1 2 3 4 5 6

Servidores de protección anti DDoS usados en ataque DDoS

SC Magazine 13-Mayo-2014

A inicios de mayo se realizó un ataque masivo de denegación de servicio distribuido (DDoS por sus siglas en inglés) en el que se utilizó la infraestructura de compañías que ofrecen protección ante este tipo de ataques.

La compañía de seguridad Incapsula ayudó a rechazar el poderoso ataque que fue lanzado usando los servidores de alta capacidad de dos distintos proveedores de protección ante ataques DDoS. El ataque, que ocurrió el 1 de mayo, tuvo como objetivo un sitio de juego en línea durante casi 7 horas en las cuales se mantuvo un tráfico estable de 25 millones de paquetes por segundo.

Los atacantes lograron secuestrar un par de servidores de alta capacidad pertenecientes a dos compañías diferentes cuyos nombres no fueron revelados. De acuerdo a las declaraciones de Igal Zeifman, representante de Incapsula, este tipo de infraestructura de red de alta capacidad construida como defensa contra ataques volumétricos ofrece la capacidad a los atacantes de "luchar fuego contra fuego".

Incapsula fue capaz de determinar el origen del ataque debido a que muchas peticiones DNS enviadas al sitio de juego en línea no contenían datos falsos sobre la IP origen, de tal modo fue posible ubicar el origen del ataque en Canadá y China. De acuerdo a Zeifman, las compañías dueñas de la infraestructura utilizada confirmaron a Incapsula que sus servidores fueron utilizados en el ataque masivo.

Finalmente, Igal Zeifman, en entrevista para SCMagazine.com declaró:

"Debido a que la mitigación se centra en filtrar las peticiones entrantes, el tráfico de salida tiende a ser pasado por alto. En este caso nosotros tuvimos que notificar a los proveedores de protección anti DDoS y señalarles el flujo continuo de tráfico desde sus servidores".

Fuente: SC Magazine DG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT