Ataques Diccionario

DDoS

Definición

Un ataque DDoS inunda un sitio o su infraestructura con tráfico para que los visitantes legítimos no puedan pasar.

También se llama: denial of service, distributed denial of service, denegación de servicio, denegación de servicio distribuida

Última actualización

Por qué importa en WordPress

Hasta una inundación barata puede tumbar hosting compartido. Las inundaciones a nivel de aplicación apuntan a acceso, búsqueda, XML-RPC o endpoints pesados de plugins para que poco tráfico haga mucho daño. Un plugin de seguridad solo no absorbe una inundación de red grande; eso pertenece al CDN o al borde del host.

Cómo se ve en la práctica

  • Timeouts mientras la CPU o la red están al límite
  • Tasas enormes de peticiones a una URL o a rutas inexistentes (tormentas de 404)
  • Avisos de abuso del host o del CDN
  • Una inundación que oculta debajo un intento de intrusión más silencioso

Qué hacer

  1. Pon el sitio detrás de un CDN o WAF del host que absorba ruido volumétrico.
  2. Limita el ritmo de acceso, XML-RPC y otros endpoints caros.
  3. Cachea con agresividad el tráfico anónimo.
  4. Trabaja con el host cuando la inundación supera lo que la app puede manejar.
  5. Cuando se calme, comprueba si alguien también intentó entrar.

En WP Security Ninja

Las inundaciones volumétricas grandes corresponden al CDN o al borde del host. En el lado de la aplicación, el firewall en la nube puede cortar IPs malas conocidas, países que no sirves y peticiones con forma de exploit. La guardia 404 ayuda con tráfico de sondas ruidoso que martillea URLs inexistentes. Ninguno sustituye un servicio DDoS en el borde ante una inundación de red grande.

Ir más allá

Relacionado en Security Ninja

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image