El problema de Fotolog (II, el hackeo).
lunes, febrero 14, 2005
A falta de comunicados oficiales y en vista de la actual situación, me siento con el deber de comunicar lo que ha estado pasando ( no por mi, sino por las decenas de personas que me preguntan ).
La falla del funcionamiento de Fotolog no fue una actualización, sino un ataque directo a los servidores DNS.
El ataque fue lo que se llama Denial of Services ( o Denegación de Servicio, en castellano ).
El ataque consiste básicamente en enviar cientos, miles, o millones de peticiones o pings al mismo sitio, saturándolo y como dice el nombre, negando el servicio.
Que no se malentienda, esto no es una intrusión.
Para ser más explícito, ¿alguién recuerda cuando a IRC uno entraba con muchos clones y hacia flood a alguien hasta que se caía? Eso fue exactamente lo que pasó.
Los responsables en particular son un grupo de kiddiez brasileros (claro, quienes más) que lo hicieron en protesta, exigiendo el cierre de 3 ó 4 fotologs (no recuerdo cuales eran, y el comunicado original del mismo grupo de brasileros fue borrado del foro) y al parecer continuarán los ataques.
Cabe señalar que este tipo de ataques es MUY dificil de bloquear, puesto que se trata de ataques distribuidos, por lo que bloquear 1 ó 2 IPs no va a resolver el problema.
Sitios como CNN, Yahoo!, eBay y Microsoft han sido víctimas de este tipo de ataques, los cuales consumentodo el ancho de banda y dejan con grandes pérdidas a los afectados.
Las pruebas las pueden ver siguiendo Este link
( si el link no funciona directamente, copien y peguen esta dirección en su navegador: http://members.tripod.com.br/ddosfotolog/pacote.JPG )
La falla del funcionamiento de Fotolog no fue una actualización, sino un ataque directo a los servidores DNS.
El ataque fue lo que se llama Denial of Services ( o Denegación de Servicio, en castellano ).
El ataque consiste básicamente en enviar cientos, miles, o millones de peticiones o pings al mismo sitio, saturándolo y como dice el nombre, negando el servicio.
Que no se malentienda, esto no es una intrusión.
Para ser más explícito, ¿alguién recuerda cuando a IRC uno entraba con muchos clones y hacia flood a alguien hasta que se caía? Eso fue exactamente lo que pasó.
Los responsables en particular son un grupo de kiddiez brasileros (claro, quienes más) que lo hicieron en protesta, exigiendo el cierre de 3 ó 4 fotologs (no recuerdo cuales eran, y el comunicado original del mismo grupo de brasileros fue borrado del foro) y al parecer continuarán los ataques.
Cabe señalar que este tipo de ataques es MUY dificil de bloquear, puesto que se trata de ataques distribuidos, por lo que bloquear 1 ó 2 IPs no va a resolver el problema.
Sitios como CNN, Yahoo!, eBay y Microsoft han sido víctimas de este tipo de ataques, los cuales consumentodo el ancho de banda y dejan con grandes pérdidas a los afectados.
Las pruebas las pueden ver siguiendo Este link
( si el link no funciona directamente, copien y peguen esta dirección en su navegador: http://members.tripod.com.br/ddosfotolog/pacote.JPG )