{"id":2343,"date":"2017-07-11T12:38:17","date_gmt":"2017-07-11T17:38:17","guid":{"rendered":"https:\/\/www.puchunguis.com\/blog\/?p=2343"},"modified":"2017-07-11T12:39:47","modified_gmt":"2017-07-11T17:39:47","slug":"que-es-el-drdos-distributed-reflectionreflective-denial-of-service","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/que-es-el-drdos-distributed-reflectionreflective-denial-of-service\/","title":{"rendered":"\u00bfQu\u00e9 es el DrDoS (Distributed Reflection\/Reflective Denial of Service)?"},"content":{"rendered":"<p>El DrDoS es un ataque cada vez m\u00e1s comun que se aprovechan del poder multiplicador, al poder amplificar el tr\u00e1fico que pueden generar y enviar a una v\u00edctima.<\/p>\n<h2>Pero \u00bfc\u00f3mo funciona DrDoS?<\/h2>\n<p>El ataque radica en la suplantaci\u00f3n de identidad de la victima en servidores que sean vulnerables, haciendo peticiones sobre protocolos los cuales implican una respuesta, de tal forma que los servidores inundar\u00e1n a la victima con respuestas a solicitudes que nunca pidi\u00f3.<\/p>\n<p>De forma t\u00e9cnica supone el env\u00edo de resquest falsas (spoofed) a un gran n\u00famero de equipos que responden a las solicitudes. Falsificando (spoofing) la direcci\u00f3n ip de origen el atacante consigue que respondan y ataquen \u00abinvoluntariamente\u00bb a la v\u00edctima.<\/p>\n<p>A diferencia de otros ataques m\u00e1s convencionales de DOS, en el cual usaban una botnet de m\u00e1quinas infectadas o controladas de alguna manera por el atacante (irc, v\u00eda web, etc), en el caso del DrDOS s\u00f3lo se necesita tener un gran listado de ip&#8217;s vulnerables los cuales puedes obtener con un simple escaner de puertos.<\/p>\n<p>Dichos servidores no est\u00e1n infectados y tampoco son controladas por el atacante, simplemente son servicios o protocolos los cuales est\u00e1n abiertos y son vulnerables a que respondan a peticiones maliciosas.<\/p>\n<p>Algunos de los servicios o protocolos los cuales son vulnerables a este tipo de ataques son:<\/p>\n<ul>\n<li>DNS con el puerto 53 bajo UDP<\/li>\n<li>CharGen (Character Generator Procotol) con el puerto 19<\/li>\n<li>Echo con el puerto 7<\/li>\n<li>QOTD: (Quote of the Day) con el puerto 17<\/li>\n<li>NTP (Network Time Protocol) con el puerto 123<\/li>\n<li>SNMP (Simple Network Management Protocol) con el puerto 161<\/li>\n<li>SSDP (Simple Service Discovery Protocol) con el puerto 1900<\/li>\n<li>LDAP\/CLDAP con el puerto 389<\/li>\n<\/ul>\n<p>A continuaci\u00f3n una ilustraci\u00f3n del ataque:<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-2346 size-full\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2017\/07\/normaldrdos.png\" alt=\"\" width=\"595\" height=\"327\" \/><\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-2345 size-full\" title=\"drdos\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2017\/07\/peticion-anormal.png\" alt=\"Ataque reflejado\" width=\"794\" height=\"639\" \/><\/p>\n<p>Este ataque de forma distribuida y reflejada se ver\u00eda de la siguiente manera:<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-2348 size-full\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2017\/07\/reflector.png\" alt=\"\" width=\"688\" height=\"395\" \/><\/p>\n<p>Debido a que este ataque se vale de la comunicaci\u00f3n estandar, es casi imposible mitigarlo ya que forman parte del Zero-configuration networking (zeroconf), ser\u00eda como cerrar una pizzer\u00eda solo porque algunas llamadas en broma resultar\u00edan ser falsas, simplemente forma parte de la comunicaci\u00f3n base.<\/p>\n<p>Es muy facil saber si tu servidor est\u00e1 siendo utilizado como reflector, simplemente escan\u00e9alo y cierra los puertos en caso que no sean necesarios, en NMAP por ejemplo puedes detectar si est\u00e1s usando el protocolo SSDP con el siguiente comando:<\/p>\n<p>nmap -sU -p 1900 &#8211;script=upnp-info<\/p>\n<p>Recuerda que la m\u00ednima superficie de exposici\u00f3n siempre ser\u00e1 la mejor forma de cuidar tu servidor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El DrDoS es un ataque cada vez m\u00e1s comun que se aprovechan del poder multiplicador, al poder amplificar el tr\u00e1fico que pueden generar y enviar a una v\u00edctima. Pero \u00bfc\u00f3mo funciona DrDoS? El ataque radica en la suplantaci\u00f3n de identidad de la victima en servidores que sean vulnerables, haciendo peticiones sobre protocolos los cuales implican una respuesta, de tal forma que los servidores inundar\u00e1n a la victima con respuestas a solicitudes que nunca pidi\u00f3.<\/p>\n","protected":false},"author":1,"featured_media":2349,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"image","meta":{"footnotes":""},"categories":[26,14],"tags":[32,2991,2990,7,2992,2948],"class_list":["post-2343","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-general","category-seguridad","tag-ddos","tag-distributed-reflection","tag-drdos","tag-hackers","tag-reflective-denial-of-service","tag-seguridad","post_format-post-format-image","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=2343"}],"version-history":[{"count":4,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2343\/revisions"}],"predecessor-version":[{"id":2351,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2343\/revisions\/2351"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/2349"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=2343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=2343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=2343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}