Los ataques distribuidos de denegación de servicio (DDoS) han paralizado recientemente a muchas empresas, pero también a las autoridades y autoridades cada vez más públicas.
Este tipo de ataques suelen causar interrupciones masivas del servicio.
Mirando la historia de Internet, es un fenómeno antiguo: el primer ataque se remonta a 1996. Pero los tiempos han cambiado.
Si bien el DDoS solía usarse principalmente para protestas político-sociales o autopromoción, según una investigación de Infoblox, los ataques ahora son principalmente de naturaleza extorsiva.
Mitigación de ataques DDoS
Cada organización debe tratar de mitigar el riesgo de tales ataques por adelantado. Esto se debe a que deben considerar no solo sus obligaciones comerciales (por ejemplo, SLA), sino también la medida en que ellos y sus clientes pueden tolerar la interrupción del servicio.
Algunas medidas básicas pueden ayudar a las organizaciones a limitar el riesgo y el impacto potencial de un ataque DDoS.
- Determine qué características son realmente críticas para el funcionamiento de su organización
- Haga todas las copias de seguridad necesarias para mantener estas características a pesar de un ataque
- Proporcione recursos suficientes (y, si es necesario, aléjelos de las funciones no críticas) para mantener estas funciones durante el ataque y restaurarlas después de repeler el ataque.
Otras medidas deben incluir los siguientes pasos:
1) Discuta la prevención y mitigación de DDoS con sus proveedores. Concéntrese en:
- La capacidad de resistir el ataque
- El costo potencial de una interrupción del servicio
- Medidas que pueden adoptarse en caso de ataque
- Acuerdos con proveedores ascendentes para bloquear el tráfico malicioso en toda la cadena de valor
2) Proteja los nombres de dominio de su organización con bloqueos. Registrar y verifique los detalles del registro.
3) Asegúrese de que los clientes tengan los datos de contacto de sus personas de contacto y las personas de contacto tengan los de sus clientes. También proporcione información de contacto adicional fuera de la organización, como números de teléfono móvil y direcciones de correo electrónico, que se pueden usar en caso de que fallen los canales de comunicación normales.
4) Revise continuamente la disponibilidad de los servicios y configurar alertas en tiempo real.
5) Efectúe una versión estática de las webs de la empresa que requiera un ancho de banda mínimo.
6) Aproveche el alojamiento basado en la nube de grandes proveedores confiables en combinación con CDN. Cuando use una CDN, evite revelar la dirección IP del servidor web de la empresa y use un firewall para garantizar que solo la CDN pueda acceder a ese servidor web.
7) Finalmente, debe implementar un servicio de mitigación de DDoS que proteja la infraestructura y las diversas capas de aplicación a través de una defensa integral.
También se debe considerar una arquitectura híbrida con un servicio de copia de seguridad DNS local autoritativo. Esto garantiza que su organización tenga un servicio de reserva confiable si el proveedor de alojamiento basado en la nube se ve afectado por un ataque.
Una estrategia anti-DDoS efectiva tiene en cuenta todos los requisitos y limitaciones de una organización. En general, cuanto más complejo es el sistema de defensa, más probable es que falle debido a configuraciones o integraciones erróneas.
Para las empresas que se aventuran en un sistema anti-DDoS por primera vez, se recomienda comenzar con sistemas simples y manejables.
Y recuerde siempre que los ataques DDoS, al igual que otros tipos de ciberataques, son cada vez más complejos y efectivos. Por lo tanto, se requiere una evaluación y mejora constante, tanto en el mantenimiento de los sistemas de seguridad como en los procesos asociados.