Un espacio para los entusiastas del web

¿Qué es un ataque de denegación de servicio (DDos)?

Publicado el 22 de Diciembre, 2005

¿qué es un ataque distribuido de denegación de servicio (DDoS)?. Intentaré explicarlo de manera muy simple.


Ataque DDos

Hace algunos días, mi sitio en Internet estuvo off-line (fuera de línea) durante 45 minutos. La causa fue un masivo ataque distribuido de denegación de servicio contra mi hosting. Para explicar este tipo de ataques los invito a utilizar su imaginación…

Imagínate que estás en un Bar junto a un amigo, bebiendo unas cervezas, aparte de ti y tu amigo hay dos personas más, un empleado público con su amante. La persona que atiende el Bar es un tipo fortachón llamado Hugo. De pronto tú y tu amigo quieren más cerveza, y llaman a Hugo, les sirven otra corrida, al mismo tiempo el empleado fiscal y su amante también piden otra corrida de cervezas heladas.

Todo sigue tranquilo, cada 15 minutos aproximadamente llega una persona más al Bar y Hugo le sirve una cerveza. ¡De pronto!, aumenta la frecuencia de clientes al Bar, ya no son los 4 iniciales, ahora son 15. Hugo comienza a transpirar por tanta demanda. A poco andar, la cantidad se duplica y en el Bar sólo se escucha: "Hugo…otra corrida", “Hugo…por acá por favor", "Más Hugo", "Hugo", "Hugo por favor","che flaco” (ese era argentino).

Hugo comienza a sentirse apremiado de tanta solicitud de cerveza pero atiende sin mayores problemas. El Bar tiene a esas alturas 55 personas. ¡De pronto!… llega todo un equipo de fútbol amateur a celebrar la obtención del campeonato y la misma canción: "Hugo", "hey hugo, por acá", "hugo", "hey amigo", "hugooooo", "huguitoooo".

Ahora sí, Hugo comienza a dar signos de colapso. De pronto llega otro equipo más (el que perdió el campeonato) y luego los árbitros y luego todo el público que había en el estadio. Resultado: Hugo colapsado, ahora yace desmayado en una esquina del Bar, ya no puede atender a tanta gente. En eso, tú pides una cerveza pero el pobre Hugo no responde, a ti se te ha denegado el servicio a la cerveza.

Hugo→ El Servidor, las 55 personas del bar → los usuarios. Los árbitros, los equipos de fúlbol y el público → falsos usuarios. Hubo alguien, mal intencionado por cierto, que envío a toda esa gente (falsos usuarios) al Bar de Hugo, sabiendo que no sería capaz, éste despreciable personaje es el atacante del Bar de Hugo, es decir, un Hacker o varios de ellos.

Este tipo de Hacker tiene bastante mala fama entre sus pares, ya que es la forma más simple de echar abajo un servidor. Ahora bien, los ataques de denegación pueden ser enviados desde un PC o por varios, pero también existe la posibilidad de que potentes servidores actúen de la misma forma, a esto se le llama un ataques distribuidos. Estos servidores se les llaman zombies, ya que actúan a la orden del Hacker, el cual con antelación intervino aquella máquina sin que el administrador se diera cuenta por supuesto.

Tarea para la casa: traten de imaginarse cuantos ataques DDoS sufre microsoft.com; muchísimos, se los aseguro.

¿Te gustó?

¡Sí, me gusta! Le ha gustado a 127 personas
Loading ... Loading ...

Juan Pablo Aqueveque FernándezJuan Pablo Aqueveque Fernández para Maestros del Web.
Agrega tu comentario | Enlace permanente al artículo

Síguenos en: @maestros | Fan page

Comentarios

  1. Michoacano

    Protegerse de estos ataques es facil, la mayoria de ellos se basa en mandar muchas peticiones a una base de datos, lo cual se puede evitar haciendo un script antiflood. Atacar una base de datos es facil, un server se cae facilmente mandando muchas peticiones sql, que si se mandaran http.

    El otro tipo de ataques es por zombies, ahi se necesita implementar scripts de banneo automatico en el server.

    Saludos si quieren informacion no duden en contactarme.

