Redueixen l’impacte provocat per l’atac a Spamhaus

Compartir

Nova mostra de l’exageració a la que alguns mitjans de comunicació han sotmès la notícia difosa per la BBC, en la qual la televisió pública britànica afirmava que la Internet global funcionava més a poc a poc degut a l’agressió.

D’ençà que la BBC va anunciar que l’atac DDoS patit per Spamhaus, i documentat com el més gran de la història, havia ralentitzat el funcionament global d’Internet, nombrosos mitjans de comunicació han reproduït aquesta informació, tal qual, sense aturar-se a contrastar si realment tal ralentització havia passat.

Com ja vam publicar ahir a imatica.org, si algun tram d’Internet s’havia vist afectat en la seva velocitat per l’ofensiva llançada contra l’organització dedicada a combatre el spam, aquest era el del nord-oest d’Europa i, més concretament, les illes britàniques, oest d’Alemanya, nord de França, Bèlgica i Holanda. Per a la resta dels països dominava la normalitat, tret potser d’alguns lleus retards per als internautes que consultaven continguts allotjats en la regió afectada.

Mapa de l’activitat de la xarxa, en el qual es pot apreciar clarament la zona afectada per l’atac DDoS

Mapa de l’activitat de la xarxa, en el qual es pot apreciar clarament la zona afectada per l’atac DDoS

Akamai, empresa proveïdora de continguts i ample de banda que proporciona l’eina que vam emprar ahir per a l’anàlisi de la situació, es troba en una posició immillorable per haver notat i mesurat l’abast d’aquest atac i, segons Patrick Gilmore -Arquitecte en Cap de Xarxa d’Akamai Technologies-, “no hem relacionat cap problema específic amb aquest atac en concret. Vam poder observar una latència més gran en alguns llocs específics però no podem confirmar una relació directa amb l’atac. Internet és un lloc molt gran, sempre hi passen molts problemes. Aquest atac n’ha provocat uns quants, però n’han passat molts d’altres al mateix temps per raons totalment diferents”.

Gilmore no treu importància a la magnitud de l’atac: “parlar de 300 Gbps no és una exageració. Aquest atac és el més gran que s’ha registrat en tota la història d’Internet”, malgrat que la descentralització de la Xarxa de xarxes li permet aguantar atacs com aquest: “Internet per si sola no té un punt de fallada única/central” sentencia.

L’Arquitecte en Cap de Xarxa d’Akamai Technologies també posa en dubte l’afirmació d’un atac sobre la totalitat de la Xarxa de xarxes: “no és interessant per a un cibercriminal, activista o fins i tot un estat estranger aturar tota Internet. Prefereixen interrompre seccions localitzades i específiques d’Internet i fins i tot algunes entitats, governs i empreses, però no Internet en la seva totalitat”.

Finalment, Gilmore ens va explicar que l’atac va poder ser dut a terme aprofitant els errors de configuració que, lamentablement, es troben en molts servidors connectats a la Xarxa de xarxes. Concretament, ens va explicar les greus conseqüències que pot tenir un atac d’amplificació de DNS, una variant de l’atac DDoS que permet que, amb uns determinats paquets de dades, es puguin reenviar a la víctima paquets de diverses vegades la magnitud dels que envia l’atacant, aprofitant l’esquema pregunta-resposta emprat pels servidors DNS per a resoldre noms i, precisament, els servidors mal configurats.

 

Copyleft 2013 www.imatica.org
Aquesta obra es troba subjecta a la següent llicència:
La difusió, reproducció i traducció d’aquest text es permet lliurement en qualsevol mitjà o suport amb les úniques obligacions de mantenir la present llicència i incloure un enllaç o referència a la pàgina en què es troba l’original dins del servidor www.imatica.org . En mitjans audiovisuals es requereix la cita al mitjà www.imatica.org

Redueixen l’impacte provocat per l’atac a Spamhaus
Valoreu aquesta publicació

Guillem Alsina
Periodista freelance especialitzat en noves tecnologies, redactor d'YCOM.cat
Etiquetes: