21 feb 2008

DDOS o Ataque de Denegación de Servicio

Explicar lo que es un ataque DDos no es tarea fácil pero si Nu dice que hay que hacerlo, pues habrá que hacerlo (Risas).

La explicación técnica es que un ataque de Negación de Servicio Distribuido, o como normalmente se le conoce DDos, por sus siglas en inglés (Distributed Denial of Service Attack), consiste en un ataque conjunto hacia un servidor o una red ocasionando que éste se vuelva inaccesible.

El atacante instala un malware en varios equipos en cualquier parte del mundo, poniéndolas a su disposición como si fueran zombis, para luego dirigir su ataque hacia su víctima provocando la pérdida de la conectividad de la red ya que consume el ancho de banda del servidor. En consecuencia, el servidor se sobrecarga y ya no puede seguir prestando sus servicios.

Cualquier ordenador puede convertirse en un zombi, puede ser tu ordenador, el de un amigo o el mío. Y sin que lo sepamos al conectarnos a Internet podemos estar atacando a un servidor víctima, registrándose nuestra IP como uno de los atacantes. Para evitar estar infectado por un malware podemos utilizar programas para protegernos, como por ejemplo el SuperAntiSpyware, sííí, el de la mariquita. Si deseas saber como utilizarlos puedes consultar los manuales publicados por la Yure en este blog, o ten en cuenta unos criterios de seguridad.
Sin embargo, la analogía que hace Juan Pablo Aqueveque Fernández en su artículo publicado en Maestros del Web permite comprenderlo con mayor facilidad.


“… Imagínate que estás en un Bar junto a un amigo, bebiendo unas cervezas, aparte de ti y tu amigo hay dos personas más, un empleado público con su amante. La persona que atiende el Bar es un tipo fortachón llamado Hugo. De pronto tú y tu amigo quieren más cerveza, y llaman a Hugo, les sirven otra corrida, al mismo tiempo el empleado fiscal y su amante también piden otra corrida de cervezas heladas.

Todo sigue tranquilo, cada 15 minutos aproximadamente llega una persona más al Bar y Hugo le sirve una cerveza. ¡De pronto!, aumenta la frecuencia de clientes al Bar, ya no son los 4 iniciales, ahora son 15. Hugo comienza a transpirar por tanta demanda. A poco andar, la cantidad se duplica y en el Bar sólo se escucha: "Hugo…otra corrida", “Hugo…por acá por favor", "Más Hugo", "Hugo", "Hugo por favor","che flaco” (ese era argentino).

Hugo comienza a sentirse apremiado de tanta solicitud de cerveza pero atiende sin mayores problemas. El Bar tiene a esas alturas 55 personas. ¡De pronto!… llega todo un equipo de fútbol amateur a celebrar la obtención del campeonato y la misma canción: "Hugo", "hey hugo, por acá", "hugo", "hey amigo", "hugooooo", "huguitoooo".

Ahora sí, Hugo comienza a dar signos de colapso. De pronto llega otro equipo más (el que perdió el campeonato) y luego los árbitros y luego todo el público que había en el estadio. Resultado: Hugo colapsado, ahora yace desmayado en una esquina del Bar, ya no puede atender a tanta gente. En eso, tú pides una cerveza pero el pobre Hugo no responde, a ti se te ha denegado el servicio a la cerveza.

Hugo→ El Servidor, las 55 personas del bar → los usuarios. Los árbitros, los equipos de fúlbol y el público → falsos usuarios. Hubo alguien, mal intencionado por cierto, que envío a toda esa gente (falsos usuarios) al Bar de Hugo, sabiendo que no sería capaz, éste despreciable personaje es el atacante del Bar de Hugo, es decir, un Hacker o varios de ellos…”


El artículo entero lo puedes leer: aquí, Maestros Del Web.

Ya para terminar recordemos que durante este mes se efectuó ataques DDos a Genbeta, Weblog SSL, Menéame, Dattatec y otros más. Ya se conoce a los autores de dicho ataque y han hecho sus respectivas denuncias tanto en España como en Argentina. Esperemos que esto termine pronto.

Imagen sacada de Cybersphere.net

10 comentarios:

Nu dijo...

Muy buen articulo, :D Sony!! para las personas que no entiendan que no tengan muchos conocimientos de informática, la analogia de este hombre, es muy esclarecedora.

PD: Espero que no te importará que añadiera esa imagen ;) y siento ser breve.

Saludos ^^ Sony!!!

Damián Glez. dijo...

Muchacha brujita!! yo me quedo bobo!! es que la verdad yo de informática más bien poco, pero con artículos como este estoy aprendiendo un montonazo!!
Saludos!!

La brujita dijo...

Por el contrario Null, digo Nu, yo es que... que te puedo decir, "es mi primera vez" pues soy una brujita inocente JAJAJAJA.

Gracias dga, me alegra saber que he podido realizar un artículo con claridad, es que explicar estos temas es bastante difícil de por si...

Eh! Y que pasa aquí!!! La Yu no ha dicho ni muuuu... Lo dicho "no me simpatizas" jajaja.

Salu2

Nu dijo...

JAJA si si... inocente... echa un embrujo para ver si me lo creo jajaja.

