Ataques DDoS: qué es y cómo debemos protegernos

Un ataque reciente a un importante medio de comunicación activó la alarma y el Centro de Respuestas ante Incidentes Cibernéticos - CERT-PY, dependiente de la SENATICs, lanzó esta guía para reconocer el ciberataque y proteger la información en caso de ser víctimas.

Muchos nos preguntan: ¿qué es un ataque de denegación de servicio? Un ataque de denegación de servicio, también llamado ataque DoS (por sus siglas en inglés), es un ataque a un sistema que provoca que éste quede inaccesible para los usuarios legítimos, debido a una sobrecarga, por lo general, a causa de un exceso de peticiones.

Si por ejemplo tenemos un servidor web que está preparado para recibir 500 peticiones, y empezamos a enviar 10.000 peticiones por segundo, el mismo colapsará.

Existen muchos tipos de ataques de denegación de servicio. Uno de ellos es el tipo volumétrico, que es aquel que busca colapsar el enlace de Internet de un sistema, agotando su ancho de banda.

Por ejemplo, si tenemos un enlace con un ancho de banda disponible de 10MB y recibimos una enorme cantidad de tráfico de 1GB (aprox. 1.000MB), el enlace se saturará y ya no podrá recibir peticiones, por lo que el sistema quedará inaccesible.

Este tipo de ataques es especialmente difícil de combatir, ya que los equipos de seguridad perimetral tradicionales (Firewall, IDS/IPS, etc.) no lo pueden mitigar, por ser el enlace con el proveedor de internet el que se satura.

Los proveedores de servicio de Internet (ISPs), y muchas veces los demás clientes de éste, se ven afectados por la enorme cantidad de tráfico “basura” que debe procesarse.

Si bien, el filtrado de tráfico a nivel de los ISP sería teóricamente posible, en la práctica no es una buena estrategia, no solo por el costo computacional elevado que supone para el ISP, sino porque en muchos casos, no se trata de una única IP que genera este ataque, sino de millones de IPs de todo el mundo, es decir, estamos hablando de ataques de denegación de servicio distribuido (DDoS).

¿Cómo ocurre eso? Significa que una enorme cantidad de personas de todo el mundo están atacando? Por lo general, no se trata de “personas”, sino de botnets: enormes redes de computadoras infectadas (bots o zombies). Estas computadoras infectadas son controladas remotamente por una persona que es el “artífice” detrás del ataque.

Los ataques DDoS mediante botnets no son algo nuevo, sin embargo, éste tipo de ataque es cada vez más frecuente, especialmente debido a que cada vez es más fácil y barato de realizar: existen “servicios” de DDoS (incluido de tipo volumétrico) que se pueden contratar desde apenas 5 ~ 10 USD, por lo general, el delincuente simplemente debe indicar la IP o la dirección de la web de la víctima y elegir el tipo de ataque. Además, debido a que el delincuente se oculta detrás de estas redes de botnets "alquiladas" es difícil determinar el origen real de los ataques.

Por ejemplo, en octubre del año pasado, ocurrió un ataques DDoS que afectó a múltiples empresas mediante una botnet conocida como Mirai; en la que 300 000 dispositivos enlazados al IoT (cámaras, routers, SmartTVs y otros), generaron el mayor ataque DDoS conocido actualmente, con picos de tráfico superiores a 1 Tbps (aprox. 1.000GB). Los ataques observados recientemente tienen magnitudes mucho menores (del orden de 10~15GB), sin embargo, son suficientes para saturar los enlaces internacionales de nuestro país.
 

¿Cómo protegernos?

Si bien, los equipos de seguridad perimetral tradicionales (firewall, IDS/IPS, etc.) permiten prevenir y/o mitigar algunos tipos de ataques de denegación de servicios (incluso distribuidos), no son suficientes para un ataque de denegación de servicio volumétrico, de inundación de enlace.

Para este tipo de ataques existen servicios de protección anti-DDoS tales como Cloudflare, Arbor, Prolexis, Akamai, Amazon Cloudfront, y otros, que se basan principalmente en redes CDN (Content Delivery Networks).

¿Cómo funcionan estas soluciones para proteger un sistema, por ejemplo, una página web? Básicamente, estas empresas cuentan con una gran cantidad de centros de datos distribuidos por todo el mundo y “distribuyen” el contenido de esa web en esos centros de datos, creando una gran de “espejos” de la página.

Cuando se está bajo un ataque DDoS, por más que el enlace de internet de la víctima se sature, como los “espejos” están distribuidos por todo el mundo, la página seguirá funcionando.

Por ejemplo, la red global Anycast de 10 Tbps de Cloudflare es 10 veces mayor que el mayor ataque DDoS jamás registrado, pudiendo absorber una gran cantidad de tráfico sin que los “espejos” sean afectados.

