ataques – internetlab.es https://www.internetlab.es Las últimas noticias del mundo de los dominios web, hosting, servidores y marketing online. Mon, 19 Mar 2018 13:44:59 +0000 es-ES hourly 1 https://wordpress.org/?v=4.9.5 https://www.internetlab.es/files/2016/06/cropped-internetlab-1-1-32x32.jpg ataques – internetlab.es https://www.internetlab.es 32 32 ¿Cómo bloquear varias direcciones IP? https://www.internetlab.es/post/1076/como-bloquear-varias-direcciones-ip/ https://www.internetlab.es/post/1076/como-bloquear-varias-direcciones-ip/#respond Tue, 23 Mar 2010 07:00:33 +0000 http://www.internetlab.es/post/1071/como-bloquear-varias-direcciones-ip/ Camara de seguridad

En un post anterior ya explicamos cómo podíamos bloquear direcciones IP individuales utilizando scripts en archivos .htaccess, pero es importante saber unas cuantas cosas:

  1. Muchos hackers usan proxies y otros métodos para usar direcciones IP falsas. Bloquear una de estas puede denegar el acceso a un usuario inocente y seguir permitiendo la entrada al hacker.
  2. Incluso si tienes los datos de la verdadera IP del hacker atacante, no hay garantías de que vuelva a usar la misma dirección IP, ya que probablemente sea dinámica.
  3. Un atacante podría usar un conjunto de IPs para iniciar un ataque (por ejemplo, 66.328.203.000), pero bloquear un tango entero de direcciones IP, especialmente aquellas que pueden hacer referencia a routers caseros, bloqueará también a los usuarios potenciales.

Una opción alternativa sería confiar en los nombres de host, por encima incluso de la IP. El problema es que estos nombres pueden ser informales. Así que sólo nos queda una opción, asegurar tu servidor al máximo para dificultar el acceso a los atacantes, y si aún así consiguen burlar al sistema, protegerlo todo lo posible para minimizar los daños. Lo mejor es instalar aplicaciones de firewall como Modsecurity e impedir que un usuario externo pueda acceder a los privilegios de root.

]]>
https://www.internetlab.es/post/1076/como-bloquear-varias-direcciones-ip/feed/ 0
China guarda silencio en su pelea contra Google https://www.internetlab.es/post/893/china-guarda-silencio-en-su-pelea-contra-google/ Mon, 01 Feb 2010 18:13:35 +0000 http://www.internetlab.es/post/893/china-guarda-silencio-en-su-pelea-contra-google/ Google en China
Hace un par de semanas, el tema Google versus China estaba al rojo vivo. Hoy parece que las voces se han apaciguado y China no está resolviendo el caso con la rapidez que muchos esperan. ¿Cuál es la situación actual de esta descomunal lucha de titanes?

China no quería entrar en discusiones con Google. – Josef Ackermann, del Deutsche Bank.

Parece que incluso Google no quiere renunciar al mercado chino, que significará unos ingresos de más de 600 millones de dólares anuales. En Enero, se anunció que la página del buscador líder de Internet había sufrido un ataque muy sofisticado en sus sistemas de China y algunos activistas de los derechos humanos estaban implicados.

El pasado viernes, Hillary Clinton, Secretaria del Estado de US, presionó al gobierno chino para investigar dichos ataques cibernéticos hacia Google:

No podemos permitir que hoy, en un mundo interconectado, tengamos tantos casos de negocios limitados, donde la información no fluye libremente y las cuentas de las compañías pueden ser hackeadas. – Hillary Clinton (Traducción libre)

Vía | www.smh.com.au
Fotografía | www.flickr.com

]]>
La Ciber Armada Iraní hackea Baidu como hizo con Twitter https://www.internetlab.es/post/822/la-ciber-armada-irani-hackea-baidu-como-hizo-con-twitter/ Tue, 12 Jan 2010 16:13:00 +0000 http://www.internetlab.es/post/822/la-ciber-armada-irani-hackea-baidu-como-hizo-con-twitter/ Ciber Armada Irani
El pasado mes, un grupo de hackers atacó Twitter bajo el nombre de “La Ciber Armada Iraní” (Iranian Cyber Army). Ahora su nueva victima ha sido Baidu.com, el buscador más popular de toda China.

