<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Merodeando</title>
	<link>http://www.merodeando.com</link>
	<description>Blog de Julio Alonso sobre Internet, nanomedios, tecnología y su impacto en la sociedad</description>
	<pubDate>Thu, 07 Oct 2010 17:49:58 GMT</pubDate>
	<generator>http://www.merodeando.com</generator>

	
    <item>
      <title><![CDATA[¿Es siempre reprobable un ataque de denegación de servicio (DDOS)?]]></title>
      <link>http://www.merodeando.com/2010/10/07-es-siempre-reprobable-un-ataque-de-denegacion-de-servicio-ddos</link>
      <pubDate>Thu, 07 Oct 2010 17:48:36 GMT</pubDate>
      <author>Julio Alonso</author>
      <description><![CDATA[	<p><img id="image2970" src="http://www.merodeando.com/images/2010/10/v.jpg" class="centro" alt="V de Vendetta" /></p>

	<p>Sé que escribiendo este post me meto en un avispero. Sé que podría no haber escrito, que total llevo un tiempecito sin hacerlo. Sé que mi posición personal, además, es complicada porque <a href="http://www.merodeando.com/2008/07/03-sentencia-condenatoria-en-juicio-sobre-sgae-en-primera-instancia">tengo un juicio contra la <span class="caps">SGAE</span> pendiente de recurso</a>, porque <a href="http://www.merodeando.com/2009/12/03-cultura-no-admite-discusion-alguna-sobre-la-ley">me he destacado intentando tumbar la Ley Sinde</a>. Pero además porque en el pasado <a href="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta">Weblogs SL ha sido objeto de un potente ataque de <span class="caps">DDOS</span></a>. Pero, a pesar de todo eso, creo que este es uno de esos temas en los que es importante manifestarte.</p>

	<p>A raiz del <a href="http://www.publico.es/ciencias/340249/ciberguerra-contra-la-sgae-y-el-ministerio-de-cultura">ataque de denegación de servicio de Anonymous</a> contra las páginas web de <span class="caps">SGAE</span>, el Ministerio de Cultura y Promusicae se han sucedido múltiples reacciones en sentidos opuestos. Tomaré en cuenta sólo las de aquellos que se han opuesto siempre a las actuaciones de la <span class="caps">SGAE</span> y a la restricción de derechos de los ciudadanos en internet, que son las que a mí, al menos, más me interesan. Tenemos por un lado a gente a la que respeto mucho intelectualmente, como <a href="http://www.elmundo.es/blogs/elmundo/jaqueperpertuo/2010/10/06/no-todo-vale-ni-contra-sinde-ni-contra.html">Carlos Almeida</a> o <a href="http://gallir.wordpress.com/2010/10/07/el-forchanerismo/">Ricardo Galli</a>, censurando vehementemente el ataque. Por otro lado, gente que me merecen un respeto similar, como <a href="http://www.enriquedans.com/2010/10/ciberprotestas-legitimas-e-imparables.html">Enrique Dans</a> o <a href="http://alt1040.com/2010/10/la-sgae-anonymous-y-los-ddos-como-protesta-legitima">Eduardo Arcos</a> defienden el sentido de la acción de protesta. </p>

	<p>Estas cuestiones no son fáciles, no son blancas o negras. Comparto argumentos con unos y con otros. Pero si he de decantarme, si he de tomar partido, creo que estoy un poco más con los segundos más que con los primeros. Intentaré explicar por qué.</p>

	<p>Lo primero, porque sé que me lo van a preguntar, es más, ya <a href="http://twitter.com/#!/MarcosRedondo/statuses/26645907553">me lo están diciendo en Twitter</a>, es que creo totalmente diferentes un ataque de denegación de servicio organizado por muy pocas personas, usando <a href="http://es.wikipedia.org/wiki/Botnet">botnets</a> (esto es, ordenadores ajenos previamente infectados) y con finalidades económicas, de chantaje o similares. Otra muy distinta es una acción coordinada de muchas personas para protestar por determinadas políticas. </p>

