Definición
Un ataque DDoS (Distributed Denial of Service, o denegación de servicio distribuida) es una avalancha de tráfico malicioso procedente de muchas fuentes a la vez, cuyo objetivo es saturar un sitio web, servidor o red para que los visitantes legítimos no puedan acceder. Los atacantes controlan botnets de ordenadores, routers y dispositivos IoT comprometidos, a veces cientos de miles de ellos, para enviar millones de solicitudes por segundo, agotar el ancho de banda o llenar las tablas de conexión más rápido de lo que un servidor puede liberarlas. Los ataques van desde ráfagas cortas de menos de un minuto hasta inundaciones sostenidas que duran días, y algunos eventos registrados han superado varios terabits por segundo. La protección DDoS funciona detectando y filtrando el tráfico malicioso en el borde de la red, antes de que llegue al servidor de origen, generalmente mediante un CDN o una red dedicada de limpieza de tráfico. No corrige errores en las aplicaciones ni detiene los secuestros de cuentas dirigidos, solo las inundaciones volumétricas y basadas en conexiones. Cloudflare ofrece protección DDoS gratuita en todos sus planes, incluido el nivel gratuito; AWS Shield, Akamai Prolexic e Imperva cubren necesidades de nivel empresarial.
Cómo funciona
Los ataques DDoS se presentan en capas: los ataques de capa 3/4 (inundaciones UDP, inundaciones SYN) intentan saturar el ancho de banda o el estado de las conexiones; los ataques de capa 7 imitan a usuarios reales para agotar los recursos de la aplicación. Una protección sólida cubre ambos casos, con monitoreo permanente en lugar de limpieza reactiva.
Por qué es importante
Cualquier sitio puede ser atacado, y el costo de no estar protegido son horas o días de inactividad. Los servidores de juegos, sitios de noticias, contenido controvertido y los objetivos de la competencia están especialmente expuestos. La protección de capa 3/4 debería ser gratuita e incluida; cobrar extra por protección DDoS básica es una señal de alerta.