Denegación de servicio
Un ataque de denegación de servicio es un intento de hacer que uno o más sistemas informáticos no estén disponibles. Normalmente se dirige a servidores web, pero también puede usarse contra servidores de correo, servidores de nombres y cualquier otro tipo de sistema informático.
Los ataques de denegación de servicio (DoS) pueden iniciarse desde una sola máquina, pero normalmente utilizan muchas computadoras para llevar a cabo el ataque. Como la mayoría de los servidores tienen firewalls y otro software de seguridad instalado, es fácil bloquear sistemas individuales. Por lo tanto, los ataques distribuidos de denegación de servicio (DDoS) suelen usarse para coordinar varios sistemas en un ataque simultáneo.
Un ataque distribuido de denegación de servicio indica a todos los sistemas coordinados que envíen al mismo tiempo un flujo de solicitudes a un servidor específico. Estas solicitudes pueden ser un ping simple o una serie más compleja de paquetes. Si el servidor no puede responder al gran número de solicitudes simultáneas, las solicitudes entrantes finalmente quedarán en cola. Esta acumulación de solicitudes puede provocar un tiempo de respuesta lento o que no haya respuesta. Cuando el servidor no puede responder a solicitudes legítimas, el ataque de denegación de servicio ha tenido éxito.
Los ataques DoS son un método común que los hackers utilizan para atacar sitios web. Como inundar un servidor con solicitudes no requiere autenticación, incluso un servidor con un alto nivel de seguridad es vulnerable. Sin embargo, normalmente un solo sistema no puede llevar a cabo un ataque DoS exitoso. Por lo tanto, un hacker puede crear una botnet para controlar varias computadoras a la vez. Una botnet puede usarse para llevar a cabo un ataque DDoS, que es mucho más eficaz que un ataque desde una sola computadora.
Los ataques de denegación de servicio pueden ser problemáticos, especialmente cuando hacen que sitios web grandes no estén disponibles durante períodos de mucho tráfico. Afortunadamente, se ha desarrollado software de seguridad para detectar ataques DoS y limitar su eficacia. Aunque muchos sitios web conocidos, como Google, Twitter y WordPress, han sido objetivos de ataques de denegación de servicio en el pasado, han podido actualizar sus sistemas de seguridad y evitar nuevas interrupciones del servicio.
Pon a prueba tu conocimiento