	<p><a name="more"></a><br />
<a href="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta">En Genbeta vivimos un <span class="caps">DDOS</span> en primera persona</a> hace algo más de dos años. Entonces lo protagonizaron dos chavales argentinos que explotaban una extensa botnet y a los que no les hizo gracia que publicásemos en Genbeta los métodos que usaban para apoderarse de ordenadores de incautos. Nos atacaron, a nosotros y a Menéame, durante aproximadamente una semana. Estuvimos caídos totalmente unos días no por el ataque, sino porque nos desconectó nuestro proveedor de servicio (para evitar que le tumbaran todo el datacenter). En el proceso aprendimos como defendernos. Con buen apoyo de tu proveedor y con los conocimientos adecuados es posible resistir a muchos ataques. Denunciamos los hechos, pero como comenta Carlos Almeida en su artículo la causa se archivó porque no había daños físicos. Se podía perseguir por la vía civil, pero con los culpables en Argentina las probabilidades de éxito eran nulas (no hay extradición para procesos civiles). En noviembre cambiará el Código Penal y pasará a ser delito. Me alegro de ello. </p>

	<p>Sin embargo, el caso actual es bien distinto. En vez de botnet tenemos un cierto número de individuos protestando. No se sabe bien cuantos son los participantes activos, posiblemente algunos centenares o pocos millares. Pero está claro que representan el sentir de muchísima más gente. Que algunos sean críos americanos no significa que no entiendan de que va esta lucha contra los lobies del copyright, lo entienden muy bien. <strong>Los motivos no son económicos, son políticos</strong>. Pensemos también que en el caso actual el daño es más bien simbólico. La <span class="caps">SGAE</span> no vive de su página web. Si se cae no pierde ingresos. Es más, como comentan algunos, este ataque les permite situarse como víctimas ante la clase política y ante la opinión pública más alejada de internet. Aunque, por otra parte, esto vuelve a traer a la actualidad la protesta por la Ley Sinde, que llevaba unos meses de cero atención en la opinión pública. </p>

	<p>Debemos ser conscientes que este tipo de ataques irán a más en el futuro. Cada vez habrá más ataques de denegación de servicio (por unos motivos o por otros), pero también más ciberguerra, más <a href="http://www.lavanguardia.es/internacional/noticias/20100928/54013686282/iran-sufre-el-mayor-ataque-cibernetico-de-su-historia-mosad-iran-la-vanguardia-teheran-israel-estado.html">ciberataques de servicios secretos contra ciertos países</a>. Pero por otro también es importante evitar que se utilice esto para justificar el establecimiento de leyes para restringir o controlar el uso de internet. Porque como se ha demostrado muchas veces, serán totalmente inútiles para evitar dichos ataques. Y harán más daño del que evitarán. Volveríamos a hacer buena <a href="http://en.wikiquote.org/wiki/Benjamin_Franklin">la frase de Benajmin Franklin</a> de que &#8220;aquellos que están dispuestos a ceder su libertad para obtener seguridad perderan ambas y no merecerán ninguna&#8221;.</p>

	<p>Los lobbies del copyright están usando el sistema legal a su antojo para defender sus posiciones. Y esa batalla, que juegan en terreno propio, la están ganando. Desgraciadamente es así. Aquí y en todo el mundo. Hasta el <span class="caps">CEO</span> de Google, <a href="http://muycomputerpro.com/Actualidad/Noticias/CEO-de-Google-contra-lobbies/_wE9ERk2XxDCKbO4e3zDjtgS1bHWpB9wsJ2wSOT2QIdRFM-hKUsLS9eHGImEhWXiKaW7nfGSlris">Eric Schmidt se cayó del guindo</a> hace unos días y se dio cuenta. </p>

	<p>Ante esto, ¿qué opciones quedan? Recordemos por un momento que la mayor parte de los métodos de protesta pacíficos han sido inicialmente ilegales. La huelga lo fue durante mucho tiempo. En sus sentadas, Gandhi y sus seguidores bloqueaban el acceso a una instalación y se exponían a que los policías británicos les moliesen a palos. Y también bloqueaban un acceso, causaban un perjuicio y era ilegal.</p>

	<p>[Aquí es dónde va el disclaimer en el que puntualizo que yo personalmente, no apoyo, no impulso, no lidero, no promuevo y no participo en estas protestas en modo alguno.]</p>]]></description>
    </item>
	
    <item>
      <title><![CDATA[De DoS en DoS]]></title>
      <link>http://www.merodeando.com/2008/02/16-de-dos-en-dos</link>
      <pubDate>Fri, 15 Feb 2008 23:27:37 GMT</pubDate>
      <author>Julio Alonso</author>
      <description><![CDATA[	<p><a href="http://www.publico.es/ciencias/047085/genbeta/ataque/denegacion/servicio/meneame"><img id="image2741" src="http://www.merodeando.com/images/2008/02/ddos200.jpg" class="derecha" alt="Infografia DDoS Público" /></a></p>

