Desde el pasado día 3 de septiembre hasta la fecha, estamos sufriendo un ataque DoS (denegación de servicios) que ha afectado a los sitios web y otros servicios online alojados .
Este ataque ha ido dirigido a uno de nuestros clientes, en concreto a un sitio web en particular, que al parecer había grandes intereses en tumbarlo, y como daños colaterales ha afectado también al resto de sitios web y servicios online que están alojados en el mismo servidor.
Aunque el rendimiento del servidor se ha visto seriamente afectado, los servicios online han seguido funcionando con lentitud y baja respuesta. Y ha habido momentos puntuales en los que han dejado de responder por completo durante periodos de tiempo muy cortos (segundos o minutos).
Para poner en contexto la magnitud del ataque, entre los días 16 al 22 de septiembre, se han registrado casi 6 millones de ataques, desde diferentes países y diferentes continentes. Eso son más de 850 mil ataques al día y más de 35 mil ataques por hora. En los picos de máxima intensidad, se han registrado más de 70 mil ataques por hora.
Gracias a los compañeros de sistemas que han trabajado intensamente durante estos días para mitigar los efectos del ataque, hoy en día podemos decir que el ataque está controlado, aunque todavía seguimos registrando decenas de miles de ataques por hora, pero están siendo filtrados y bloqueados por un software firewall muy avanzado.
Tenemos que decir que durante todos estos años hemos sufrido ataques de todo tipo, desde intentos de hackeo, explotación de vulnerabilidades, intentos de intrusión o ataques Ramsonware por mencionar algunos, pero jamás habíamos sufrido un ataque de tal magnitud e intensidad.
Todo apunta a que hay grandes intereses en tirar abajo el sitio web en cuestión, ya que estos ataques no son sencillos ni baratos de ejecutar, y precisan de una logística y una coordinación muy compleja, además de una infraestructura muy potente para llevarla a cabo con tanta eficacia.
Aquí dejamos un esquema básico pero muy didáctico de cómo funciona un ataque DoS.