miércoles, 4 de enero de 2012

Nuevo ataque contra Nodo50

Se repite el ataque de denegación de servicio contra los servidores de
Nodo50

A las 13:30 hs. del lunes 2 de enero comenzó un ataque contra nuestros
servidores. Aunque el ataque usa una técnica similar al del pasado 21 de
diciembre, es mucho mayor tanto por el tráfico empleado como por su
duración. Cuando escribimos este texto han pasado 12 horas y el ataque
continúa.

En las primeras horas del ataque todos los servicios fueron afectados,
pues se saturaba la capacidad de nuestra infraestructura de red. Este
ataque ha sido 5 veces mas grande que el anterior, alcanzando los 760
Mbit/sg de tráfico entrante y mas de 1 millón de paquetes UDP por segundo.

Cuando nuestro proveedor, Bahnhof, lo ha filtrado los atacantes han
reaccionado cambiando la IP de destino del ataque. Y esa está siendo la
tónica, ante cada contramedida nuestra el ataque se modificaba. Hemos
estado muchas horas adaptando nuestras defensas y haciendo todo lo
posible para mitigar los efectos. Hacia las 21:30 hs. hemos conseguido
estabilizar la situación y que todos los servicios funcionen correctamente.

Los atacantes utilizan botnets (redes de ordenadores zombies infectados
por virus) lo que les permite atacar desde muchos sitios a la vez e ir
cambiando el origen del ataque.

Es importante destacar que no hemos recibido ninguna reivindicación de
los atacantes ni ninguna explicación de sus motivos.

La asamblea de Nodo50 considera que esto es un ataque a la libertad de
expresión en la red de las organizaciones y personas que utilizan
nuestros servidores para difundir sus ideas. Y también un ataque contra
la libertad de información de quienes utilizan las páginas web o las
listas de correo que alojamos.

Seguiremos peleando por la libertad de expresión y por el derecho a
informar. Desde nuestros modestos medios pero con absoluta firmeza y
convicción. Y aprendiendo de cada ataque sufrido para hacernos mas fuertes.

Un abrazo de la asamblea de Nodo50.

No hay comentarios.: