Descargar el PDF
Descargar el PDF
Un ataque denegación de servicio distribuido (DDoS, por sus siglas en inglés) puede sobrecargar rápidamente servidores web y tirar un sitio web. Si bien estos ataques pueden ser devastadores, reportar el ataque puede ayudarte a reducir el daño y potencialmente atrapar a los atacantes. Tan pronto notes un ataque DDoS, reúne tanta información como puedas y repórtalo con tu proveedor de internet o de alojamiento web. Si pierdes dinero debido al ataque, también debes presentar una queja con una agencia gubernamental de delitos de internet.
Pasos
-
Monitorea el tráfico de la red. Cuando hagas el reporte, se te preguntarán detalles específicos del ataque. Es útil tener esta información lista y a la mano. Revisa los análisis, registros, gráficas y tráfico de tu sitio web. Reúne toda la información que tengas disponible. [1] X Fuente de investigación
- Si utilizas un servidor web, como Wordpress, el alojador normalmente te dará estadísticas de tu sitio web a través de su portal en línea. Contactar directamente al servidor también podría ayudarte a encontrar esta información.
- Si tienes tus propios servidores web y utilizas un servicio de monitoreo de sitios web, como Loggy o Wireshark, utiliza su software para identificar patrones en el tráfico.
- Si no tienen un programa de monitoreo aún, tal vez no puedas acceder a estos datos sin utilizar comandos avanzados. Trata de contactar a tu proveedor de internet.
-
Determina cuándo comienza y cuándo termina el ataque. Usando gráficas y datos analíticos, observa en qué momento empieza un pico en el tráfico. Esto indicará cuándo empezó el ataque. Si el ataque terminó, revisa si el tráfico se redujo. Si el ataque continúa, toma nota de qué tanto dura. [2] X Fuente de investigación
- Pregúntate si coincide este ataque con otro evento. Por ejemplo, si acabas de ejecutar un nuevo programa o si tu compañía apareció recientemente en las noticias, considera si podrías haber sido un blanco.
-
Identifica el tipo de tráfico que inunda el sitio web. Revisa los paquetes en los registros de la red. Existen varios tipos de paquetes, como los paquetes SYN, los ping, o los UDP. Un incremento anormal en cualquier tipo 1 puede ser la causa del ataque DDoS. Los registros web o el rastreador de tráfico normalmente te permitirán revisar individualmente cada tipo. [3] X Fuente de investigación
- Si tu sitio o servidor ha sido sobrecargado con paquetes SYN (o sincronizados), es probable que tengas una inundación de Protocolo de Control de Transmisión (TCP, por sus siglas en inglés).
- Si fuiste sobrecargado con paquetes ping, podrías tener una inundación de Protocolo de Mensajes de Control de Internet (ICMP, por sus siglas en inglés).
- Si te sobrecargaste de paquetes de Protocolo de Datagramas de Usuario (UDP, por sus siglas en inglés) o de consultas de Sistema de Nombres de Dominio (DNS, por sus siglas en inglés), podrías tener una inundación de UDP.
- No es necesario que sepas lo que hacen estos paquetes. Solo necesitas identificar qué tipo es el que inunda el sistema para que tu proveedor de internet o de hospedaje pueda reducir la inundación.
- Si no puedes identificar el tipo de tráfico, no te preocupes. Hay muchos tipos diferentes de ataques DDoS. Tu proveedor debe ser capaz de ayudarte cuando reportes el ataque.
-
Haz copias de cualquier comunicado enviado por los atacantes. A veces, los ataques DDoS son un intento para chantajear o amenazar una compañía o al propietario de un sitio. En estos casos, podrías recibir mensajes demandando un pago o pidiéndote que des contenido de baja. Siempre guarda cualquier mensaje de los atacantes. [4] X Fuente confiable Internet Crime Complaint Center Ir a la fuente
- Si se te pide hacer un pago en moneda criptográfica, guarda la información que te dé el atacante, incluyendo su dirección de cartera, recibos de transacción, dirección de correo electrónico, y tipo de moneda utilizada.
- Imprime los correos electrónicos y guárdalos en un lugar seguro. También reenvíalos a una dirección segura.
Anuncio
-
Contacta al servicio de alojamiento web si es que no alojas tu propio sitio. Si utilizas un servicio de alojamiento web, como WordPress o GoDaddy, reporta con él el ataque DDoS. Utiliza una videollamada en vivo o un teléfono para contactar al proveedor de hospedaje. Un correo electrónico no será respondido a tiempo para ayudar. [5] X Fuente de investigación
- A veces, los servicios de alojamiento web están sujetos a ataques DDoS, lo que puede afectar a todo sitio web que hospeden. Si es este el caso, el servicio de alojamiento no te lo notificará. Ellos se harán cargo del ataque DDoS desde ahí.
-
Llama a tu proveedor de internet si alojas tus propios servidores. Si no utilizas un servicio de alojamiento web y tienes tus propios servidores, llama a tu proveedor de internet, como Time Warner,Comcast, o Virgin. Pide hablar con un operador especializado en ataques DDoS en los servidores. [6] X Fuente de investigación
- Muchos proveedores de internet tienen números de emergencia en su sitio web para situaciones como esta. Llama a estos números para recibir ayuda inmediata.
-
Explica que estás siendo víctima de un ataque DDoS. Si es posible, diles que tipo de protocolo sobrecarga el sistema. Si no logras identificar la fuente del ataque o el protocolo utilizado, tu proveedor puede tratar de identificarlo por ti. [7] X Fuente de investigación
- Proporciona información tan detallada como sea posible. Da cualquier información sobre tamaños de paquetes, tipos de protocolo utilizados, o la fuente de direcciones IP para ayudar a los investigadores.
