¿Cómo identificar tráfico de ataques DDoS en la red empresarial?

19/10/2023

¿Cómo identificar tráfico de ataques DDoS en la red empresarial?
Diseñado por Freepik

Por Lizzette Pérez– Editora ejecutiva de Computer Weekly para América Latina

Originalmente se publicó en Computer Weekly el 3 de octubre de 2023

Un experto explicó, durante el primer día de actividades de LACNOG 2023, cómo se puede detectar tráfico de ataques de denegación de servicio y compartió algunas herramientas que pueden ayudar a esta tarea.

Fortaleza, Brasil. – En el marco del evento LACNIC 40, que se realiza esta semana en una playa del norte de Brasil, se llevan a cabo sesiones de trabajo del Grupo de Operadores de Red de América Latina y el Caribe (LACNOG).

(Acceso libre, no requiere suscripción)

Destaca entre las ponencias de LACNOG 2023 la conferencia de Rich Compton, miembro del Grupo de Trabajo Anti Abuso (LAC-AAWG), quien habló vía remota sobre cómo identificar el tráfico correspondiente a ataques de denegación de servicio (DDoS) desde direcciones suplantadas en la red.

Rich Compton es un experto en detección y mitigación de ataques DDoS, control de botnets, seguridad BGP y es el responsible de mantener a salvo la infraestructura de red de Charter Communications, donde trabaja actualmente.

Durante su presentación, Compton explicó que los amplificadores más comunes UDP DDoS incluyen ataques al DNS, NTP, WS-Discovery, LDAP, Apple Remote Desktop, Multicast DNS (mDNS), y los servidores Plex, entre otros. También se han visto amplificadores SYN/ACK y PSH y RST.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments