Término del glosario

DDOS ATTACK

Una avalancha de tráfico malicioso procedente de muchas fuentes, cuyo objetivo es dejar fuera de línea un sitio o servicio.

Definición

Un ataque DDoS (Distributed Denial of Service, o denegación de servicio distribuida) es una avalancha de tráfico malicioso procedente de muchas fuentes a la vez, cuyo objetivo es saturar un sitio web, servidor o red para que los visitantes legítimos no puedan acceder. Los atacantes controlan botnets de ordenadores, routers y dispositivos IoT comprometidos, a veces cientos de miles de ellos, para enviar millones de solicitudes por segundo, agotar el ancho de banda o llenar las tablas de conexión más rápido de lo que un servidor puede liberarlas. Los ataques van desde ráfagas cortas de menos de un minuto hasta inundaciones sostenidas que duran días, y algunos eventos registrados han superado varios terabits por segundo. La protección DDoS funciona detectando y filtrando el tráfico malicioso en el borde de la red, antes de que llegue al servidor de origen, generalmente mediante un CDN o una red dedicada de limpieza de tráfico. No corrige errores en las aplicaciones ni detiene los secuestros de cuentas dirigidos, solo las inundaciones volumétricas y basadas en conexiones. Cloudflare ofrece protección DDoS gratuita en todos sus planes, incluido el nivel gratuito; AWS Shield, Akamai Prolexic e Imperva cubren necesidades de nivel empresarial.

Cómo funciona

Los ataques DDoS se presentan en capas: los ataques de capa 3/4 (inundaciones UDP, inundaciones SYN) intentan saturar el ancho de banda o el estado de las conexiones; los ataques de capa 7 imitan a usuarios reales para agotar los recursos de la aplicación. Una protección sólida cubre ambos casos, con monitoreo permanente en lugar de limpieza reactiva.

Por qué es importante

Cualquier sitio puede ser atacado, y el costo de no estar protegido son horas o días de inactividad. Los servidores de juegos, sitios de noticias, contenido controvertido y los objetivos de la competencia están especialmente expuestos. La protección de capa 3/4 debería ser gratuita e incluida; cobrar extra por protección DDoS básica es una señal de alerta.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Preguntas frecuentes

¿Cómo detengo un ataque DDoS?

Coloca delante de tu origen un CDN o un servicio de protección DDoS (Cloudflare, AWS Shield, Akamai). Estos absorben y filtran el tráfico del ataque en el borde antes de que llegue a tu servidor.

¿Es gratuita la protección DDoS?

El plan gratuito de Cloudflare incluye protección DDoS de capa 3/4 y capa 7 permanente, adecuada para la mayoría de los sitios. Las necesidades empresariales y los ataques muy grandes suelen requerir un nivel de pago.

¿Cuál es un error común que deja sitios expuestos a pesar de contar con protección DDoS?

El error más grande es dejar expuesta la dirección IP real del servidor de origen, por ejemplo a través de registros DNS antiguos, APIs de conexión directa o un servidor de correo en la misma máquina. Los atacantes la buscan y omiten el CDN por completo. Coloca cada servicio orientado al público detrás del proveedor mediante proxy y cambia la IP de origen si alguna vez ha estado expuesta.

¿Cómo puedo comprobar si mi protección DDoS realmente funciona?

Confirma que el DNS resuelve a los rangos de IP del proveedor y no a tu origen, y luego realiza una prueba de carga controlada con el permiso del proveedor. Revisa los registros del panel durante el tráfico normal; un número casi nulo de solicitudes legítimas bloqueadas junto con un acceso normal al sitio confirma que el filtrado está activo sin bloquear en exceso a los usuarios reales.

¿Cuándo debería pagar por protección DDoS empresarial en lugar de usar un nivel gratuito de CDN?

Los niveles gratuitos de CDN gestionan la mayoría de las inundaciones volumétricas y de capa 7 en sitios típicos. Pasa a un nivel de pago como AWS Shield Advanced o Akamai Prolexic cuando necesites SLA garantizados, respuesta a incidentes las 24 horas, reglas de mitigación personalizadas para una aplicación específica, o defensa contra ataques que alcancen decenas de gigabits por segundo.