DOS Y DDOS
Denegación de Servicio y DoS
Distribuido
PRESENTACIÓN
 ¿Qué es DoS y DDoS ?
 Tipos de ataques.
 Cómo se ejecutan.
 Motivación detrás de los ataques.
 Herramientas para ataques DoS.
 Técnicas de mitigación.
 Bibliografía.
¿QUÉ ES DOS?
EJECUCIÓN: DOS
Un atacante solicita un
número elevado de
peticiones al servidor.
Con el objetivo de que
éste se caiga.
Servicios y protocolos
más atacados:
-HTTP
-FTP
-DNS
-SMTP
¿QUÉ ES DDOS?
Denegación de Servicio Distribuidos
 Múltiples orígenes
 Más difícil de mitigar
TIPOS DE DDOS: DDOS CON BOTNET
TIPOS DE DDOS: NTP AMPLIFICADO
TIPOS DE DDOS: DNS AMPLIFICADO
MOTIVACIÓN DE LOS ATAQUES
 Motivos.
 Orígenes de los ataques.
 Consecuencias.
 Principales riesgos.
HERRAMIENTA: LOIC
HERRAMIENTA: HULK
MITIGACIÓN Y TÉCNICAS DEFENSIVAS
 Paso 1:
Monitorizar el tráfico normal.
Útil para detectar / localizar el origen y el vector.
 Paso 2:
Diferenciar el tráfico.
Guardar información para su análisis posterior.
MITIGACIÓN Y TÉCNICAS DEFENSIVAS
 Paso 3: Planificación de la contingencia
 Tener acuerdos con el ISP para descartar cierto
tipo de tráfico.
 Se puede añadir más servidores (Virtuales) para
soportar más carga de tráfico.
 Si se están utilizando en un servidor dos servicios y
esta siendo atacando uno de ellos, se puede
inhabilitar para que no dañe al otro servicio.
 Desviar trafico malo. Plan de Contingencia.
EJEMPLOS PRÁCTICOS
BIBLIOGRAFÍA
 Detalles y especificaciones técnicas:
 Centro Criptológico Nacional  www.ccn.cni.es
 US-CERT  www.us-cert.gov
 Data Center Blog  www.luisarizmendi.blogspot.com.es
 Seguimiento Real de ataques DoS y DDoS:
 IPVIKING  www.map.ipviking.com
 Google Tool  www.digitalattackmap.com
 Prolexic  www.prolexic.com/map/index.html
 DoS y DDoS Tools:
 LOIC - Low Orbit Ion Cannon
 XOIC – Tool for make DoS attacks.
 HULK  http://hack-tools.blackploit.com/2014/04/hulk-web-
server-dos-tool.html

Más contenido relacionado

PDF
Seguridad en la red
PPTX
Un gentil viaje al interior de las extorsiones mediante DDoS
PDF
Ddos조사
PPTX
INSECT | Security System Project | 2011
PPTX
INTERFAZ GRÁFICA PARA OPENCV EN PYTHON
PPTX
DomoSecure – Arduino
PPT
Mejorando nuestras publicaciones en Facebook
PPT
Hosteleria 2.0
Seguridad en la red
Un gentil viaje al interior de las extorsiones mediante DDoS
Ddos조사
INSECT | Security System Project | 2011
INTERFAZ GRÁFICA PARA OPENCV EN PYTHON
DomoSecure – Arduino
Mejorando nuestras publicaciones en Facebook
Hosteleria 2.0

Similar a Denial of Services (DoS / DDoS) (20)

PDF
Depth analysis to denial of services attacks
PDF
Denegación de servicio
PPTX
descripción de funcionamiento y DDOS.pptx
PDF
¿Qué son los ataques DDOS?
PDF
Ataques DDoS y DoS | G2k hosting
ODP
DoS
DOCX
Informe sobre ataques d do s
PDF
Webinar –Cómo reaccionar a un ataque DoS (Denial of Service)
PDF
Mitigacion de ataques DDoS
PPTX
Riesgos de la informacion informatica
PDF
Denegacion de servicios (DoS y DDoS)
PDF
PDF
Sistemas Distribuidos de Denegación de Servicio
PPTX
Business Continuity Management - Que se vislumbra para 2016 ¿?
PDF
Ataques de denegacion de servicio
PDF
DDoS detection at small ISP by Wardner Maia
PPTX
PDF
Hacktivismo y ataques DDoS: Herramientas de Protesta Social o Delitos Informá...
PDF
SEGURIDAD Y PRIVACIDAD DE LA INFORMACION (Recuperado automáticamente).pdf
DOCX
Ataques d do s
Depth analysis to denial of services attacks
Denegación de servicio
descripción de funcionamiento y DDOS.pptx
¿Qué son los ataques DDOS?
Ataques DDoS y DoS | G2k hosting
DoS
Informe sobre ataques d do s
Webinar –Cómo reaccionar a un ataque DoS (Denial of Service)
Mitigacion de ataques DDoS
Riesgos de la informacion informatica
Denegacion de servicios (DoS y DDoS)
Sistemas Distribuidos de Denegación de Servicio
Business Continuity Management - Que se vislumbra para 2016 ¿?
Ataques de denegacion de servicio
DDoS detection at small ISP by Wardner Maia
Hacktivismo y ataques DDoS: Herramientas de Protesta Social o Delitos Informá...
SEGURIDAD Y PRIVACIDAD DE LA INFORMACION (Recuperado automáticamente).pdf
Ataques d do s
Publicidad

