Blog

  • A
  • B
  • C

DDoS sobre elserver.com, Meneame.net, GenBeta, Weblogs SL, IPLan, etc

Como es de conocimiento público, estamos recibiendo un ataque DDoS sobre toda nuestra red, en los nodos de Argentina, Estados Unidos e Inglaterra.

A nuestro usuarios, quiero comunicarles sus servicios se encuentran actualmente funcionando con normalidad y que en breve estarán recibiendo un correo con un detalle de lo que está aconteciendo.

En conjunto con varios colaboradores, entre ellos Ricardo Galli, cuyo sitio Meneame.net también fue atacado recientemente a la par de GenBeta y Weblogs SL por publicar esta información.

Con nombres, datos personales y registros mientras aguardamos la acción coordinada de las autoridades Españolas y Argentinas que ya están al corriente de la situación.

Esteremos haciendo pública toda la información del caso en los próximos días en un comunicado un poco más extenso.

Desde ya quiero agradecer a toda la comunidad blogger, clientes y amigos por su colaboración y comprensión. Nunca deja de sorprender como el trabajo unido y desinteresado de todos logra grandes resultados.

Actualización: Ricardo Galli en su blog ha hecho pública la información de los delincuentes. Por motivos legales no podemos publicar los datos aquí aún, pero pueden ver la información completa en su Blog. “Norman”, “Morgan” y Emiliano están siendo investigados por la división de Delitos Informáticos de la Policía Federal Argentina.
Sospechosos del hecho casi desde un primer momento, no hacemos pública la información debido a que decidimos proceder por las vías legales y recolectar toda la información y registros necesarios para ser procesados.

16•02

Marche un DDoS!

aa023451.jpg¿Quién alguna vez pidió algo por delivery? Casi todos nosotros, ¿cierto? El mecanismo es muy simple:

1) Llamás a la pizzería
2) Hacés el pedido
3) Llega a tu casa

¿Que pasaría si la pizzería a la que siempre pedimos delivery empieza a recibir llamados de una persona que no solamente no hace pedidos, sino que llama una y otra vez, y se dedica simplemente a dejar la línea en silencio?
Probablemente, a nosotros se nos haría cada vez más difícil comunicarnos para hacer un pedido, al punto que si los llamados que esta persona realiza son suficientes, seguramente nunca lleguemos a comunicarnos. A esto se lo llama “Ataque DoS” (Denial of Service o Denegación de Servicio).

Ahora, ¿y si, para minimizar esta molestia, la pizzería colocara un caller-id en su teléfono? Podrían identificarlo, para así atender y colgar rápidamente, ocupando menos la línea telefónica y atendiendo más pedidos. A esto se lo llama “Firewall” (cortafuegos).

Pero, ¿qué pasaría si este insistente “llamador†juntara unos 30 amigos y entre todos se dedicaran a llamar a la pizzería? Ya no sería tan fácil distinguir, con un caller-id, los llamados de éstas personas, de los llamados de verdaderos clientes. A estos se lo llama “Ataque DDoS” (Distribuited Denial of Service o Denegación de Servicio Distribuida).

Salvando las distancias, en Internet ocurre lo mismo; pero en lugar de 20 o 30 amigos, son 20 o 30 mil computadoras; y en lugar de algunos llamados, son algunos millones de conexiones.

sin-titulo-1.jpg

Los DDoS existen, son mucho más frecuentes de lo que pensamos y suelen generar impactos muy profundos en cualquier proveedor de servicios, siendo muchas veces exitosos en su objetivo: inutilizar al proveedor.

Históricamente hemos recibido de 3 a 4 DDoS de gran magnitud al año, los cuales en general pasan desapercibidos para el usuario final. Esta madrugada se inició un ataque DDoS contra una de las redes de elserver.com, generando que un acceso lento a los servicios entre la 1.30am y las 9.40am, período en el que trabajábamos en mitigar y controlar el ataque. Además, hemos trabajado en conjunto con el carrier afectado (IPlan), con 14 ISPs de distintos países (Estados Unidos, Inglaterra, Rusia, China, Japón y Alemania) poniéndolos bajo aviso sobre el suceso e indicándoles las acciones a tomar.

Aún ahora, el DDoS continúa (y puede llegar a durar varios días), pero los servicios están funcionando al 100%, el tráfico está completamente controlado y el DDoS dejado sin efecto; ya que al contar con una red distribuida, podemos manejar estas situaciones sin un corte total y de forma más eficiente

Nos alegra poder comunicarte que hemos tolerado un DDoS de gran magnitud y tomado un rol activo, no solamente en la continuidad del servicio, sino también en la corrección de servidores y pc´s infectadas alrededor del mundo en los ISPs antes mencionados.

Paginas: « 1 2