Flux rss
Bookmark Favorito / Compartir
Attacco da rifiuto del servizio Ataque por recusa de serviço Denial of Service Angriff Attaque par déni de service Denial of service attack

Introducción a los ataques por denegación de servicio

Un "ataque por denegación de servicio" (DoS, Denial of service) tiene como objetivo imposibilitar el acceso a los servicios y recursos de una organización durante un período indefinido de tiempo. Por lo general, este tipo de ataques está dirigido a los servidores de una compañía, para que no puedan utilizarse ni consultarse.

La denegación de servicio es una complicación que puede afectar a cualquier servidor de la compañía o individuo conectado a Internet. Su objetivo no reside en recuperar ni alterar datos, sino en dañar la reputación de las compañías con presencia en Internet y potencialmente impedir el desarrollo normal de sus actividades en caso de que éstas se basen en un sistema informático.

En términos técnicos, estos ataques no son muy complicados, pero no por ello dejan de ser eficaces contra cualquier tipo de equipo que cuente con Windows (95, 98, NT, 2000, XP, etc.), Linux (Debian, Mandrake, RedHat, Suse, etc.), Commercial Unix (HP-UX, AIX, IRIX, Solaris, etc.) o cualquier otro sistema operativo. La mayoría de los ataques de denegación de servicio aprovechan las vulnerabilidades relacionadas con la implementación de un protocolo TCP/IP modelo.

Generalmente, estos ataques se dividen en dos clases:

  • Las denegaciones de servicio por saturación, que saturan un equipo con solicitudes para que no pueda responder a las solicitudes reales.
  • Las denegaciones de servicio por explotación de vulnerabilidades, que aprovechan una vulnerabilidad en el sistema para volverlo inestable.

Los ataques por denegación de servicio envían paquetes IP o datos de tamaños o formatos atípicos que saturan los equipos de destino o los vuelven inestables y, por lo tanto, impiden el funcionamiento normal de los servicios de red que brindan.

Cuando varios equipos activan una denegación de servicio, el proceso se conoce como "sistema distribuido de denegación de servicio" (DDOS, Distributed Denial of Service). Los más conocidos son Tribal Flood Network (TFN) y Trinoo.

Cómo protegerse contra una denegación de servicio

Para protegerse contra este tipo de ataques, es importante mantenerse informado de los nuevos ataques y las vulnerabilidades, además de descargar las revisiones (patches) de Internet diseñadas por editores de software y algunos grupos especializados:



