Ataques DDoS: qué es y cómo debemos protegernos

Un ataque reciente a un importante medio de comunicación activó la alarma y el Centro de Respuestas ante Incidentes Cibernéticos - CERT-PY, dependiente de la SENATICs, lanzó esta guía para reconocer el ciberataque y proteger la información en caso de ser víctimas.

Image description

Muchos nos preguntan: ¿qué es un ataque de denegación de servicio? Un ataque de denegación de servicio, también llamado ataque DoS (por sus siglas en inglés), es un ataque a un sistema que provoca que éste quede inaccesible para los usuarios legítimos, debido a una sobrecarga, por lo general, a causa de un exceso de peticiones.

Si por ejemplo tenemos un servidor web que está preparado para recibir 500 peticiones, y empezamos a enviar 10.000 peticiones por segundo, el mismo colapsará.

Existen muchos tipos de ataques de denegación de servicio. Uno de ellos es el tipo volumétrico, que es aquel que busca colapsar el enlace de Internet de un sistema, agotando su ancho de banda.

Por ejemplo, si tenemos un enlace con un ancho de banda disponible de 10MB y recibimos una enorme cantidad de tráfico de 1GB (aprox. 1.000MB), el enlace se saturará y ya no podrá recibir peticiones, por lo que el sistema quedará inaccesible.

Este tipo de ataques es especialmente difícil de combatir, ya que los equipos de seguridad perimetral tradicionales (Firewall, IDS/IPS, etc.) no lo pueden mitigar, por ser el enlace con el proveedor de internet el que se satura.

Los proveedores de servicio de Internet (ISPs), y muchas veces los demás clientes de éste, se ven afectados por la enorme cantidad de tráfico “basura” que debe procesarse.

Si bien, el filtrado de tráfico a nivel de los ISP sería teóricamente posible, en la práctica no es una buena estrategia, no solo por el costo computacional elevado que supone para el ISP, sino porque en muchos casos, no se trata de una única IP que genera este ataque, sino de millones de IPs de todo el mundo, es decir, estamos hablando de ataques de denegación de servicio distribuido (DDoS).

¿Cómo ocurre eso? Significa que una enorme cantidad de personas de todo el mundo están atacando? Por lo general, no se trata de “personas”, sino de botnets: enormes redes de computadoras infectadas (bots o zombies). Estas computadoras infectadas son controladas remotamente por una persona que es el “artífice” detrás del ataque.

Los ataques DDoS mediante botnets no son algo nuevo, sin embargo, éste tipo de ataque es cada vez más frecuente, especialmente debido a que cada vez es más fácil y barato de realizar: existen “servicios” de DDoS (incluido de tipo volumétrico) que se pueden contratar desde apenas 5 ~ 10 USD, por lo general, el delincuente simplemente debe indicar la IP o la dirección de la web de la víctima y elegir el tipo de ataque. Además, debido a que el delincuente se oculta detrás de estas redes de botnets "alquiladas" es difícil determinar el origen real de los ataques.

Por ejemplo, en octubre del año pasado, ocurrió un ataques DDoS que afectó a múltiples empresas mediante una botnet conocida como Mirai; en la que 300 000 dispositivos enlazados al IoT (cámaras, routers, SmartTVs y otros), generaron el mayor ataque DDoS conocido actualmente, con picos de tráfico superiores a 1 Tbps (aprox. 1.000GB). Los ataques observados recientemente tienen magnitudes mucho menores (del orden de 10~15GB), sin embargo, son suficientes para saturar los enlaces internacionales de nuestro país.
 

¿Cómo protegernos?

Si bien, los equipos de seguridad perimetral tradicionales (firewall, IDS/IPS, etc.) permiten prevenir y/o mitigar algunos tipos de ataques de denegación de servicios (incluso distribuidos), no son suficientes para un ataque de denegación de servicio volumétrico, de inundación de enlace.

Para este tipo de ataques existen servicios de protección anti-DDoS tales como Cloudflare, Arbor, Prolexis, Akamai, Amazon Cloudfront, y otros, que se basan principalmente en redes CDN (Content Delivery Networks).

¿Cómo funcionan estas soluciones para proteger un sistema, por ejemplo, una página web? Básicamente, estas empresas cuentan con una gran cantidad de centros de datos distribuidos por todo el mundo y “distribuyen” el contenido de esa web en esos centros de datos, creando una gran de “espejos” de la página.

Cuando se está bajo un ataque DDoS, por más que el enlace de internet de la víctima se sature, como los “espejos” están distribuidos por todo el mundo, la página seguirá funcionando.

Por ejemplo, la red global Anycast de 10 Tbps de Cloudflare es 10 veces mayor que el mayor ataque DDoS jamás registrado, pudiendo absorber una gran cantidad de tráfico sin que los “espejos” sean afectados.

Algunas de estas empresas ofrecen planes desde 200 USD mensuales, dependiendo muchas veces del tipo de sistema a proteger así como del tráfico esperado.

Muchas veces, la pérdida generada por este tipo de ataques puede ser mucho mayor, sobre todo, atendiendo que, mientras el ataque no para, el servicio seguirá interrumpido o degradado, si no contamos con mecanismos de protección adecuados.

En caso de ser víctima de un ataque de denegación de servicio u otro tipo de incidentes cibernéticos, siempre puedes recurrir al CERT-PY para reportarlo, de modo que puedas recibir asesoramiento en la gestión del incidente.