	<p>Como sin duda prácticamente todos sabéis, la semana pasada nuestro blog <a href="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta">Genbeta sufrió un fuerte ataque de denegación de servicio</a> (<a href="http://es.wikipedia.org/wiki/DDoS">DDoS</a>). Los ataques han durado algo más de una semana. Durante los primeros días fueron relativamente suaves, hicieron que nuestros blogs fueran lentos, pero no los tiraron. El día 7 el ataque fue mucho más intenso (varios gigas de tráfico <span class="caps">UDP</span> entrante) y tumbó el datacenter de <span class="caps">NTT</span> durante unos instantes. A partir de ahí Genbeta quedó desenrutada hasta que volvimos a conectarla por otros medios el día 9 por la noche. Ese mismo día 9, por la mañana, tuvimos caídos todos los blogs durante tres horas. Las mismas personas también atacaron <a href="http://www.meneame.net">Meneame</a> por hacerse eco de nuestro ataque.</p>

	<p>La <a href="http://www.genbeta.com/2008/02/10-gracias-gracias-y-gracias">respuesta de solidaridad de toda la blogosfera</a> fue masiva y muy impresionante. Si querían ocultar algo, consiguieron el efecto contrario. También consiguieron dos denuncias ante la brigada de delitos telemáticos de la Guardia Civil en España y otra en Argentina. Fue también muy importante la solidaridad recibida por medio de emails, mensajes de twitter, ofrecimientos de ayuda para montar la defensa o para identificar a los agresores. En especial de agradecer la colaboración de <a href="http://www.linkedin.com/in/carlosgonzalezcadenas">Carlos González-Cadenas</a> y <a href="http://www.linkedin.com/in/sergioberna">Sergio Berná</a> que pasaron buena parte de la tarde del sábado ayudándonos a configurar mejor el firewall.</p>

	<p>Lo primero que llama la atención es que <a href="http://blog.meneame.net/2008/02/08/problemas-de-red/">dos o tres chavales</a> sean capaces de infringir daños de este estilo valiéndose de redes de ordenadores controlados remotamente. Y no se trataba sólo de PCs personales infectados, había también servidores con anchos de banda bastante importantes. Al final el no tener buena política de seguridad propia acaba afectando a los demás. </p>

	<p>Por otra parte, otra cosa que hemos aprendido de un modo muy amargo, es que es importante saber que en casos como estos cuentas con el apoyo de tu proveedor de alojamiento web, que suele ser tu principal partner tecnológico. Que ve el ataque contra ti como algo también contra él y que está dispuesto a defenderte de él. Esto, que parece de perogrullo, en realidad no lo es tanto. En nuestro caso nos encontramos con que nuestro proveedor no nos apoyó con medidas elementales de defensa. Las mismas que <a href="http://www.ferca.com/">Ferca</a>, el proveedor de Meneame, sí implementó y que consiguieron frenar el ataque. De hecho, buena parte del <em>downtime</em> fue ocasionado directamente por medidas tomadas por nuestro proveedor.</p>

	<p>Nuestros técnicos no me dejan contar con demasiado detalle las medidas que hemos tomado para protegernos, pero de modo muy general consisten en ampliar mucho la capacidad de absorción de tráfico y en repartir activos para reducir riesgos. Si alguien tiene un problema de este estilo y quiere información más detallada, que se ponga en contacto conmigo y se la proporcionaré gustoso. Hemos tenido que cambiar la arquitectura tecnológica que llevábamos ajustando durante más de un año a toda prisa y en un fin de semana. Lógicamente, todavía hay algún que otro fallo que vamos ajustando según los detectamos. </p>

	<p>Al menos nos queda el consuelo de que, después de una semana muy intensa, ahora tenemos un sistema mucho más potente, más resistente y más ágil. Y que tenemos un <a href="http://en.wikipedia.org/wiki/Chief_technical_officer"><span class="caps">CTO</span></a> que es un crack.</p>

	<p>Infografía | <a href="http://www.publico.es/ciencias/047085/genbeta/ataque/denegacion/servicio/meneame">Público</a></p>]]></description>
    </item>
	

  </channel>
</rss>