Esta mañana, no pude escribir todo lo que quise, (me caía de sueño jaja).

Tengo una duda sobre esto:
Cualquier ordenador puede convertirse en un zombi [...] Y sin que lo sepamos al conectarnos
No, ¿nos quitaría Banda Ancha a nosotros? es decir, no notariamos ¿qué nos va lenta nuestra red o internete?

Y otra cosa, lei que hay servidores, donde alojan nuestras páginas, que ofrecian protección contra este tipo de ataques.... pero no funciono..., deberion atacar con potentes servidores, ¿no?... porque las páginas atacadas no son cualquiera página web, es decir que reciben muchas visitas.

Saludos!!

Nu dijo...

Ay!!! se me olvidaaa!! Yuuu como le haces el feo ese de no decir naaa, sobre este tema!!! (risas). Ya andas respondiendo a la piba! jope

La brujita dijo...

Holaaa!!!
Uy, no he podido responder antes pero aquí me tienen. Es que entre pócimas y conjuros apenas le queda tiempo a una :D jaja.

Bueno Null, digo Nu, la Yu me sigue haciendo el feo. Ahora le llaman "Router" para que no me de cuenta que en realidad lo que quiere es hacerme el feo jaja.

Y poniéndonos un poco serias JAJAJA... "es que eso es posible" JAJAJA sobretodo con la Null y la Yull, yo es que lo dudo.. bueno, decía, sobre el tema que nos ha traído aquí, que cualquier ordenador puede estar a disposición de un hacker si es que está infectado con el malware o gusano enviado por él. Pero en principio no te das cuenta. Sin embargo, no es tu ancho de banda la que se afecta sino la de la víctima. Lo que debes de pensar es que un pobre servidor recibe en fracciones de segundo más de un millón de peticiones de entrada y salida y lo sobrecarga.

Y para ser más precisos, efectivamente, atacaron con potentes servidores. Uno de ellos estaba en China, y permitía 1.000.000 de Mbps de ataque, así que saquen su cuenta.

Una novedad. Este viernes hackearon el servidor donde está alojada la página de Ricardo Galli, pues allí relata todo el incidente, con pelos y señales. La ha podido colocar nuevamente en línea y les dejo su dirección para los los interesados en saber más:
http://gallir.wordpress.com/2008/02/22/%c2%bfquien-encargo-los-ataques-ddos/

Yurena dijo...

Hola, YA TENGO ROUTER, gracias a q McGiber (como se escriba), me dio un par de consejos y lo pude arregar jajaja.

A las dos q están criticandome, q dejen de hacerlo que las estoy vigilando :P.

Muy bien el post Soniosky y sobre todo la similitud que se hace con un camarero, en un bar, se entiende muy bien!!!

Saludos!!!

Nu dijo...

OMG! (oh! my god) :O me he leido el link que has puesto, y me quede boba, es que al final... tanto anonimato, y terminan por saberse quienes fueron, obviamente los que son buenos no dejan rastros, pero estos ciberdelincuentes dejaron de todo!!. Impresionante!!! :O

"...Sin embargo, no es tu ancho de banda la que se afecta sino la de la víctima." Creo que me quedo más tranquila (risas). Juraria que hay alguna cosilla, que si te quita AB (Ancho de Banda). Por eso estaba confusa! fijo!.

Nu dijo...

Yuuuuuu welcomeee to the blog!!!

"A las dos q están criticandome, q dejen de hacerlo que las estoy vigilando"
Que dices piba!! nosotras solo recordabamos que no estabas presente!, pero eso de que nos vigilas.... ya me esta dando miedo! (carcajadas).
Me alegra :P leerte de nuevo ^^.

Ay! que se me olvido antes,
Gracias Sony por tú contestación!!

La brujita dijo...

Vamos a ver xikilla, siííí, hay cosas que te quitan el ancho de banda. El mismo malware te lo quita, o un gusano o un troyano, etc. Pero eso es cuando tal gusano o malware o troyano atacan directamente tu ordenador. En cambio lo que hacian estos chicos era mandar un gusano a los cientos de ordenadores conectados en la red y aquellos quedan como "durmientes" hasta que los necesite su creador. De todos modos no se trata de que infectasen un dia, se fueran a dormir, y luego de un mes recién fuesen usados. De hecho, todo lo hacían sobre la marcha para que fuese efectivo.

Segunda cosa a tener en cuenta y que a mi me ha pasado con un troyano, ¿recuerdas? Y es que en el mismo momento que has sido infectado NO notas la ralentización del sistema. Eso lo notas desde el momento en que apagas el ordenador y lo vuelves a encender. Pero al primer momento, no.

Y vuelvo a repetir, el uso de esos malware y gusanos en este caso no es atacar tu ordenador en principio sino el de otra victima. Lo único que les interesaba es poner tu ordenador a sus órdenes, para que aparezcas tú como culpable, pues eso... posiblemente luego también se aprovechen y quieran ver cosas de tu ordenador, pero para lo que estaban haciendo lo más lógico era desligarse de los zombis, no? Aunque sobre esto si que no podría decirte nada pues los niñatos han sido tan tontos y han dejado tantos rastros pues que... qué te diré.

Besos y espero que ahora si te haya quedado más claro.