¿Qué es un ataque DDoS volumétrico?

Un ataque de denegación de servicio distribuido (DDoS) volumétrico es un ciberataque diseñado para saturar la infraestructura de red de un objetivo al inundarla con enormes cantidades de tráfico. Los atacantes usan numerosas computadoras comprometidas (llamadas botnet) para producir un ataque volumétrico, o a gran escala, con el objetivo de saturar por completo un sistema objetivo. 

Al consumir todo el ancho de banda disponible entre el objetivo e Internet, se vuelve imposible que los usuarios legítimos accedan a sitios web, API o servicios. Piensa en esto como un embotellamiento: las afluencias de vehículos a una carretera de un solo carril hacen que nadie pueda pasar. 

Estos ataques volumétricos no necesariamente tienen como objetivo explotar vulnerabilidades de software en el sistema objetivo; en cambio, buscan incapacitar al objetivo para que actores maliciosos puedan acceder al sistema comprometido. 

¿Cómo funciona un ataque volumétrico?

Los ataques volumétricos suelen usar botnets. Una botnet es un grupo de computadoras o dispositivos del Internet de las cosas (IoT) comprometidos que están bajo el control de un hacker (también conocido como “botmaster” o “bot herder”). Permiten que un botmaster lance ataques a gran escala mediante los recursos computacionales combinados a los que la botnet da acceso. 

Los atacantes pueden controlar estos dispositivos de forma remota e indicarles que envíen tráfico simultáneamente a un objetivo.

Debido a que el tráfico proviene de una enorme cantidad de fuentes distribuidas, puede ser muy difícil bloquearlo. La afluencia masiva de datos satura los enlaces de red, los router y el firewall, lo que impide que el tráfico legítimo llegue al destino.

¿Cuál es el objetivo principal de un ataque DDoS volumétrico?

El objetivo principal es agotar el ancho de banda disponible. Cada conexión a internet tiene una capacidad finita, y cuando el tráfico malicioso entrante supera esa capacidad, las solicitudes legítimas se descartan o se retrasan. Piensa de nuevo en la analogía del tráfico.

Esto provoca de forma efectiva:

  • Caídas del sitio web

  • Fallos de API

  • Degradación del servicio

A diferencia de otros tipos de ataque, los ataques volumétricos no necesitan realmente “romper” nada ni hackear un sistema; simplemente tienen que saturar los recursos para ser efectivos. 

¿Cuáles son los tipos comunes de ataques volumétricos?

Los ataques volumétricos se presentan de varias formas, cada una diseñada para generar altos volúmenes de tráfico:

  • Inundaciones UDP. Los atacantes envían grandes cantidades de paquetes UDP a puertos aleatorios o específicos, lo que obliga al objetivo a procesar y responder a cada uno.

  • Inundaciones ICMP (Ping). Se envían cantidades masivas de solicitudes de eco ICMP (“pings”) al objetivo, lo que consume ancho de banda y capacidad de procesamiento.

  • Ataques de amplificación. Estos ataques usan servidores legítimos de terceros para multiplicar el volumen de tráfico, lo que los hace especialmente potentes y eficientes.

Cada método se centra en maximizar la salida de tráfico en relación con el esfuerzo del atacante.

Puedes leer más a fondo sobre los diferentes tipos de ataques DDoS volumétricos y estándar aquí. 

¿Qué tan grandes pueden llegar a ser los ataques volumétricos?

Los ataques volumétricos modernos pueden alcanzar cientos de gigabits por segundo (Gbps) o incluso superar 1 terabit por segundo (Tbps). Algunos de los ataques registrados más grandes han superado varios terabits por segundo.

Para poner esto en perspectiva:

  • Una red empresarial típica puede manejar de 1 a 10 Gbps

  • Un ataque a escala de Tbps es cientos de veces mayor

Esta escala hace que los ataques volumétricos sean particularmente peligrosos para las organizaciones que no cuentan con infraestructura de mitigación a gran escala y herramientas de seguridad. 

¿En qué se diferencian los ataques volumétricos de otros ataques DDoS?

Los ataques DDoS generalmente se dividen en tres categorías:

  • Ataques volumétricos. Estos se centran en saturar el ancho de banda con un gran volumen de tráfico.

  • Ataques de protocolo. Estos se dirigen a debilidades en los protocolos de red; un ejemplo son los SYN floods. 

  • Ataques de capa de aplicación. Estas se dirigen a aplicaciones o servicios específicos; un ejemplo son las inundaciones de solicitudes HTTP que imitan a usuarios reales. 

Los ataques volumétricos son diferentes de otros ataques DDoS principalmente porque usan una estrategia de fuerza bruta ; en lugar de usar tácticas sofisticadas o más dirigidas, simplemente envían un diluvio de tráfico a escala y esperan tener éxito. 

¿Cuáles son las señales de un ataque DDoS volumétrico?

Las organizaciones a menudo pueden detectar ataques volumétricos al observar patrones de tráfico inusuales. Los signos clave a los que debes prestar atención incluyen: 

  • Picos repentinos y drásticos en el tráfico entrante

  • Congestión de red o interrupciones completas del servicio

  • Mayor latencia y tiempos de respuesta lentos

  • Pérdida de paquetes o conexiones caídas

  • Tráfico procedente de muchas ubicaciones geográficas al mismo tiempo

Debido a que el volumen de tráfico es tan alto, estos ataques suelen ser más fáciles de detectar en comparación con otros tipos de ataques DDoS. Contar con las soluciones adecuadas que monitorean y generan Alertas en tiempo real ayuda a que una organización se mantenga al tanto de cualquier cambio repentino. 

