acepta el servidor en un período determinado.
- Cortafuegos de aplicaciones web: Esta herramienta ayuda específicamente a mitigar un ataque de capa 7. En este caso, el firewall de la aplicación web actuaría como un proxy inverso y protegería al servidor de varias formas de tráfico malicioso.
- Enrutamiento de agujero negro: Cuando esto se implemente y no incluya criterios de restricción específicos, perderá tanto el tráfico real como el pirateado. Sin embargo, puede usarlo a la defensiva durante un ataque DDoS.
- Distribución en la red Anycast: Finalmente, puede intentar usar la red Anycast para distribuir el tráfico a través de una red compuesta por servidores distribuidos. La red consumirá tráfico.
Protección del sitio web contra ataques DDoS
Una mala noticia más: los ataques DDoS se vuelven más sofisticados cada año. Los episodios de hoy combinan muchos de los métodos descritos anteriormente, asistidos por aprendizaje automático e inteligencia artificial, para identificar dispositivos sensibles y golpearlos donde más les duele.
Sin embargo, al vigilar de cerca los niveles de tráfico y estar alerta a las amenazas en línea, su empresa puede frustrar pequeños intentos de DDoS y recuperarse del éxito. Desafortunadamente, todo esto está relacionado con el territorio y es su responsabilidad mantener su sitio y mantener contentos a sus visitantes.
Nota del editor: esta publicación se publicó originalmente en enero de 2021 y se actualizó para que esté completa.
Publicado originalmente el 5 de julio de 2022 a las 7:00:00 a. m., actualizado el 12 de julio de 2022