    Responder
  2. PiCkSiE

    Y me gusto mucho la manera que usaste para interpretarlo :)

    Responder
  3. asklon

    Mas claro agua,muy buna explicacion, me gustaria saber cual es el mecanismo para llegar a eso y como se puede evitar, soy novato y me gustaria aprender

    Responder
  4. NightDark

    Mmm en lo personal, me gustó el artículo, muy básico y explicado metaforicamente para aquellos que no entienden conceptos de informática, de todos modos yo quiero dar mi sincera crítica sobre éste artículo :) :

    ¿A qué se refiere lo de éste tipo de Hacker?
    Hay que recordar que para hacer un ataque de denegación de servicio, sólo basta con tener una herramienta como trinoo que se maneja sin tantos conocimientos, por lo que no puede hablarse de “tipo de hacker” ya que se estaría desprestigiando a aquellos auditores que realizan hacking ético aka pentesting (yo les llamo hackers a los auditores :) ellos si merecen el nombre aunque cuando les digas hacker te digan que es cosa de niños) así que vale la pena también cambiar el término usando script kiddie o Cracker, ya anteriormente dije que solo basta con una aplicación para realizar esto, por lo que no requiere MUCHOS conocimientos.

    ¿Potentes servidores?
    Otro punto es éste, las máquinas zombie no siempre son servidores web comprometidos, también son máquinas de usuarios finales infectadas con gusanos o ircbots :)

    Tarea para la casa: Si microsoft.com sufirera millones de ataques DDoS por día, creo que ya hubieran cambiado de dominio ;)

    saludos :)

    PD: son solo cosas que quería comentar que a mi criterio están un poco mal, pero me gustó la forma de explicar el ataque DDoS. Aunque me hubiese gustado un artículo más tecnico sobre los distintos tipos de ataque como SYN_FLOOD, Connection flood entre otras, pero fuera de eso el artículo está genial.!

    Responder
  5. cydoren.guate

    hey, en serio, me fascinó tu explicación,me reí mucho y me motivó a seguir leyendo.. ójala que los maestros tuvieran esa forma de explicar las cosas, esa facilidad de explicar conceptos con metáforas! felicitaciones! te doy un 10!! jeje

    Responder
  6. ElAprendiz

    muy buena. yo no sabia muy bien lo que era. ahora si quieres mas informacion busca en google

    Responder
  7. talishte

    De lo que me acabo de enterar es que hay servicios de proteccion que se oeden cotratar con los web hosting

    http://news.netcraft.com/archives/2006/01/13/ddos_attack_cited_in_million_dollar_homepage_outage.html

    Responder
  8. Gabriel22

    Este tipo de Hacker tiene bastante mala fama entre sus pares, ya que es la forma más simple de echar abajo un servidor.

    Realmente no es asi, es una tecnica despreciada pero no porque sea efectiva o no, sino porque destruye redes completas, afecta generalmente a muchisimos otros usuarios aparte del objetivo.

    El articulo esta bien para dar una idea al que no esta en el tema pero tecnicamente no tiene nada de contenido.

    Recomiendo el siguiente enlace para quien le sea de interes:

    …bueno, no se puede postear urls parece :-p …busquen en wikipedia que hay buena data

    Responder
  9. Datacenter1

    Creo que tienden a trivializar lo que es un DDOS

    Un ataque DDOS es la peor pesadilla que un administrador de sistemas puede enfrentar hoy en día.
    Decir que es fácil evitarlos es no conocer exactamente lo que un devastador ataque puede hacer, sino preguntenle a ebay

    existen solo dos formas de salir ileso de un ataque DDOS de gran escala (me refiero ataques de cientos de mbs)
    1- Teniendo más ancho de banda que tu atacante, en cuyo caso no podrá saturar tus conexiones
    2- Con costosas soluciones de hardware/ software como las ofrecidas por [COLOR=#333333]Arbor Network[/COLOR]

    Responder
  10. talishte

    Si es la peor pesadilla pero como dije existen planes de prevención. Vean lo que se comento de “la página del millon de dolares

    “The site received a major DDoS attack, and DDoS protection/prevention was not included in the customer’s plan,” Russell Weiss of InfoRelay Online Systems, Inc. wrote in an e-mail to Netcraft. “That said, we voluntarily took a number of steps to alleviate this attack while working within the appropriate budget.”

