21 feb 2008

DDOS o Ataque de Denegación de Servicio

Explicar lo que es un ataque DDos no es tarea fácil pero si Nu dice que hay que hacerlo, pues habrá que hacerlo (Risas).

La explicación técnica es que un ataque de Negación de Servicio Distribuido, o como normalmente se le conoce DDos, por sus siglas en inglés (Distributed Denial of Service Attack), consiste en un ataque conjunto hacia un servidor o una red ocasionando que éste se vuelva inaccesible.

El atacante instala un malware en varios equipos en cualquier parte del mundo, poniéndolas a su disposición como si fueran zombis, para luego dirigir su ataque hacia su víctima provocando la pérdida de la conectividad de la red ya que consume el ancho de banda del servidor. En consecuencia, el servidor se sobrecarga y ya no puede seguir prestando sus servicios.

Cualquier ordenador puede convertirse en un zombi, puede ser tu ordenador, el de un amigo o el mío. Y sin que lo sepamos al conectarnos a Internet podemos estar atacando a un servidor víctima, registrándose nuestra IP como uno de los atacantes. Para evitar estar infectado por un malware podemos utilizar programas para protegernos, como por ejemplo el SuperAntiSpyware, sííí, el de la mariquita. Si deseas saber como utilizarlos puedes consultar los manuales publicados por la Yure en este blog, o ten en cuenta unos criterios de seguridad.
Sin embargo, la analogía que hace Juan Pablo Aqueveque Fernández en su artículo publicado en Maestros del Web permite comprenderlo con mayor facilidad.


“… Imagínate que estás en un Bar junto a un amigo, bebiendo unas cervezas, aparte de ti y tu amigo hay dos personas más, un empleado público con su amante. La persona que atiende el Bar es un tipo fortachón llamado Hugo. De pronto tú y tu amigo quieren más cerveza, y llaman a Hugo, les sirven otra corrida, al mismo tiempo el empleado fiscal y su amante también piden otra corrida de cervezas heladas.

Todo sigue tranquilo, cada 15 minutos aproximadamente llega una persona más al Bar y Hugo le sirve una cerveza. ¡De pronto!, aumenta la frecuencia de clientes al Bar, ya no son los 4 iniciales, ahora son 15. Hugo comienza a transpirar por tanta demanda. A poco andar, la cantidad se duplica y en el Bar sólo se escucha: "Hugo…otra corrida", “Hugo…por acá por favor", "Más Hugo", "Hugo", "Hugo por favor","che flaco” (ese era argentino).

Hugo comienza a sentirse apremiado de tanta solicitud de cerveza pero atiende sin mayores problemas. El Bar tiene a esas alturas 55 personas. ¡De pronto!… llega todo un equipo de fútbol amateur a celebrar la obtención del campeonato y la misma canción: "Hugo", "hey hugo, por acá", "hugo", "hey amigo", "hugooooo", "huguitoooo".

Ahora sí, Hugo comienza a dar signos de colapso. De pronto llega otro equipo más (el que perdió el campeonato) y luego los árbitros y luego todo el público que había en el estadio. Resultado: Hugo colapsado, ahora yace desmayado en una esquina del Bar, ya no puede atender a tanta gente. En eso, tú pides una cerveza pero el pobre Hugo no responde, a ti se te ha denegado el servicio a la cerveza.

Hugo→ El Servidor, las 55 personas del bar → los usuarios. Los árbitros, los equipos de fúlbol y el público → falsos usuarios. Hubo alguien, mal intencionado por cierto, que envío a toda esa gente (falsos usuarios) al Bar de Hugo, sabiendo que no sería capaz, éste despreciable personaje es el atacante del Bar de Hugo, es decir, un Hacker o varios de ellos…”


El artículo entero lo puedes leer: aquí, Maestros Del Web.

Ya para terminar recordemos que durante este mes se efectuó ataques DDos a Genbeta, Weblog SSL, Menéame, Dattatec y otros más. Ya se conoce a los autores de dicho ataque y han hecho sus respectivas denuncias tanto en España como en Argentina. Esperemos que esto termine pronto.

Imagen sacada de Cybersphere.net