Ayer Lunes por la tarde, los servidores de Baidu.com cayeron para más tarde mostrar una imagen en la página principal, en la que se podía leer:

Esta página Web ha sido hackeado por la Ciber Armada Iraní. (Traducción libre)

No se sabe mucho más sobre este grupo de hackers que se ganó gran popularidad el pasado 18 de diciembre, con el famoso ataque a Twitter. Aunque existen muchos de estos grupos circulando por Internet constantemente, es realmente extraño que este mismo grupo haya conseguido derrotar a dos páginas tan importantes como Twitter y Baidu.

Según algunos expertos en seguridad, el nombre del dominio de Baidu.com parece que fue la puerta de entrada. El lunes, la compañía estaba utilizando los servidores de nombres de dominios de HostGator, una ISP de Florida, en lugar de los que utilizan normalmente.

Parece que esta es la misma técnica que se empleo la Ciber Armada Iraní con Twitter y que mantuvo más de 1 hora sin conexión a la red de microblogging más importante del mundo.

Vía | www.goodgearguide.com.au
Fotografía | www.flickr.com

]]>
Evita ataques a tu servidor con los servicios de protección DDoS https://www.internetlab.es/post/689/evita-ataques-a-tu-servidor-con-los-servicios-de-proteccion-ddos/ Tue, 01 Dec 2009 19:55:16 +0000 http://www.internetlab.es/post/689/evita-ataques-a-tu-servidor-con-los-servicios-de-proteccion-ddos/ Candados
Los ataques DDoS (Distrubuted Denial of Service) son más que habituales en la Web hoy en día, desafortunadamente. Estos ataques puedes ser muy difíciles de frenar una vez han llegado a tu sistema, pero ¿sabes que muchos servidores dedicados ofrecen protección contra este tipo de amenazas?

De hecho, a menudo, este servicio consiste en un simple cortafuegos o proxy dedicada y puede ser casi gratuito. Las páginas Web más populares son sus consumidores más comunes, aunque si tu dominio genera un elevado número de visitantes, puede ser que también te interese este tipo de servicio.

Algunos ataques son tan sofisticados que pueden incluso burlar el sistema de prevención del que dispones. Estos son los más raros y sólo suelen emplearse para atacar grandes compañías de la red, como Twitter o Facebook. A pesar de todo lo dicho, asegúrate de que tu servicio de hosting te proporciona la atención al cliente que necesitas. Un equipo de soporte responsable es, en la mayoría de los casos, el mejor método para hacer frente a cualquier ataque DDoS.

Fotografía | www.flickr.com

]]>
Los ataques DDos se han incrementado en los últimos 6 meses https://www.internetlab.es/post/50/los-ataques-ddos-se-han-incrementado-en-los-ultimos-6-meses/ Mon, 04 May 2009 13:45:12 +0000 http://www.internetlab.es/post/50/los-ataques-ddos-se-han-incrementado-en-los-ultimos-6-meses/ Imagen de un cable de conexión

Un ataque DDoS es un ataque conjuntado y organizado entre varios equipos de diferentes procedencias sobre un determinado servidor. El modo de operar de estos ataques consiste en agotar el ancho de banda de la víctima y reventar los recursos del router, por lo que los gastos energéticos llegan a ser muy altos y con lo que consiguen que los administradores de la red corten, voluntariamente, su servicio.

En los últimos 6 meses este tipo de ataques se han incrementado notablemente, cosa que han notado los expertos en seguridad de la red. Hace poco, por ejemplo, la filial brasileña del ISP de Telefónica recibió un ataque de este tipo que le obligó a dejar sin servicio durante varios días.

La mejor forma de evitar estos atques es instalando un buen antivirus en el ordenador. La prevención siempre será la mayor de las curas, y nunca estará de más dotar a nuestro equipo con un buen sistema que nos avise en todo momento de cualquier tipo de intrumisión en nuestra red o en el mismo ordenador. Los DDoS los inicia siempre un usuario externo o algún gusano que se ha introducido personalmente (ya sea por correo, descargas…) en el ordenador, por lo que el hecho de tener simplemente un antivirus instalado (y no caducado…) nos libraría de más de un dolor de cabeza.

]]>