DDoS
Definición
Un ataque DDoS inunda un sitio o su infraestructura con tráfico para que los visitantes legítimos no puedan pasar.
También se llama: denial of service, distributed denial of service, denegación de servicio, denegación de servicio distribuida
Última actualización
Por qué importa en WordPress
Hasta una inundación barata puede tumbar hosting compartido. Las inundaciones a nivel de aplicación apuntan a acceso, búsqueda, XML-RPC o endpoints pesados de plugins para que poco tráfico haga mucho daño. Un plugin de seguridad solo no absorbe una inundación de red grande; eso pertenece al CDN o al borde del host.
Cómo se ve en la práctica
- Timeouts mientras la CPU o la red están al límite
- Tasas enormes de peticiones a una URL o a rutas inexistentes (tormentas de 404)
- Avisos de abuso del host o del CDN
- Una inundación que oculta debajo un intento de intrusión más silencioso
Qué hacer
- Pon el sitio detrás de un CDN o WAF del host que absorba ruido volumétrico.
- Limita el ritmo de acceso, XML-RPC y otros endpoints caros.
- Cachea con agresividad el tráfico anónimo.
- Trabaja con el host cuando la inundación supera lo que la app puede manejar.
- Cuando se calme, comprueba si alguien también intentó entrar.
En WP Security Ninja
Las inundaciones volumétricas grandes corresponden al CDN o al borde del host. En el lado de la aplicación, el firewall en la nube puede cortar IPs malas conocidas, países que no sirves y peticiones con forma de exploit. La guardia 404 ayuda con tráfico de sondas ruidoso que martillea URLs inexistentes. Ninguno sustituye un servicio DDoS en el borde ante una inundación de red grande.
Ir más allá
Relacionado en Security Ninja
Términos relacionados
Ideas cercanas en el diccionario
- WAF de WordPress Un WAF filtra el tráfico HTTP para bloquear ataques web habituales antes de que lleguen a WordPress.
- Limitación de ritmo La limitación de ritmo pone tope a cuántas veces puede ocurrir una acción desde una IP o cuenta, y así frena el abuso automatizado.
- XML-RPC XML-RPC es un endpoint de API antiguo de WordPress que los atacantes suelen abusar para fuerza bruta y amplificación.
- Escaneo 404 El escaneo 404 es el sondeo automatizado de URLs inexistentes para encontrar restos, copias de seguridad y rutas vulnerables conocidas.