Tu opinión enriquece este artículo:

La alianza Monster-Norris acelera con estrategias de Neo-Japan Cool (Crossing de Rápidos y furiosos, F1) (Parte uno).

(Por Maqueda-Maurizio) ¿Qué une a un piloto estrella de la Fórmula 1, una bebida zero sugar y una campaña de neuroventas + crossing marketing + expansión de categorías y experiencias, diseñada para Gen Z? La respuesta está en Monster Lando Norris Zero Sugar, el lanzamiento que redefine las reglas del branding en la industria de energizantes.


(5 minutos de lectura | ¡Claves para entender el branding del futuro!) 

Black Tape Project: cómo un diseñador de Miami revoluciona la moda con cinta adhesiva y genera millones en e-commerce

(Por Vera / Maurizio) En la Miami Swim Week 2025, mientras las marcas tradicionales competían con bikinis de lujo, un visionario local deslumbró con una propuesta radical: modelos envueltas en cinta adhesiva negra. Drakhan Blackhart (antes Joel Álvarez), el cerebro tras el Black Tape Project, no solo desafió las normas de la moda, sino que creó un modelo de negocio que factura, solamente en su propio e-commerce más de USD $5M anuales. 

Tiempo de lectura: 5 minutos. 

Paraguarí como referente regional: turismo, industria y la tradicional Frutería como símbolo de la ciudad

Paraguarí, fundada el 18 de agosto por el gobernador español Agustín Fernando de Pinedo, es una de las ciudades más antiguas y emblemáticas del país. Su historia, marcada desde el inicio por su ubicación estratégica y riquezas naturales, hoy suma una etapa de transformación que busca proyectarla como un destino de referencia en varios ámbitos. Ubicada a tan solo 66 km de distancia de Asunción, la ciudad vive un proceso de revitalización que la distingue de otras capitales departamentales.

Laboratorio Eticos inaugura su nueva planta de medicamentos biotecnológicos con inversión de US$ 21 millones

El pasado jueves, Laboratorio Eticos y Bioéticos celebró su Innovation Night, un encuentro que marcó un antes y un después para la industria farmacéutica nacional. La velada, realizada en Asunción, no solo sirvió para presentar terapias de vanguardia y dispositivos innovadores, sino que también fue el marco elegido para inaugurar la primera planta de producción de medicamentos biotecnológicos del país, una infraestructura que demandó una inversión de US$ 21 millones.

Katy Perry en Miami y en Tampa: cómo el Lifetimes Tour impulsa la economía local, el turismo y reescribe las reglas del branding musical en 2025

(Por Vera) Miami no es solo playa y negocios: es el epicentro cultural donde el entretenimiento y la economía se fusionan. El 23 de agosto, Katy Perry aterriza en el Kaseya Center con su Lifetimes Tour, un evento que promete no solo canciones, sino una maquinaria de impacto económico y lecciones de branding. Un huracán de pop y estrategia llega a Miami

5 min de lectura 

Telemundo lanza Deportes Ahora y revoluciona el mercado FAST Channel

(Por Maqueda-Maurizio) FAST Channels. En un ecosistema donde el 62% de los hispanos en EE.UU. prefieren streaming sobre TV lineal (Nielsen, 2025), Telemundo lanza Deportes AHORA: un FAST Channel que no compite por audiencias, sino que redefine la psicología del consumo deportivo.

(5 minutos de lectura | Análisis técnico para líderes de medios y anunciantes) 

Cómo Monster Energy y la Fórmula 1 revolucionan el mercado de bebidas con estrategias de expansión de experiencias y crossing MKT para conquistar a Gen Z (parte II)

(Por Ortero-Maurizio-Maqueda) Cuando el Head of Culture se convierte en el piloto de la estrategia En un mercado donde el 73% de las marcas fracasan por no entender las subculturas digitales (Forrester, 2025), Monster Energy y Lando Norris acaban de marcar un checkpoint magistral. 

(5 minutos de lectura | Análisis técnico para profesionales de MKT) 

Paul Hellmers: “Si realmente queremos mantener el grado de inversión se debe mejorar nuestro sistema jurídico”

La trayectoria empresarial de Paul Hellmers comenzó a los 19 años y, con el tiempo, encontró en el negocio de las dragas y el refulado su principal actividad, participando en numerosas obras y proyectos a nivel nacional. Con antecedentes familiares en el urbanismo, hoy impulsa “”, un barrio cerrado en la zona del Puente Héroes del Chaco, desarrollado principalmente con recursos y maquinaria propias. Advirtió que Paraguay solo podrá avanzar “a pasos agigantados” si refuerza un sistema jurídico que considera hoy vulnerable.

Euclides de Godois: "Con la llegada de los alemanes, los barrios cerrados se convirtieron en una realidad en Bella Vista"

Bella Vista vive un momento de transformación que combina tradición, industria y un creciente atractivo inmobiliario. Desde que asumió el cargo, el intendente Euclides de Godois apostó por potenciar el turismo como motor de desarrollo, entendiendo que la agricultura (aunque sólida y tecnificada) ya no genera la misma demanda de mano de obra que en décadas pasadas. Este enfoque posicionó a la ciudad como candidata a la certificación de “uno de los mejores pueblos del mundo”, reconocimiento que esperan concretar el próximo año.