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Ataque por denegación de servicio » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Ataques al servidor Web Vulnerabilidad de los servicios en la Web Los primeros ataques a la red aprovecharon las vulnerabilidades relacionadas con la implementación de conjuntos de protocolos TCP/IP. Al corregirlas gradualmente, los ataques se dirigieron a las capas de... es.kioskea.net/contents/attaques/attaques-web.php3
Ataque SYN Ataque SYN El "ataque SYN" (también denominado "inundación TCP/SYN") consiste en saturar el tráfico de la red (denegación de servicio) para aprovechar el mecanismo de negociación de tres vías del protocolo TCP. Dicho mecanismo permite que cualquier... es.kioskea.net/contents/attaques/attaque-syn.php3
Ataque Teardrop Ataque por fragmentación Un "ataque por fragmentación" consiste en saturar el tráfico de la red (denegación de servicio) para aprovechar el principio de fragmentación del protocolo IP. Este protocolo se utiliza para fragmentar paquetes grandes en... es.kioskea.net/contents/attaques/attaque-teardrop.php3
Habilitar o deshabilitar los servicios en el InicioMétodo simple Para ver la lista de servicios, ir al menú “Sistema” > “Administración” > “Servicios”. En la ventana que aparece marca o desmarca los servicios que deseas habilitar o deshabilitar. Nota: Esta ventana no muestra todos los... es.kioskea.net/faq/sujet-1303-habilitar-o-deshabilitar-los-servicios-en-el-inicio
Instalar un servidor FTP bajo WindowsMétodo rápido Configurar el servidor FTP Método más conveniente Enlaces de interés Accerder al servidor FTP desde cualquier parte del mundo Notas Método rápido Si necesita instalar un servidor FTP urgentemente, entonces siga estos... es.kioskea.net/faq/sujet-104-instalar-un-servidor-ftp-bajo-windows
No se pudo encontrar el servidorSi cuando tratas de conectarte a Internet, te sale el mensaje No se pudo encontrar el servidor. Esto se puede deber a: Problema con la conexión a la red Primeramente debes determinar si solo es un problema de acceso a Internet o se trata de un... es.kioskea.net/faq/sujet-1207-no-se-pudo-encontrar-el-servidor
Como actualizar los servidores de EMULE (Resuelto)Hola, quiero saver como actualizar los servidores de EMULE -Gracias- Configuración: Windows XP Internet Explorer 7.0 es.kioskea.net/forum/affich-19930-como-actualizar-los-servidores-de-emule
COMO ASIGNAR UNA IP FIJA MI SERVIDOR (Resuelto)Hola AMIGOS, ES MI PRIMER COMENTARIO EN ESTE FORO, EN FIN. ME GUSTARIA QUE ME PUDIERAN AYUDAR A CONFIGURAR MI SERVIDOR WINDOWS 2003 SERVER, NECESITO PONERLE UNA DIRECCION IP FIJA, LA DIRECCION YA LA TENGO, PERO HASTA DONDE SE ESTA DIRECCION ESTA... es.kioskea.net/forum/affich-26667-como-asignar-una-ip-fija-mi-servidor
Montar un servidor dns con Windows Xp (Resuelto)Hola, Alguien me puede ayudar a montar un servidro dns con Windows XP. Saludos Configuración: Windows XP Internet Explorer 6.0 es.kioskea.net/forum/affich-1981-montar-un-servidor-dns-con-windows-xp
Descargar Windows Service Pack 2 (sp2)Microsoft Windows XP Service Pack 2 (SP2) ofrece nuevas tecnologías de seguridad proactivas para que Windows XP se defienda mejor de los virus, gusanos y piratas informáticos. Además de una infraestructura de seguridad más robusta, SP2 mejora las... es.kioskea.net/telecharger/telecharger-1781-windows-service-pack-2-sp2
Descargar Ironwall Servidor WebIronwall Servidor Web es un servidor compacto, muy eficiente y fácil de usar. Especialmente recomendado para usuarios inexpertos, pero tan potente que también puede ser usado por usuarios avanzados. Soporta PHP, ASP y PERL de forma sencilla. Cumple... es.kioskea.net/telecharger/telecharger-1176-ironwall-servidor-web
Israel sube videos de sus ataques en Gaza a sitio web YouTubeLa página de inicio de YouTube, en un ordenador de Hong Kong, el 2 de agosto de 2006. El ejército israelí creó su propio canal en el sitio web de difusión de videos YouTube, al que subió imágenes de su ofensiva de ataques aéreos contra Hamas en la... es.kioskea.net/actualites/israel-sube-videos-de-sus-ataques-en-gaza-a-sitio-web-youtube-11093-actualite.php3
HP adquiere la empresa de servicios informáticos EDSSede de la empresa estadounidense Hewlett-Packard en la ciudad francesa de Grenoble, en una imagen de archivo. El gigante informático estadounidense Hewlett-Packard ha cerrado la adquisición de la empresa de servicios informáticos Electronic Data... es.kioskea.net/actualites/hp-adquiere-la-empresa-de-servicios-informaticos-eds-10697-actualite.php3
Ataque de REPLAYAtaque de REPLAY "Los ataques de "replay" son ataques "MitM" que interceptan paquetes de datos y los reproducen, es decir, los reenvían tal como están (sin descifrar) al servidor receptor. En consecuencia, y dependiendo del contexto, el hacker se... es.kioskea.net/contents/attaques/rejeu.php3
Servidores proxy y servidores de proxy inversosServidores proxy Un servidor proxy es en principio un equipo que actúa como intermediario entre los equipos de una red de área local (a veces mediante protocolos, con excepción del protocolo TCP/IP) e Internet. Generalmente el servidor proxy se... es.kioskea.net/contents/lan/proxy.php3
Entorno cliente/servidorIntroducción a la arquitectura de un sistema cliente/servidor Diversas aplicaciones se ejecutan en un entorno cliente/servidor. Esto significa que los equipos clientes (equipos que forman parte de una red) contactan a un servidor, un equipo... es.kioskea.net/contents/cs/csintro.php3