• Internet bajo ataque

07/02/07

Hackers atacan los servidores DNS


Se ha producido hoy uno de los ataques más importantes a servidores DNS del mundo, desde 2002. Los hackers, aparentemente operando desde equipos en Corea del Sur, sometieron a un «bombardeo» incesante de paquetes informáticos a los servidores de la firma estadounidense UltraDNS que aloja muchos «servidores de nombres» de Internet. Estos servidores posibilitan la navegación, ya que indican la dirección IP de los sitios Web a los navegadores de los usuarios.

La empresa UltraDNS maneja numerosos servidores de nombres, especialmente de los dominios .org, concedidos a instituciones, y otros. Según otras fuentes, dos de los servidores más afectados son mantenidos por el Departamento de Defensa de los Estados Unidos y el ICANN.

El ataque duró muchas horas, pero pasó inadvertido para la mayoría de los usuarios; aunque algunos informaron de «demoras» en las consultas de nombres.

El ataque apuntaba al mismo grupo de servidores que en 2002. Sin embargo, los avances en la tecnología y la distribución de las cargas de trabajo han aminorado su impacto en esta ocasión. «Ha habido lo que parece ser algún tipo de ataque durante las horas nocturnas aquí en California y ya en la mañana», dijo a la prensa John Crain, director de tecnología de la Corporación de Internet para la Asignación de Nombres y Números.

No se ha informado de fallos o vulnerabilidades en los servidores mismos, que funcionaban normalmente, aunque perturbados por la gran carga de trabajo a que lo sometían la «lluvia» de consultas, que intentaban forzar una interrupción del servicio o DDOS. Aparentemente, los «paquetes» provenían de una red de ordenadores «esclavos» (botnet), sometidos mediante algún virus o gusano informático. Como hemos indicado en otro artículo, estas redes de ordenadores también suelen utilizarse para la distribución masiva de correo no solicitado (spam).

Los servidores DNS son como «la agenda» de Internet. Sirven para relacionar una dirección Web, como «belcart.com» a su número IP (66.98.144.45), y dirigir correctamente a los navegadores al sitio correspondiente. Hay 13 servidores «raíz» oficiales, que se ubican a la cabeza de la jerarquía de la resolución de nombres. Estos servidores —que fueron los sometidos al ataque— reciben consultas solamente si los demás servidores DNS (particularmente de los proveedores de Internet) no pueden resolver una dirección determinada.

El ataque de 2002 tuvo un efecto más grave, pero tampoco pudo detener el tráfico de Internet.

——————————————————

Comenta este artículo

Ayuda Textile

<<——>>