Último (20)

PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PPTX
Plantilla-Hardware-Informático-oficce.pptx
PPTX
Charla 3 - La gestión de servicios de TI.pptx
PDF
Libro de Oraciones guia virgen peregrina
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
DOCX
TRABAJO DE ESTRATEGIA MAXIMILIANO ELIZARRARAS.docx
PPSX
00 Elementos de la Ventana de Excel.ppsx
PDF
aguntenlos femboysssssssssssssssssssssssssssssss
PPTX
Informática e inteligencia artificial (2).pptx
PDF
AWS CloudOpS training español (Operaciones en la nube)
PDF
Webinar Jscrambler & Integrity360 Update
PPT
redes.ppt unidad 2 perteneciente a la ing de software
PDF
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
PDF
MU_Gestion_Internacional_Edificacion_Construccion_MBA.pdf
PPTX
PARTE DE UNA PC _ SEIRY.pptx.........................
PPTX
NACIONALIDAD Y CIUDADANIA (1).pptxggggfffddd
DOCX
Proyecto del instituto Gilda Ballivian Rosado
PDF
EL BRANDBOOK MUNDUS DE PERFUMERIA NICHO
PDF
como me enamore de ti (1).pdf.pdf_20250813_191720_0000.pdf
PDF
ACCESORIOS Y ATAJOS WINDOWS empleados en Windows
Qué es Google Classroom Insertar SlideShare U 6.pptx
Plantilla-Hardware-Informático-oficce.pptx
Charla 3 - La gestión de servicios de TI.pptx
Libro de Oraciones guia virgen peregrina
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
TRABAJO DE ESTRATEGIA MAXIMILIANO ELIZARRARAS.docx
00 Elementos de la Ventana de Excel.ppsx
aguntenlos femboysssssssssssssssssssssssssssssss
Informática e inteligencia artificial (2).pptx
AWS CloudOpS training español (Operaciones en la nube)
Webinar Jscrambler & Integrity360 Update
redes.ppt unidad 2 perteneciente a la ing de software
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
MU_Gestion_Internacional_Edificacion_Construccion_MBA.pdf
PARTE DE UNA PC _ SEIRY.pptx.........................
NACIONALIDAD Y CIUDADANIA (1).pptxggggfffddd
Proyecto del instituto Gilda Ballivian Rosado
EL BRANDBOOK MUNDUS DE PERFUMERIA NICHO
como me enamore de ti (1).pdf.pdf_20250813_191720_0000.pdf
ACCESORIOS Y ATAJOS WINDOWS empleados en Windows
Publicidad

Denial of Services (DoS / DDoS)

  • 1. DOS Y DDOS Denegación de Servicio y DoS Distribuido
  • 2. PRESENTACIÓN  ¿Qué es DoS y DDoS ?  Tipos de ataques.  Cómo se ejecutan.  Motivación detrás de los ataques.  Herramientas para ataques DoS.  Técnicas de mitigación.  Bibliografía.
  • 4. EJECUCIÓN: DOS Un atacante solicita un número elevado de peticiones al servidor. Con el objetivo de que éste se caiga. Servicios y protocolos más atacados: -HTTP -FTP -DNS -SMTP
  • 5. ¿QUÉ ES DDOS? Denegación de Servicio Distribuidos  Múltiples orígenes  Más difícil de mitigar
  • 6. TIPOS DE DDOS: DDOS CON BOTNET
  • 7. TIPOS DE DDOS: NTP AMPLIFICADO
  • 8. TIPOS DE DDOS: DNS AMPLIFICADO
  • 9. MOTIVACIÓN DE LOS ATAQUES  Motivos.  Orígenes de los ataques.  Consecuencias.  Principales riesgos.
  • 12. MITIGACIÓN Y TÉCNICAS DEFENSIVAS  Paso 1: Monitorizar el tráfico normal. Útil para detectar / localizar el origen y el vector.  Paso 2: Diferenciar el tráfico. Guardar información para su análisis posterior.
  • 13. MITIGACIÓN Y TÉCNICAS DEFENSIVAS  Paso 3: Planificación de la contingencia  Tener acuerdos con el ISP para descartar cierto tipo de tráfico.  Se puede añadir más servidores (Virtuales) para soportar más carga de tráfico.  Si se están utilizando en un servidor dos servicios y esta siendo atacando uno de ellos, se puede inhabilitar para que no dañe al otro servicio.  Desviar trafico malo. Plan de Contingencia.
  • 15. BIBLIOGRAFÍA  Detalles y especificaciones técnicas:  Centro Criptológico Nacional  www.ccn.cni.es  US-CERT  www.us-cert.gov  Data Center Blog  www.luisarizmendi.blogspot.com.es  Seguimiento Real de ataques DoS y DDoS:  IPVIKING  www.map.ipviking.com  Google Tool  www.digitalattackmap.com  Prolexic  www.prolexic.com/map/index.html  DoS y DDoS Tools:  LOIC - Low Orbit Ion Cannon  XOIC – Tool for make DoS attacks.  HULK  http://hack-tools.blackploit.com/2014/04/hulk-web- server-dos-tool.html