Algunas de estas empresas ofrecen planes desde 200 USD mensuales, dependiendo muchas veces del tipo de sistema a proteger así como del tráfico esperado.

Muchas veces, la pérdida generada por este tipo de ataques puede ser mucho mayor, sobre todo, atendiendo que, mientras el ataque no para, el servicio seguirá interrumpido o degradado, si no contamos con mecanismos de protección adecuados.

En caso de ser víctima de un ataque de denegación de servicio u otro tipo de incidentes cibernéticos, siempre puedes recurrir al CERT-PY para reportarlo, de modo que puedas recibir asesoramiento en la gestión del incidente.

Koqui Handal y su arte de explorar la naturaleza: “Debemos proteger a los animales, por eso los represento llenos de vida, poder y color”

(Por BR) José Luis “Koqui” Handal artista nacido en La Paz, Bolivia, en 1961 lleva más de tres décadas experimentando con diversas disciplinas hasta consolidar un estilo propio que hoy se reconoce al instante: colores intensos, figuras imponentes y texturas que parecen tener vida. Su llegada a Paraguay marca un nuevo capítulo en su trayectoria, con una exposición permanente que busca acercar su universo visual al público local.

Marina Corina, análisis estratégico sobre por qué es irrefutable su legitimidad y por qué Maduro es indefendible en todo sentido

(Por Molina-Rovsmistrosky-Maqueda-Maurizio) El Contexto Operacional: Escape Épico y Llegada Triunfal La potencia retórica de las declaraciones de Machado en Oslo se amplifica exponencialmente por el contexto operacional de su presencia: llegó tras viaje clandestino desde Venezuela, donde vivía en clandestinidad rotativa tras amenazas explícitas de prisión por parte del régimen de Maduro.

(Tiempo de lectura de valor: 4 minutos)

Arcade abrirá en Madrid su primer local (ocio competitivo, una propuesta gastronómica y servicio de alto nivel)

F1® Arcade, el primer concepto oficial de Fórmula 1® hospitality experiencial del mundo, ha anunciado la apertura de su primer local en España en Paseo de la Castellana 103 a principios de 2026. El nuevo venue de 1.500 m² y dos plantas contará con 71 simuladores dinámicos de última generación diseñados exclusivamente para F1® Arcade, dos espacios VIP, una espectacular barra de 12 metros, espacios pensados para grupos y eventos y una zona social diseñada para recrear la emoción de la F1 mientras se disfruta de una carta de cocteles únicos y un menú con inspiración internacional.

¿Por qué 2026 será un año crítico para la obra pública y cómo se llegó a una deuda de US$ 300 millones?

(Por TA) El exministro de Hacienda, César Barreto, advirtió que la deuda acumulada con el sector de la construcción (estimada hoy en unos US$ 300 millones) es consecuencia directa de una mala programación financiera, decisiones políticas “aceleradas” y una ejecución presupuestaria que no respetó los límites reales de financiamiento del Estado. Durante un conversatorio con la Cámara Paraguaya de la Industria de la Construcción (Capaco), el economista analizó el origen del atraso, los errores de gestión y las perspectivas para 2025 y 2026.

Yerba mate conquista nuevos mercados y experimenta mayor demanda interna

(Por SR) El 2025 fue un año de avances concretos para el sector yerbatero paraguayo, no solo por la actualización del Plan Nacional de la Yerba Mate, sino también por la intensa agenda de promoción internacional que abrió nuevas puertas en mercados. Naida Alderete, gerente general del Centro Yerbatero Paraguayo, destacó que el fortalecimiento del posicionamiento global fue uno de los ejes centrales del trabajo del gremio.

Proponen habilitación parcial del Puente de la Integración para exportar producción de maquila

Mientras una puja de poder entre el presidente Lula y el gobernador Ratinho Jr. paraliza en Brasil la habilitación del Puente de la Integración, Paraguay avanza con una propuesta técnica y operativa para iniciar su uso parcial de forma inmediata. La iniciativa busca convertir en activo productivo una infraestructura clave, concluida hace tres años con una inversión de 238 millones de reales de Itaipú.

Morena Toro: abanicos Chuchis y gasas livianas así se prepara la moda guaraní para el verano

(Por BR) La moda paraguaya vive un momento de revalorización cultural y estética, una de las marcas ejemplo es Morena Toro, firma que desde sus inicios apuesta por una identidad genuina, artesanal y profundamente ligada al arte del país. Su propietaria, Guadalupe Quiñones, adelantó que este verano llega con una explosión de color, frescura y nuevas texturas, acompañada de proyectos que se afianzan tanto para el público femenino como para el masculino.