¿Qué debemos hacer en caso de ataque DDoS?

Los ataques distribuidos de denegación de servicio (DDoS) suelen causar interrupciones masivas del servicio. Mirando la historia de internet es un fenómeno antiguo: el primer ataque se remonta a 1996, pero los tiempos han cambiado. Si bien el DDoS solía usarse principalmente para protestas político-sociales o autopromoción, ahora son principalmente de naturaleza extorsiva.
Cada organización debe tratar de mitigar el riesgo de los ataques DDoS por adelantado. Esto es porque deben considerar no solo sus obligaciones comerciales, sino también la medida en que ellos y sus clientes pueden tolerar la interrupción del servicio. Algunas medidas básicas pueden ayudar a las organizaciones a limitar el riesgo y el impacto potencial de un ataque DDoS.

Primero, determine qué características son realmente críticas para el funcionamiento de su organización. Cree todas las copias de seguridad necesarias para mantener estas características a pesar de un ataque. Proporcione recursos suficientes (y, si es necesario, aléjelos de las funciones no críticas) para mantener estas funciones durante el ataque y restaurarlas después de repeler el ataque.

Otras medidas deben incluir los siguientes pasos:

1. Discuta la prevención y mitigación de DDoS con sus proveedores. Concéntrese en la capacidad de resistir el ataque; el costo potencial de una interrupción del servicio: las medidas que pueden adoptarse en caso de ataque; y los acuerdos con proveedores ascendentes para bloquear el tráfico malicioso en toda la cadena de valor.

2. Proteja los nombres de dominio de su organización con bloqueos. Registrar y verifique los detalles del registro.

3. Asegúrese de que los clientes tengan los datos de sus personas de contacto y viceversa. También proporcione información de contacto adicional fuera de la organización, como números de teléfono móvil y direcciones de correo electrónico que se pueden usar en caso de que fallen los canales de comunicación normales.

4. Monitorear continuamente la disponibilidad de los servicios y configurar alertas en tiempo real.

5. Crear una versión estática de las webs de la empresa que requiera un ancho de banda mínimo.

6. Aproveche el alojamiento basado en la nube de grandes proveedores confiables en combinación con CDN. Cuando use una CDN, evite revelar la dirección IP del servidor web de la empresa y use un firewall para garantizar que solo la CDN pueda acceder a ese servidor web.

7. Implemente un servicio de mitigación de DDoS que proteja la infraestructura y las diversas capas de aplicación a través de una defensa integral. También se debe considerar una arquitectura híbrida con un servicio de copia de seguridad DNS local autoritativo. Esto garantiza que su organización tenga un servicio de reserva confiable si el proveedor de alojamiento basado en la nube se ve afectado por un ataque.

Una estrategia anti DDoS efectiva tiene en cuenta todos los requisitos y limitaciones de una organización. En general, cuanto más complejo es el sistema de defensa, más probable es que falle debido a configuraciones o integraciones erróneas. Para las empresas que se aventuran en un sistema anti DDoS por primera vez se recomienda comenzar con sistemas simples y manejables. Y recuerde siempre que los ataques DDoS, al igual que otros tipos de ciberataques, son cada vez más complejos y efectivos, por lo tanto, se requiere una evaluación y mejora constante, tanto en el mantenimiento de los sistemas de seguridad como en los procesos asociados.
Este artículo se realizó con información de Infoblox Q4 2021 Cyber Threat Intelligence Report.

Suscríbete a IMEF News

Análisis y opinión de expertos en economía, finanzas y negocios para los tomadores de decisiones.

Te puede interesar

Perdiendo impulso: Indicador IMEF

El año comienza con gran intensidad en cuanto a información económica y movimiento en los mercados financieros, con contrastes marcados en varios indicadores. La atención está concentrada en el binomio que conforman la inflación y la política monetaria en Estados Unidos, ya que la evolución de la primera determinará en gran parte a la segunda.

Aranceles de Donald Trump: ¿Cuánto aluminio importa México desde China y Rusia?

México supera los 10 mil millones de dólares en importaciones de productos de aluminio proveniente de China y Rusia. Se ha convertido en un importador significativo de aluminio, con esos países como dos de sus principales proveedores.

La fuerza de las redes sociales en la política de EE. UU. y de Venezuela.  Mientras uno regresa otro se va

Mientras Donald Trump vuelve a Twitter, la actual X, Nicolás Maduro le declara la guerra a Tik Tok y a X en un intento por repuntar en las encuestas y ganar adeptos, en el caso del primero, y como una medida autoritaria para acallar voces en el caso del segundo.

Aranceles IEEPA. ¿Y ahora qué?

La Corte de Estados Unidos declaró inconstitucionales los aranceles apoyados en la Ley IEEPA. Para México, el nuevo arancel general del 10% no será acumulable con los aranceles sectoriales apoyados en la Sección 232 y los productos que entren a Estados Unidos bajo el TMEC quedan exentos, como estaban con el arancel IEEPA. Con esto, la posición de México queda igual que antes.

Cada vez más débil

En el índice de Estado de derecho de este año elaborado por World Justice Project, de un universo de 142 países evaluados, México ocupó el lugar 118 con un puntaje de 41/100 (en 2018 el valor del índice fue 46/100). En el continente americano sólo Bolivia, Nicaragua, Haití y Venezuela, que ocupa el último lugar, están peor evaluados (Cuba, con un régimen dictatorial, no fue considerado).

Poquito de deuda

La presidenta Sheinbaum afirmó que en el último año del gobierno de López se incurrió en un “poquito de deuda” para terminar las obras emprendidas. Ni fue “poquito”, ni se terminaron las obras, ni todo el endeudamiento fue para ello y menos aún puede considerarse como algo menor.

¿Qué tiene de malo para México el pronóstico del PIB del FMI: -0.3%?

El FMI sacó la bola de cristal y lo que dice de México cayó mal en Palacio Nacional: habrá decrecimiento de 0.3% en 2025. Esto contrasta con las proyecciones de la Secretaría de Hacienda, que hace menos de un mes proyectó un crecimiento en el rango de 2 a 3 por ciento.