    Responder
  11. PiCkSiE

    Datacenter1, Creo que tienden a trivializar lo que es un DDOS

    Un ataque DDOS es la peor pesadilla que un administrador de sistemas puede enfrentar hoy en día.
    Decir que es fácil evitarlos es no conocer exactamente lo que un devastador ataque puede hacer, sino preguntenle a ebay

    existen solo dos formas de salir ileso de un ataque DDOS de gran escala (me refiero ataques de cientos de mbs)
    1- Teniendo más ancho de banda que tu atacante, en cuyo caso no podrá saturar tus conexiones
    2- Con costosas soluciones de hardware/ software como las ofrecidas por [COLOR=#333333]Arbor Network[/COLOR]

    Asi es: Decir que es fácil evitarlos es no conocer exactamente lo que un devastador ataque puede hacer :P

    Responder
  12. Jonathan

    bueno en lo personal he vivido estos ataques DDoS, no me podia conectar a internet, etc, fue un ataque masivo, lo se por que quedo el registro en mi pc. Una pregunta, como puedo protegerme de estos ataques?

    Responder
  13. triangulo3tres

    Buenas,
    Gracias por la narracion de la explicacion, aclarando mis dudas.
    Un Saludo.

    Responder
  14. kalak

    Hola. muy buena tu explicacion pero te aseguro que si yo estoy en el bar de Hugo lo baneo solo, porque me tomaria tantas cerbezas que no le daria tiempo a respirar, salu2.

    Responder
  15. elsear

    Muy bien explicado.

    Felicidades

    Responder
  16. J. Carlos Rendón

    Explicas muy bien el tema, solamente quisiera saber si existe alguna forma de evitar un DOS en un servidor compartido que eh testeado y es vulnerable.

    Salu2345©.
    [ J. Carlos Rendón ]

    // http://jcarlosrendon.morelosplaza.com/ //

    Responder
  17. Adrian Peraza Calderas

    pues buen post pero yo tengo un antihakcer y ese lo detecto y me quede sin intrnet un rato asta q la reinicie,pero este ataqe afecta en algo a tu PC?
    gracias por tu explicacion

    Responder
  18. muymalo

    me gustaría saber si este ataque Ddosal que haceis referencia puede ser el que me ataca a mi y que consiste en que me desonecta el pc de l servidor y a veces reparando la conexion a veces reiniciando se solventa pero a los 20 o 30 minutos se repite,gracias decir tambienq ue uso XP Y conexion a ONO para mas datos

    Responder
  19. radical virus

    me gusto mucho es muy entendible para la capacidad de razonamiento de muchas personas

    Responder
  20. rossss

    una manera muy entretenida de explicar es la que tienes , justo estaba haciendo un resumen de estos articulos y me tope con este , esta entendible…. gracias

    Responder
  21. AMIN

    Y cuáles… son los tipos de ataques DoS….

    Responder
  22. Dargor

    Me gusto mucho la explicación.
    NO ME GUSTO que algunos quieran criticar el post, sin poder evitar la sobervia…
    Y no te preocupes, llama a esa gente como quieras. No estarías desprestigiando a nadie en especial.

    Responder
  23. AngeluZ

    mmm… buena explicacion, pero como dijo alguien MUY SOMERAMENTE, no dice mas de lo que ya lei en muchos otros lugares. chau…

    Responder
  24. Daniel

    Muy bien explicado, gracias. Lo he buscado porque me acaban de hacer 3 ataques seguidos (desde distintos lugares del mundo) pero he podido defenderme :D

    Responder
  25. javier neira

    bueno me dio flojera leer todos los post. pero el de hugo estuvo calro creo no necesitar otra idea par que me quede claro…. pero como protego ami pc ..

    tengo karpesky anti haker, y cuando recivo un atke asi me corta la internet. la solucion que le doy es desactivar el cortfuegos (karpesky anti haker) corro la internmet y lo activ de nuevo esa sera la unica solucion que le doy ?? que pasa con mi pc cuando recive este atake ??? bueno esa es mi consulta por fis .. helpme!