¿Por qué los ataques volumétricos son tan efectivos?

Los ataques volumétricos son eficaces porque combinan simplicidad con escala. Son fáciles de lanzar con herramientas o botnets disponibles fácilmente y también son altamente escalables. Dado que son difíciles de rastrear debido a su naturaleza distribuida y que los atacantes a menudo “suplantan” las fuentes del tráfico, puede ser muy difícil para las organizaciones identificar la(s) fuente(s) de un ataque. 

Cuando ocurre un ataque, se requieren enormes recursos (tanto desde una perspectiva de infraestructura como personal) para mitigarlo. Sin la preparación y las estrategias adecuadas, las organizaciones realmente pueden tener dificultades. 

¿Quién suele ser el objetivo?

Los ataques DDoS volumétricos pueden dirigirse a prácticamente cualquier servicio expuesto a internet, incluidos:

  • e-commerce plataformas (lo que provoca pérdida de ingresos)

  • Instituciones financieras (interrupción de transacciones)

  • Servicios de videojuegos (que afectan la experiencia del usuario)

  • Plataformas Software como servicio y API (que afectan a los clientes posteriores en la cadena)

  • Gobierno e infraestructura crítica

Las motivaciones de los ataques van desde la ganancia financiera y la extorsión hasta la competencia, el activismo o la interrupción.

¿Cómo pueden las organizaciones defenderse de los ataques volumétricos?

La defensa contra ataques volumétricos requiere infraestructura capaz de manejar o absorber grandes volúmenes de tráfico. Las estrategias comunes incluyen:

  • servicios de mitigación de DDoS. Los proveedores especializados usan redes a gran escala para filtrar el tráfico malicioso antes de que llegue al origen.

  • Centros de depuración de tráfico. El tráfico entrante se enruta a través de sistemas que analizan y eliminan el tráfico de ataque.

  • Redes anycast. El tráfico se distribuye entre múltiples centros de datos globales, lo que reduce el impacto en cualquier ubicación individual.

  • Limitación de velocidad y filtrado. Los patrones de tráfico sospechosos se pueden limitar o bloquear.

  • Infraestructura escalable. Los sistemas basados en la nube pueden absorber dinámicamente los picos de tráfico.

Ninguna solución por sí sola es suficiente: una defensa eficaz requiere una estrategia de seguridad por capas. Es decir, una estrategia que considera múltiples métodos para detectar y prevenir la inevitabilidad de un ataque DDoS. 

Para obtener más información, puedes leer esta “Guía para detener un ataque DDoS” aquí. 

¿Se pueden prevenir por completo los ataques DDoS volumétricos?

No es posible prevenir por completo los ataques volumétricos, ya que se originan en fuentes externas en internet. Sin embargo, las organizaciones pueden minimizar su impacto mediante la preparación.

La mitigación efectiva se centra en:

  • Detección rápida

  • Filtrado de tráfico automatizado

  • Infraestructura escalable

  • Planificación de respuesta a incidentes

Con las defensas adecuadas, los ataques a menudo pueden mitigarse sin una interrupción perceptible para los usuarios.

Por qué Fastly es la mejor solución para prevenir ataques DDoS

Mantener una seguridad integral contra ataques DDoS presenta grandes desafíos en términos de costo, complejidad, falsos positivos, amenazas en evolución e intensidad de recursos. Sin embargo, la solución de Protección contra ataques de DDoS basada en la nube de Fastly resuelve directamente cada una de estas preocupaciones.

Los beneficios clave de la Protección contra ataques de DDoS de Fastly incluyen lo siguiente:

  • Reduce costos: Fastly ofrece Protección contra ataques de DDoS rentable, que está incluida con sus servicios de Red de distribución de contenido. 

  • Complejidad simplificada: La solución de Fastly no requiere una configuración compleja ni ajustes manuales de tu parte. La red absorbe automáticamente los ataques de capa 3/4, mientras que el Next-Gen WAF gestiona sin problemas las amenazas de capa 7.

  • Reducción de falsos positivos: El avanzado motor de detección SmartParse de Fastly clasifica con precisión las solicitudes y minimiza los falsos positivos que podrían bloquear a usuarios reales.

  • Evolución continua: Fastly mejora la detección y la mitigación con base en inteligencia sólida, lo que te permite mantenerte a la vanguardia de las tendencias globales de ataques en evolución. 

  • Eficiencia de recursos: la enorme red de 336 Tbsp de Fastly tiene capacidad integrada para absorber incluso ataques extraordinarios sin afectar el rendimiento. 

  • Mitigación automatizada en el edge también reduce la carga en el origen. 

Inscríbete para una prueba gratuita para obtener más información sobre cómo Fastly puede darte tranquilidad y detener a los actores maliciosos. 

También puedes leer más sobre los proveedores de mitigación de DDoS disponibles aquí con esta guía detallada. 

¿Estás listo para empezar?

Ponte en contacto con nosotros hoy