Cloudflare acaba de neutralizar el ataque DDoS más masivo nunca registrado, llegando a 7.3 terabits por segundo. Y su infraestructura de defensa mantuvo la conmoción, protegiendo a su cliente objetivo. Crónica de un ataque de una magnitud sin precedentes que prefigura a otros …
Principal jugador en la protección de los sitios web y la optimización de la infraestructura de Internet, Marco de la nube Opera una de las redes de distribución de contenido (CDN) más grandes del mundo con presencia en más de 310 ciudades. La compañía californiana se ha establecido como un baluarte esencial contra los ataques cibernéticos, protegiendo a millones de sitios web y aplicaciones web contra amenazas en línea.
Servicio de hijo Tránsito mágicoUna solución de protección de red que asegura la infraestructura IP de las empresas contra ataques DDoS volumétricos, acaba de demostrar su efectividad frente a Una ciberrena de magnitud sin precedentes.
Una avalancha de datos sin precedentes
A mediados de mayo de 2025, Sistemas de NubeFlare detectados y neutralizados Un ataque DDoS que alcanza un pico de 7.3 terabits por segundo (TBP)superando en un 12% el registro anterior de la plataforma y superando a 1 TBP el ataque masivo más reciente conocido.
El objetivo de este ataque es un anfitrión, cliente de Cloudflare, cuya identidad no ha sido revelada.
Para medir el alcance del fenómeno, imagine 37.4 Datos Teraoctes vertidos en solo 45 segundos. Es el equivalente de 9.350 películas Full HD o 12.5 millones de fotos de alta definición absorbidas en solo 45 segundos. ¡Otra comparación, esto corresponde al equivalente de 7.480 horas de transmisión tragada en 45 segundos! Esta avalancha digital ha bombardeado hasta 34,517 puertos de destino por segundo En una sola dirección IP, demostrando la sofisticación técnica del asalto.
Un ataque global multifacético
El análisis técnico revela una ofensiva de actividad múltiple donde el 99.996% del tráfico malicioso consistió en inundar los puertos UDP (Protocolo de datagrama del usuario). El 0.004%restante, que aún representa 1.3 GB de datos, combinó varias técnicas para amplificar los ataques DDoS, como QOTD (cita del día), Echo, NTP (protocolo de tiempo de red), así como variantes de los ataques de Mirai Botnet y PortMap y RIPV1.
Esta complejidad técnica fue acompañada de una distribución geográfica masiva: 122,145 direcciones IP fuentes distribuidas en 161 países en 5.433 sistemas autónomos diferentes. Brasil y Vietnam representaron casi una cuarta parte del tráfico de ataque, seguido de Taiwán, China, Indonesia y Ucrania. Los operadores Telefonica Brasil (10.5%) y Viettel Group (9.8%) estaban en la parte superior de las fuentes.
De término medio 26,855 IP único por segundoEn otras palabras, 26,855 computadoras o dispositivos diferentes (reales o usurpados), participaron en la sobrecarga del sistema objetivo. Un pico de 45 097 IP incluso se registró cuando el ataque fue más particularmente violento en términos de fuentes movilizadas.
Dada la variedad de fuentes emisoras, parece obvio que el ataque se ha llevado a cabo por al menos una botnet, en otras palabras de una o más redes de compromisos de compromisos y dispositivos. Cloudflare piensa que el ataque probablemente resulta de un agregado de varias subredes comprometidas y servidores mal configurados explotables en la reflexión/amplificación.
Neutralización automática que redefine los estándares
Ante esta amenaza excepcional, la infraestructura general de cualquier COUPECCAS de CloudFlare ha demostrado su efectividad (si no, CloudFlare probablemente no habría hablado). El ataque se detectó y se mezcló simultáneamente en 477 centros de datos extendidos en 293 ubicaciones mundiales, sin ninguna intervención humana o desencadenante de alerta. La infraestructura simplemente ha absorbido y aislado automáticamente el tráfico malicioso sin comprometer las condiciones operativas de su infraestructura y la de sus clientes.
En la práctica, el sistema ha marcado la diferencia entre el mal tráfico y el bien, bloqueando el ataque sin perturbar las conexiones legítimas de los usuarios.
Implicaciones importantes para la seguridad corporativa
Pero, ¿qué deberíamos recordar como una lección en tal ataque? Primero que Los volúmenes ahora movilizados por ataques cibernéticos son mucho más altos que todos los que pueden absorber una infraestructura local Y que, por lo tanto, ahora es inevitable protegerse dejando una arquitectura distribuida en una escala planetaria que puede absorber y neutralizar tales volúmenes. Especialmente porque aquí, dada la escala geográfica del ataque, las técnicas de bloqueo de IP en la mosca son inútiles. Se necesitan una infraestructura muy distribuida y técnicas avanzadas para detectar patrones de trata (Cloudflare utiliza su propia solución 'EBPF' EBPF ') para protegerse.
Luego, las técnicas anti-DDOS que están contentos para apilar el ancho de banda ya no son suficientes. El ataque arrojó 37 TB en 45 segundos combinando varias técnicas. Ningún equipo de SOC tiene tiempo para analizar un tablero en tan poco tiempo. Solo los mecanismos de detección autónomos e integrados en la red pueden contener este tempo. Si su estrategia aún se basa en los matorrales centrales o el ACL aplicado manualmente, será demasiado lento para esperar mantener su mano sobre la situación.
Luego, el origen distribuido del ataque, que involucra dispositivos de compromiso de IoT y servidores mal configurados en todo el mundo, recuerda, recuerda La importancia de asegurar toda la cadena digital. Los protocolos obsoletos como QOTD, Echo o RIPV1, siempre activos en muchos equipos, constituyen vectores de amplificación utilizables. CloudFlare también ofrece un servicio gratuito de «DDOS Botnet Amenazing Feed» que permite a los proveedores de servicios identificar direcciones IP comprometidas en sus redes, una iniciativa ya adoptada por más de 600 organizaciones para Limpiar el ecosistema global de Internet.
Hacia una nueva era de protección DDoS
Este ataque récord marca una nueva escalada en la evolución de los ataques DDoS. La capacidad de generar 7.3 Tbps de tráfico malicioso revela el alcance de los recursos ahora movilizados por los cibercriminales.
Este ataque récord demuestra que la defensa ya no puede basarse en la vigilancia humana o en filtros estáticos. Impone un enfoque que combina un Automatización de tiempo reala Drasing de higiene de reda colaboración aguas arriba/aguas abajo en la cadena de tránsitoy Ejercicios de resiliencia regulares.
El hecho es que la demostración de defensa de Cloudflare demuestra que es posible neutralizar de manera efectiva estas amenazas masivas, siempre que tenga una infraestructura global, algoritmos de detección sofisticados y una capacidad de adaptación en tiempo real. En otras palabras, sin el apoyo de un socio en la nube capaz de absorber y filtrar el tráfico a escala global, la protección del tráfico de Internet se convierte en una apuesta insostenible.
Leer también:
La situación todavía está empeorando en la parte delantera de los ataques DDoS en 2024
Los ataques DDoS contra el sector financiero están cruzando un nuevo curso
Ataques DDoS: No caigas en la negación …
El desvío de los Servicios de Cloudflare se duplicó en 2024
[