    Responder
  26. javier neira

    bueno he sacado una conclucion nueva despeus deun par de minutos mi cerebro proceso la informacion leida, y qcreo que un ataque ddos no es un ataque a mi pc si no alalr ed de internet de muchos usuarios que se quedan sin internet !. eso es ..

    no es cierto..

    waaaa…….

    Responder
  27. yo

    na mas es una mierda para castrar a los usuarios *0*

    y yo se lo q es u.u

    Responder
  28. anonimin

    yo no se de donde aprenden todas estas cosas :(

    Responder
  29. Bueno, por desgracia hay gente mal intencionada que hace esto y no nos dejan aprender a los que queremos usar foros de aprendizaje como el de elhacker.net (por cierto, he aqui un vidoe gracioso, aqui vi esta palabrita de DDOS) http://www.youtube.com/watch?v=Lfj5loPrU88

    Responder
  30. annudas

    es una explicacion muy buena para los que somos nuevos en esto. tengo el panda y mientras escribo estas palabras me ha detenido dos ataques ddos

    Responder
  31. CIBERHACKER.TK

    ACA LES DEJO MI WEB
    CIBERHACKER.TK

    Responder
  32. Ha sido una explicación bastante clara, te agradezco… Saludos,

    Responder
  33. luis

    genial el articulo… muy bien plantado el ejemplo.. sin tecnisismos e ilustrativo!!!

    Responder
  34. i’am really impressed!!

    Responder
  35. Bueno, el post bien simple, facil de entender para quien no sabe mucho del tema. Buen trabajo!

    Sin embargo, el tema de ataques DDOS es realmente ua pesadilla no solo para el server atacado sino para la red de usuarios. En esta semana una empresa de telecomunicaciones de peru estuvo siendo atacada y realmente el ataque se tiro abajo sus sistema o hizo colapsar su sistema de DNS y claro los paganos en esto fuimos toso los usuarios del servicio…

    Ojala estos tios solucionen en breve el problema sino va a correr sangre :-) jeje

    Responder
  36. Ellen

    Te pasaste, la analogia excelente. Muchas gracias, acaban de atacar una pagina de la cual estaba bajando un juego que quiero hace mucho tiempo, y ahora entiendo completamente lo que esta pasando.

    Muchas Gracias!

    Responder
  37. Muy buena explicacion, felicidades, quiero conoser chicas que les guste realmente la informatica y que les guste el hacking tanto como la programacion y temas muy dificiles de solucionar, XD exel_alfa_@hotmail.com
    postada: No soi Hacker ni Craker, solo me gusta aprender cosas increhibles y soi super curioso :D

    Responder
  38. Raymundo Nava

    Bien explicado para alguien el cual no entiende ni ò por lo redondo, aun que me hubiera bastado co una simple explicacion de “saturacion en la web”
    pero eso de los jugadores le dio mucho cachè…

    Responder
  39. Balmoriz

    Sera que nadie aprende a valorar personas que gastan su tiempo escribiendo estas cosas para que personas que no tienen nocion de las cosas de la red…

    Un aplauso para ti por escribir este post, lo usare como ejemplo en alguna ocasion…

    Una patada en el trasero a todos esos “Egoistas” que privan de informacion “en palabras de a centavos” a personas que las necesitan…

    Egoistas que solo tratan de hacer que las cosas parezcan mas complicadas…

    Responder
  40. Balmoriz

    Sera que nadie aprende a valorar personas que gastan su tiempo escribiendo estas cosas para que personas que no tienen nocion de las cosas de la red aprendan algo…

    Un aplauso para ti por escribir este post, lo usare como ejemplo en alguna ocasion…

    Una patada en el trasero a todos esos “Egoistas” que privan de informacion “en palabras de a centavos” a personas que las necesitan…

    Egoistas que solo tratan de hacer que las cosas parezcan mas complicadas…

    Responder
  41. Tibioso

    Muy bien la explicación. Soy un jugador de MMROPG, entre ellos tibia, quien ha sido victima de ataques constantes de DDoS motivos por los se RESETEAN los servers, siendo un gran problema para los juegos en línea.

    Responder
  42. Pedro

    Puede ser que un ataque DDos esté producido por usuarios “sospechosos” o creados por robots en un portal CMS?

