¿Qué es un ataque de denegación de servicio (DoS)? Definición y prevención.
⚡ Resumen inteligente
Los ataques de denegación de servicio (DoS) saturan un objetivo, como un servidor web, con más solicitudes de las que puede gestionar, impidiendo el acceso a los usuarios legítimos. Esta página explica cómo funcionan los ataques DoS y DDoS y cómo protegerse contra ellos.

¿Qué es el ataque de denegación de servicio (DoS)?
Un ataque DoS se utiliza para impedir el acceso de usuarios legítimos a un recurso, como un sitio web, una red o el correo electrónico, o para ralentizarlo considerablemente. DoS son las siglas de Denegación de Servicio. Este tipo de ataque suele implementarse sobrecargando el recurso objetivo, como un servidor web, con demasiadas solicitudes simultáneas. Esto provoca que el servidor no pueda responder a todas las solicitudes, lo que puede resultar en la caída o la ralentización del servidor.
Cortar algunos negocios de Internet puede provocar una pérdida significativa de negocios o de dinero. Internet y Red de computadoras Internet impulsa muchos negocios. Algunas organizaciones, como las pasarelas de pago y los sitios de comercio electrónico, dependen completamente de Internet para operar.
En este tutorial, aprenderás qué es un ataque de denegación de servicio, cómo se lleva a cabo y cómo puedes protegerte contra este tipo de ataques.
Tipos de ataques de denegación de servicio (DoS)
Existen dos tipos de ataques DoS, a saber:
- Ataque DoS: este tipo de ataque lo realiza un único host.
- Ataque DoS distribuido: este tipo de ataque lo realizan varias máquinas comprometidas que tienen como objetivo a la misma víctima. Inunda la red con paquetes de datos.
El siguiente diagrama contrasta un DoS de fuente única con un DDoS impulsado por una botnet.
¿Cómo funcionan los ataques DoS?
Analicemos cómo se realizan los ataques DoS y las técnicas que se utilizan. Veremos cinco tipos comunes de ataques.
Ping de la muerte
El ping El comando se suele utilizar para probar la disponibilidad de un recurso de red. Funciona enviando pequeños paquetes de datos al recurso de red. ping de muerte aprovecha esto y envía paquetes de datos por encima del límite máximo (65,536 bytes) que TCP / IP La fragmentación TCP/IP divide los paquetes en pequeños fragmentos que se envían al servidor. Dado que los paquetes de datos enviados son más grandes de lo que el servidor puede procesar, este puede bloquearse, reiniciarse o fallar.
Pitufo
Este tipo de ataque utiliza grandes cantidades de mensajes del Protocolo de mensajes de control de Internet (ICMP). ping Tráfico dirigido a una dirección de difusión de Internet. La dirección IP de respuesta se falsifica para que coincida con la de la víctima prevista. Todas las respuestas se envían a la víctima en lugar de a la IP utilizada para la pings. Dado que una única dirección de difusión de Internet puede admitir un máximo de 255 hosts, un ataque smurf amplifica una única ping 255 veces. El efecto de esto es ralentizar la red hasta el punto de que resulta imposible utilizarla.
Buffer Overflow
Un buffer es una ubicación de almacenamiento temporal en RAM Se utiliza para almacenar datos de manera que la CPU pueda manipularlos antes de volver a escribirlos en el disco. BufferLos búferes tienen un límite de tamaño. Este tipo de ataque sobrecarga el búfer con más datos de los que puede contener. Esto provoca que el búfer se desborde y corrompa los datos que contiene. Un ejemplo de desbordamiento de búfer es el envío de correos electrónicos con nombres de archivo de 256 caracteres.
Lágrima
Este tipo de ataque utiliza paquetes de datos más grandes. TCP/IP los divide en fragmentos que se ensamblan en el host receptor. El atacante manipula los paquetes a medida que se envían para que se superpongan entre sí. Esto puede provocar que la víctima prevista se bloquee al intentar volver a ensamblar los paquetes.
Ataque SINC
SYN es una forma abreviada de Synchronize. Este tipo de ataque aprovecha el protocolo de enlace de tres vías para establecer comunicación mediante TCP. Un ataque SYN funciona inundando a la víctima con mensajes SYN incompletos. Esto provoca que la máquina víctima asigne recursos de memoria que nunca se utilizan y que se deniegue el acceso a usuarios legítimos.
Herramientas de ataque DoS
Las siguientes son algunas de las herramientas que se pueden utilizar para realizar ataques DoS.
- Nemesy: esta herramienta se puede utilizar para generar paquetes aleatorios. Funciona en WindowsEsta herramienta se puede descargar desde http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Debido a la naturaleza del programa, si tienes un antivirus, lo más probable es que sea detectado como un virus.
- Land y LaTierra: esta herramienta se puede utilizar para suplantar direcciones IP y abrir conexiones TCP.
- Blast: esta herramienta se puede descargar desde http://www.opencomm.co.uk/products/blast/features.php
- Panther: esta herramienta se puede utilizar para inundar la red de una víctima con paquetes UDP.
- Botnets: se trata de multitud de ordenadores comprometidos en Internet que pueden utilizarse para llevar a cabo un ataque de denegación de servicio distribuido.
También verifique: Mejores GRATIS DDoS Attack Herramienta en línea | Programas | Sitios web
¿Cómo prevenir un ataque DoS?
Una organización puede adoptar la siguiente política para protegerse contra ataques de denegación de servicio.
- Ataques como el de inundación SYN aprovechan vulnerabilidades en el sistema operativo. Instalar parches de seguridad puede ayudar a reducir las probabilidades de sufrir este tipo de ataques.
- Los sistemas de detección de intrusiones también pueden utilizarse para identificar e incluso detener actividades ilegales.
- Los cortafuegos se puede utilizar para detener ataques DoS simples bloqueando todo el tráfico proveniente de un atacante identificando su IP.
- Routers se puede configurar a través de la Lista de control de acceso para limitar el acceso a la red y eliminar el tráfico ilegal sospechoso.
Actividad de pirateo informático: Ping de la muerte
Asumiremos que estás usando Windows Para este ejercicio, asumiremos que dispone de al menos dos ordenadores conectados a la misma red. Los ataques DoS son ilegales en redes a las que no tiene autorización para atacar. Por ello, deberá configurar su propia red para este ejercicio.
Abra el símbolo del sistema en el equipo de destino.
Introduzca el comando ipconfig. Obtendrá resultados similares a los que se muestran a continuación.
Para este ejemplo, estamos usando Móvil Detalles de la conexión de banda ancha. Anote la dirección IP. Nota: para que este ejemplo sea más efectivo, debe usar una Red LAN.
Cambia al ordenador que quieras usar para el ataque y abre la línea de comandos.
Lo haremos ping nuestra computadora víctima con infinitos paquetes de datos de 65500.
Introduzca el siguiente comando:
ping 10.128.131.108 –t |65500
AQUÍ,
- "ping” envía los paquetes de datos a la víctima
- “10.128.131.108” es la dirección IP de la víctima
- “-t” significa que los paquetes de datos deben enviarse hasta que se detenga el programa
- “-l” especifica la carga de datos que se enviará a la víctima
Obtendrás resultados similares a los que se muestran a continuación.
Inundar el ordenador objetivo con paquetes de datos no tiene mucho efecto en la víctima. Para que el ataque sea más efectivo, debería atacar el ordenador objetivo con pings de más de una computadora.
El ataque anterior se puede utilizar para atacar enrutadores, servidores web, etc.
Si desea ver los efectos del ataque en la computadora objetivo, puede abrir el administrador de tareas y ver las actividades de la red.
- Haga clic derecho en la barra de tareas
- Seleccione iniciar administrador de tareas
- Haga clic en la pestaña de red
- Obtendrás resultados similares a los siguientes
Si el ataque tiene éxito, debería poder ver un aumento de las actividades de la red.
Actividad de piratería: lanzar un ataque DoS
En este escenario práctico, vamos a utilizar Nemesy para generar paquetes de datos e inundar el ordenador, router o servidor objetivo.
Como se indicó anteriormente, Nemesy será detectado como un programa ilegal por su antivirus. Tendrás que desactivar el antivirus para este ejercicio.
- Descargar Nemesy desde http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Descomprímelo y ejecuta el programa Nemesy.exe.
- Obtendrás la siguiente interfaz
Introduzca el objetivo Dirección IPEn este ejemplo, hemos utilizado la dirección IP de destino que utilizamos en el ejemplo anterior.
AQUÍ,
- El valor 0 en el número de paquetes significa infinito. Si no desea enviar un número infinito de paquetes de datos, puede configurarlo al número deseado.
- El campo "tamaño" especifica los bytes de datos que se van a enviar y el campo "retraso" especifica el intervalo de tiempo en milisegundos.
Haz clic en el botón de enviar.
Debería poder ver los siguientes resultados.
La barra de título mostrará el número de paquetes enviados.
Haz clic en el botón de detener para impedir que el programa envíe paquetes de datos.
Puede monitorear el administrador de tareas de la computadora de destino para ver las actividades de la red.
¿Qué es un ataque de denegación de servicio distribuido (DDoS)?
Un ataque DDoS es una variante de ataque DoS donde el tráfico malicioso proviene de múltiples fuentes, lo que dificulta detenerlo simplemente bloqueando una sola fuente. En un ataque DDoS, se utilizan varios ordenadores comprometidos, que en conjunto forman una botnet, para saturar el sistema objetivo con tráfico, provocando así una denegación de servicio. Estos ataques son más difíciles de mitigar debido a su naturaleza distribuida, ya que el atacante controla múltiples fuentes de tráfico.






