La protección contra ataques DDoS comienza por comprender los vectores que utilizan los atacantes. Cada tipo de ataque explota una capa diferente de la infraestructura — y conocerlos es el primer paso para una defensa eficaz.
¿Qué es un vector de ataque DDoS?
Un vector de ataque es el método o protocolo utilizado para sobrecargar un servidor, red o servicio. A continuación, los principales vectores identificados en nuestra infraestructura Shield Defense.
Principales vectores de ataque
OTHER Categoría genérica para ataques que no encajan en un protocolo específico. Generalmente combinan múltiples técnicas para dificultar la mitigación automática.
TCP SYN Flood Explota el handshake TCP enviando paquetes SYN masivos sin completar la conexión. El servidor queda esperando respuestas que nunca llegan, agotando los recursos disponibles.
TCP RST Envía paquetes de reset falsos para terminar conexiones legítimas. El objetivo es derribar sesiones activas entre usuarios y servidores.
TCP FIN Similar al RST, utiliza paquetes FIN para cerrar conexiones abruptamente. Eficaz contra servicios que mantienen sesiones persistentes.
TCP ACK Flood Inunda el servidor con paquetes ACK fuera de contexto. Como el servidor debe procesar cada paquete para descartarlo, el consumo de CPU y memoria aumenta rápidamente.
TCP NULL Paquetes TCP sin flags definidas. Muchos sistemas operativos responden inesperadamente a estos paquetes, exponiendo vulnerabilidades en las pilas de red.
DNS Amplification Utiliza servidores DNS abiertos para amplificar el tráfico del ataque. Una pequeña consulta genera una respuesta mucho mayor dirigida a la víctima — generando alto volumen de tráfico con poco esfuerzo por parte del atacante.
UDP Flood Los paquetes UDP se envían masivamente a puertos aleatorios. El servidor desperdicia recursos verificando qué aplicación debe recibir cada paquete, pudiendo quedar no disponible rápidamente.
ICMP Flood Conocido como "ping flood", sobrecarga el objetivo con solicitudes ICMP echo. Simple, pero aún eficaz contra infraestructuras sin mitigación adecuada.
Fragment Attack Explota la fragmentación de paquetes IP. Los fragmentos malformados o incompletos obligan al servidor a mantener buffers abiertos esperando el reensamblado, consumiendo memoria y procesamiento.
Bogon Flood Utiliza direcciones IP bogon — bloques reservados, no enrutables o no asignados oficialmente — para originar tráfico de ataque. Como estas direcciones no deberían aparecer en la internet pública, se utilizan para disfrazar el origen del ataque y dificultar su rastreo. El filtrado de bogons es una capa esencial de defensa perimetral.
Cómo LinusHost protege tu infraestructura
Nuestra capa de protección Shield Defense, integrada en toda nuestra infraestructura en Brasil y Canadá, identifica y mitiga estos vectores automáticamente — sin impacto para los usuarios legítimos y sin necesidad de configuración manual.
La mitigación ocurre en el borde de la red, antes de que el tráfico malicioso alcance tus servidores, garantizando disponibilidad continua incluso bajo ataque.