    Responder
  43. Excelente información. Hace poco un foro al que estoy asociado recibió este tipo de ataques y no sabía bien de qué se trataba. Gracias por la info.

    Responder
  44. Excelente forma de presentar el problema que tiene ahora mi servidor.

    Responder
  45. s4id_dr

    Efectivamente es una de las formas mas sencillas de tirar un servidor, mediante el uso de perl y Ms-dos, de una forma sencilla. si gustais saber algo mas de esto y otras cosas podes visitar mi blog
    http://www.dr_panic.ya.st

    Responder
  46. Agustin

    a esta altura ataques ddos???…que echen a lov nabos que configurarn los servidores. y que se abstengan en adquirir so para bajar costos.

    Responder
  47. Un buen MAESTRO no es alguien que SABE MUCHO, sino alguien que sabe mucho Y SABE COMO EXPLICARLO.

    Excelente explicación, muy clara. =)
    Gracias!

    Responder
  48. Ya me imagino de que tan dañino puede ser un ataque de este tipo por medio de una red zombie como la que esta creciendo cada dia; Storm Worm , muy buena explicacion.
    saludos

    Responder
  49. Q BUENA EXPLICACION. te pasaste amigo.
    unn saludo cordia desde peru..

    soy una persona q le gusta y ama la informatica.

    no se si esto baya a sonar como egocentrismo.
    pero creo q mi ganas y ancias son mas grandes que su ingenuosidad..
    todo por lado bueno .mis conocimientos no tienen limtes en aprender desde lo basico hasta lo avanzado agradesco al autor de este articulo. por el la explicacion. me sirvio. todo es importante.

    no importa si un niño habla. sobre el caso. su respuesta podria ser. lo que tu buscas..

    visiten mi web y veran de lo que hablo..

    no soy el mejor ni quiero serlo no me interesa la fama , reconocimiento. menos el dinero

    mientras tenga los conocimientos tendre el cendero de mi vida..

    http://www.circuitoxtk

    nos vemos

    Responder
  50. Andro

    Muy bueno la forma de explicar el ataque ..pero me gustaria saber si se tiene una pc Director que tenga instalado un balanceador de carga (LVS) para balancear la carga valga la redundacia en servidores que reciben muchas peticiones simultaneas si se le hace un ataque de denegacion de servicios a este director ???? ..la pregunta es Como Garantizo la Seguridad del director antes este ataque ?? muchas gracias y por favor ..si pueden responder a tiempo seria muy util .

    Responder
  51. AlexitOo

    Muy bueno la manera en como lo explicaste,
    se agradece bastante

    Responder
  52. JonasA Winkler

    Saludos, excelente explicacion.. solo una duda que pasa cuando esto viene de tu modem infinitum? (clasico 192.168.1.254)

    Responder
  53. Salmón

    Hola Maestro.Tengo varias preguntas que todavia no me se responder.¿Podria ayudarme?.

    Responder
  54. tais

    Me parecio, excelente el ejemplo que pusiste, te sugiero que sigas colocando ejemplos relacionado con la vida cotidiana.

    Responder
  55. ROMINADO

    HOLIS :) ME GUSTO MUXO TU EXPLICACION MAÑANA TENGO UN SERTAMEN ACERCA DE ESTO Y ME KEDO DEMASIADO CLARO OJALA QUE TODOS PUDIERAN EXPLICAR LAS COSAS ASI DE FACIL GRACIAS!!

    Responder
  56. poseidon

    bastante amplia la informacion ademas de ser clara y precisa, ahora mi pregunta es, donde puedo conseguir programas para poder bloquear este tipo de ataques. ya que segun mi proveedor de servicion de alojamiento de mi pagina web, no se hace responsable de los ataques a mi pagina, asi que por nuestra cuenta tenemos que protegernos nosotros. podria orientarnos hacerca de esto

    muchas gracias espero su respuesta

    Responder
  57. hola amigos, yo tengo un server de mu y estos lammers me atacan la web hasta que logran tirarla, nose como evitarlo. probe de mil maneras pero sige igual. porfavor necesito una respuesta