-
Sigue las instrucciones del proveedor para mitigar el ataque. La mitigación es el proceso de reducción o detención del daño del ataque. Tu proveedor puede darte instrucciones sobre cómo bloquear ciertos tipos de tráfico. También pueden informar a otros proveedores sobre el ataque para redirigir parte del tráfico. [8] X Fuente de investigación
- El proveedor de internet puede recomendarte ampliar el sitio web. Esto significa que incrementarán el ancho de banda para protegerte de futuros ataques.
Anuncio
-
Presenta un informe a la policía si perdiste dinero durante el ataque. Puedes reportar un ataque DDoS a la policía si fuiste amenazado o chantajeado o si perdiste dinero como resultado del ataque. En la mayoría de los casos, comunícate con la unidad nacional de delitos web. [9] X Fuente de investigación
- En los Estados Unidos, presenta una queja en línea con el centro de quejas de delitos por internet del FBI aquí: https://www.ic3.gov/default.aspx .
- EN el Reino Unido, llama al 0300 123 2040 para reportar el ataque al Centro Nacional de Denuncia de Fraude y Crimen Cibernético
- En Australia, envía un informe en línea al Centro de Seguridad Cibernética aquí: https://www.acsc.gov.au/incident.html .
- En Canadá, contacta al departamento de policía local.
-
Proporciona información sobre el ataque. Para investigar, la policía necesita toda la información posible sobre el ataque. Diles lo que puedas sobre el ataque. Asegúrate de incluir: [10] X Fuente de investigación
- Cuándo comenzó y terminó el ataque.
- Si los atacantes pidieron rescate y si lo pagaste.
- Si recibiste amenazas antes del ataque.
- Qué protocolos (UDP/DNS, TCP, o ICMP) se utilizaron en el ataque.
- Cualquier patrón u observación inusual durante el ataque.
-
Explica por qué crees que fuiste atacado. Si sospechas que hubo una razón detrás del ataque, asegúrate de explicar por qué en el reporte. Si fuiste amenazado de antemano o si los atacantes pidieron dinero, siempre incluye esta información. Otras razones detrás de los ataques pueden incluir: [11] X Fuente de investigación
- Publicaste algo de una ideología diferente a la del atacante.
- Tienes un rival o competidor.
- El ataque fue una distracción para tratar de robar datos de tu sitio web o empresa.
-
Incluye toda la correspondencia que hayas tenido con los atacantes. Si los atacantes pidieron rescates, te amenazaron, o te enviaron cualquier mensaje, copia el texto de estos mensajes. También sube una copia del mensaje original o copia y pega el mensaje en el reporte. [12] X Fuente confiable Internet Crime Complaint Center Ir a la fuente
- Si ya le pagaste un rescate a los atacantes, dale a los investigadores la dirección de cartera o de correo electrónico.
- Si la agencia decide iniciar un caso contra los atacantes, se te podrían solicitar copias impresas de la evidencia, incluyendo correos electrónicos, transacciones de pago, o capturas de pantalla del ataque. Conserva las copias originales en un lugar seguro.
-
Discute cómo es que el ataque afectó tu negocio o sitio web. Para alentar a las fuerzas de la ley a investigar el caso, asegúrate de indicar cualquier impacto financiero que este ataque pueda haber tenido en tu negocio. Si perdiste clientes, dinero o datos durante el ataque, infórmales. [13] X Fuente de investigación
- Informa cómo es que generas ingresos del sitio web. Por ejemplo, podrías vender productos, ofrecer servicios en línea, o ganar dinero con publicidad.
- Trata de obtener una estimación de las pérdidas totales, basado en cuánto dinero haces normalmente en una hora o en un día desde el sitio web.
- Reporta cualquier queja de los clientes o usuarios para ayudar a enfatizar cómo es que el ataque afectó tu red de trabajo.
-
Espera una respuesta por parte de los investigadores. En unas pocas semanas, debes recibir un correo electrónico con respecto a tu queja. Los ataques DDoS pueden ser difíciles de enjuiciar. A menos que el gobierno tenga una fuerte ventaja sobre tu atacante, es probable que no puedan continuar tu reclamo. [14] X Fuente confiable Internet Crime Complaint Center Ir a la fuente
- Si la policía decide investigar y enjuiciar a los atacantes, seguramente te pedirán proporcionar evidencia, tanto correos electrónicos como capturas de pantalla del ataque.
- Si deciden no investigar por el momento, te lo notificarán. Posiblemente se te pida guardar los documentos en un lugar seguro, solo en caso de que decidan procesarlos en un futuro.
Anuncio
Consejos
- Monitorear adecuadamente el sitio antes de que ocurra un ataque DDoS te ayudará a reducir el daño mientras te ayuda a determinar la fuente del ataque.
Anuncio
Referencias
- ↑ https://www.cisecurity.org/wp-content/uploads/2017/03/Guide-to-DDoS-Attacks-November-2017.pdf
- ↑ https://www.readitquik.com/articles/security-2/a-guide-to-identify-ddos-attack/
- ↑ https://www.cisecurity.org/wp-content/uploads/2017/03/Guide-to-DDoS-Attacks-November-2017.pdf
- ↑ https://www.ic3.gov/media/2017/171017-2.aspx
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.corero.com/blog/852-the-fbi-wants-victims-to-report-ddos-attacks.html
- ↑ https://www.icann.org/news/blog/how-to-report-a-ddos-attack
- ↑ https://www.ic3.gov/media/2017/171017-2.aspx
- ↑ https://www.corero.com/blog/852-the-fbi-wants-victims-to-report-ddos-attacks.html
- ↑ https://www.ic3.gov/faq/default.aspx
Acerca de este wikiHow
Esta página ha recibido 2944 visitas.
Anuncio