Ataque DDoS a página web: ¿cómo puedes protegerte?

Por Felipe

Publicado en:

Un ataque DDoS (denegación de servicio distribuido) busca saturar tu servidor con miles de peticiones simultáneas hasta que tu web deja de responder. Para protegerte necesitas un hosting con mitigación DDoS, monitorización del tráfico, una CDN y ancho de banda suficiente, de modo que reduzcas el riesgo de caídas, de pérdida de ventas y de daño a tu reputación.

Qué es un ataque DDoS y por qué es tan peligroso

Las páginas web son uno de los objetivos favoritos de los atacantes, que dirigen buena parte de sus acciones maliciosas contra los servidores donde se alojan los sitios. Un ataque DDoS contra una página web resulta especialmente dañino porque puede dejar el servidor inoperativo o hacer que funcione de forma defectuosa, lo que afecta directamente al rendimiento y al acceso de todos los sitios alojados en él.

Cuando un ciberdelincuente decide atacar una web tiene varias alternativas. Puede infectar el sitio con programas maliciosos (malware), introducir código dañino en la base de datos mediante una inyección SQL, o atacar directamente al servidor con técnicas de denegación de servicio. Los ataques DDoS pertenecen a este último grupo: consisten en saturar un servidor con peticiones de acceso para que deje de funcionar o lo haga de forma anómala, dejando las páginas que aloja inaccesibles o con un rendimiento muy pobre, ya sea por lentitud, errores o funciones que dejan de responder.

Las siglas DDoS corresponden a Distributed Denial of Service, es decir, denegación de servicio distribuido. Se trata de una evolución del ataque DoS (Denial of Service): mientras que el DoS parte de un único origen, el DDoS lanza el ataque desde multitud de equipos repartidos por todo el mundo, lo que lo hace mucho más difícil de bloquear y de rastrear.

Cómo funciona un ataque DDoS

El objetivo de un ataque DDoS es inutilizar un servidor saturándolo de peticiones o sobrecargando su ancho de banda, de manera que no pueda atender el volumen de solicitudes que recibe. A grandes rasgos, existen dos modalidades principales que conviene conocer para entender cómo defenderse.

Saturación del ancho de banda

Este tipo de ataque pretende ocupar todo el ancho de banda disponible del servidor. Al consumir la capacidad de transferencia, el servidor no puede responder a las peticiones legítimas de los usuarios y el sitio web queda inaccesible desde Internet. Es como atascar la única carretera de acceso a un edificio: aunque el local esté abierto, nadie consigue llegar hasta la puerta.

Agotamiento de recursos

En esta variante el atacante sobrecarga el servidor con peticiones hasta que se queda sin recursos de CPU, memoria o conexiones disponibles para gestionarlas. Cuando esto ocurre, el servidor queda inoperativo y todas las webs que aloja se quedan fuera de línea, aunque el ancho de banda no esté completamente saturado en ese momento.

Redes zombi o botnets

Para lanzar estos ataques los ciberdelincuentes suelen recurrir a redes zombi o botnets. Son conjuntos de ordenadores que han sido infectados previamente con un malware específico y que, llegado el momento, se controlan de forma remota para enviar peticiones masivas al servidor objetivo. Algunas botnets son tan grandes que, por sí solas, consiguen saturar y colapsar los recursos de un servidor web. Lo habitual es que el propietario del ordenador infectado no sea consciente de que su equipo forma parte de la red.

Cómo proteger tu web frente a un ataque DDoS

Un ataque DDoS puede tener consecuencias muy serias: la web deja de estar disponible durante un periodo de tiempo y eso se traduce en pérdida de visitas, de ventas y de suscripciones, además del daño a la imagen de marca. La buena noticia es que existen numerosas medidas para prevenir estos ataques y para reducir su impacto cuando no se pueden evitar por completo.

Elige un hosting con protección DDoS

La forma más eficaz de prevenir un ataque DDoS es confiar en un proveedor de alojamiento profesional que integre en sus servidores las medidas de protección necesarias. Un buen hosting utiliza redes de distribución de contenidos (CDN) y balanceadores de carga para repartir el tráfico y reducir la superficie expuesta, además de cortafuegos de aplicaciones web que filtran las peticiones maliciosas antes de que lleguen a tu sitio. Si buscas un servicio que ya incluya estas capas de seguridad, puedes revisar los planes de hosting de HostingPlus, con tecnología LiteSpeed, discos NVMe y certificado SSL y migración incluidos.

Monitoriza y previene antes de que ocurra

La monitorización es la herramienta más útil para detectar un ataque DDoS a tiempo y poder reaccionar antes de que tumbe el servicio. Controlar de forma continua la actividad del servidor permite identificar un incremento injustificado de tráfico, que suele ser el primer síntoma de que estás siendo víctima de un ataque. Cuanto antes se detecte, más fácil será activar las contramedidas y minimizar el tiempo de inactividad del sitio.

Amplía el ancho de banda y reparte la carga

Si no es posible bloquear el ataque, contar con mayor ancho de banda ayuda a mitigar o limitar sus consecuencias. Al disponer de más capacidad de transferencia, el servidor puede hacer frente a un número mayor de peticiones, de modo que el ataque tendría que ser muy intenso para llegar a colapsarlo. Combinar ese margen con una CDN que sirva el contenido desde múltiples ubicaciones distribuye la carga y dificulta que un único punto se sature.

Señales de que tu web está sufriendo un ataque DDoS

Reconocer los síntomas a tiempo marca la diferencia. Entre las señales más habituales están una lentitud repentina y generalizada del sitio, la imposibilidad de acceder a la web pese a que el servidor sigue encendido, un aumento anómalo del tráfico procedente de muchas direcciones IP distintas y picos de consumo de recursos sin una campaña o un evento que los justifique. Ante varias de estas señales a la vez, conviene avisar a tu proveedor de hosting cuanto antes para que active la mitigación.

Preguntas frecuentes

¿Cuánto puede durar un ataque DDoS?

Depende de la intensidad y de los recursos del atacante. Algunos ataques duran apenas unos minutos y otros se prolongan durante horas o se repiten en oleadas a lo largo de varios días. Contar con monitorización y con un proveedor que ofrezca mitigación activa reduce de forma notable tanto la duración como el impacto del ataque.

¿Un ataque DDoS puede robar los datos de mi web?

Un ataque DDoS por sí mismo no roba información: su objetivo es dejar el servicio fuera de línea, no acceder a los datos. Sin embargo, a veces se utiliza como distracción para ejecutar en paralelo otras técnicas, como inyecciones SQL o intrusiones, por lo que conviene reforzar también el resto de capas de seguridad de tu web.

¿Puede protegerse una web pequeña o solo las grandes son objetivo?

Cualquier web puede ser víctima de un ataque DDoS, incluidos blogs y tiendas pequeñas, porque muchos ataques se lanzan de forma automatizada y oportunista. Por eso es recomendable que cualquier proyecto, sea del tamaño que sea, se aloje en un hosting con protección y monitorización incluidas.

¿Tu web necesita un hosting que vuele?

Hosting en España con soporte real en español, migración gratis, SSL incluido y 30 días de garantía. Sin líos y sin costes ocultos.

Ver planes de hosting →