    Responder
  58. Fernando

    Cuando vas a medico, normalmente te receta un medicamento para el sintoma que tienes. Tienes la tensión alta y te receta Lisinopril por ejemplo. Pero el gran problema no solo de la medicina moderna sino de la forma de pensamiento moderno, es eso, que nos fijamos en el sintoma y no en el origen de la enfermedad.
    La mujer dice “te has enfadado conmigo”!!! pero no dice, te has enfadado porque estuve con otro hombre esta tarde.
    Atentiendo a este paralelismo debemos pensar… ¿por que carajo se van a fijar uno o varios grupos de Hackers en mi server. ¿A quien hago competencia?. Tal vez por ahí se encuentre la solución y permita “extirpar” un problema que no queda resuelto, sino que se puede volver a repetir en cuanquier momento. Si lo han hecho una vez ¿Por que no otra? Y no hay dos sin tres. Saludos.

    Responder
  59. Maxi

    Jajajaj me encanto la explicacion con lo del bar de hugo ^^
    buenisima jaja.
    Saludos.

    Responder
  60. Tomas

    Che muy bueno yo quisiera algun antiflood por que tengo un boludo atacando mi web

    Responder
  61. Gracias amigo…..la verdad que asi ….hasta un niño entiende….

    Responder
  62. … me encantno… un forma muy sencilla de hacernos entender a las personas q estamos inciando en este campo… gracias… y fecitaciones…

    Responder
  63. Grax pOR la INfo!!! de vd que no tenia ni idea de lo que era DDos xD.. Segui asi amio!!

    Responder
  64. Excelente explicacion… ahora ya con claridad lo que esta pasasndo en mi servidor che …

    Responder
  65. Holguer

    …Que pleno que los ataque de denegación de servicios lo compares con la vida cotidia… Estas muy pleno FELICITACIONES GRACIAS

    Responder
  66. Marcela Cuello

    hola quiero decirles que el ejemplo que utilizan es muy bueno ya que tienen una metodologia muy alta de hacer que las otras personas entiendan y por lo tanto capten el mensaje

    Responder
  67. mmm muy biena explicacion colega. mi tarea es hacer un infotme sobre estos atakes para la U en segiridad informatica estupendo articulo men bye…

    aguente el metalcore chileno :9

    Responder
  68. Luis Enrique F.

    WOW Excelente explicacion!! la verdad me vengo enterando del concepto de dicho ataque y de paso me rei che flacoo!! vale gracias por q por gente como tu, cada dia soy menos ignorante. buena vibra!!

    Responder
  69. lauris

    tengo este problema, pero no se como solucionarlo, soy novata en esto….. pues he instalado un antivirus el panda y no puedo activarlo por este insidente

    Responder
  70. wauu que maldad se podria hacer me parece que eso si es de genios en segundo se puede hacer mi server esta con ese problema.

    We have just received a HUGE (over 3GB/s incoming traffic) DDoS attack targeting the Server #42. Our CISCO guard firewall was unable to handle such attack, so one of the server IP 64.120.149.59 address was disabled (all the rest websites on this server are working fine).

    Responder
  71. bueno esto me gusto mucho y queria saber si me podrian quitar mis cosas de tibia con un ataque ddos porque juego en un ot server y pues me gusta mucho y ahorita lo esta atacando un ddos y estoy assustado que ni puedo escribir :(

    Responder

Deja tu Comentario

Maestros del Web se reserva el derecho de moderación de los comentarios. Evita utilizar palabras soeces, ataques directos, descalificativos, insultos, de lo contrario tu comentario será eliminado.


Sobre el Autor

Juan Pablo Aqueveque Fernández

Juan Pablo Aqueveque Fernández
Ingeniero de Ejecución en Informática, Actualmente trabaja en el Departamento de Redes y Comunicaciones de la Universidad Católica de Temuco como Ingeniero de Sistemas y webmaster del sitio UCT.

Últimos artículos:

Más artículos de Juan Pablo Aqueveque Fernández

Las Notas en tu correo


Acerca de

Maestros del Web nace cuando intentamos traducir Webmaster al Español. Nacimos orientados al diseño y desarrollo web. Hoy somos un espacio de apoyo para los entusiastas que participan en proyectos en la red.
Leer más de Maestros del Web