Si eres blogger, posiblemente estés al tanto de una noticia que está provocando reacciones de repulsa por toda la blogosfera hispana, que se está uniendo en una misma causa para apoyar a Genbeta, que lleva desde el domingo sufriendo un ataque DDOS (Que más adelante explicaré lo que es).
Genbeta es uno de los blogs de la empresa WeblogsSL, cuya temática es el software en general. Hace algún tiempo escribieron un artículo titulado ‘¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos‘, en el que recomendaban no utilizar los servicios que ofrecen las páginas cuya finalidad es la de decirte quién no te tiene admitido en el Messenger de Microsoft.
Según cuentan, este artículo empezó a posicionarse muy bien en Google, ocupando uno de los primeros lugares de las búsquedas de este tipo de servicios, y, por tanto, perjudicando a las páginas que los ofrecen. Y es que resulta lógico pensar que si introduces tu contraseña y tu email en una página desconocida y de dudosa reputación, te puede pasar de todo, incluso que te roben la cuenta del Messenger.
Un ataque DDOS es una de las tácticas más comunes a la hora de atacar servidores, y consiste en realizar un ataque masivo (de cientos o miles de ordenadores) contra un servidor objetivo. Básicamente, consiste en realizar infinidad de peticiones simultaneas y totalmente coordinadas al servidor, por lo que éste no da abasto para manejar tal cantidad de peticiones y se satura (Imaginaos qué pasaría si abrís 700 programas a la vez en vuestro ordenador, las consecuencias serían similares: se cuelga y tarda en responder).
La cuestión del asunto, y lo que llama bastante la atención es: ¿Cómo se puede conseguir que cientos o miles de ordenadores logren realizar ataques coordinados? En Techtear hacen un interesantísimo análisis de este tipo de ataques, en los que entra en escena el concepto de ‘ordenador esclavo’. Aunque pueda sonar un tanto apocalíptico y catastrofista, cualquiera de nosotros puede estar participando en un ataque de estas características, convirtiéndonos de esta manera en meros esclavos de un ‘ordenador principal’, que se encarga de coordinar los ataques. ¿Cómo? Seguro que os suenan de algo la palabras piratería, spyware y virus. Pongamos el caso que os descargáis Windows o cualquier otro sistema operativo pirata (de un torrent, del eMule, etc). Nadie os asegura que el creador de dicha descarga no la haya modificado de alguna manera y creado alguna vulnerabilidad que permita acceder desde fuera y tomar el control del mismo(aunque sea de forma invisible). También se puede dar el caso de que en algunas de estas páginas, se nos pida instalar algo para poder ofrecer el servicio, algo que la mayoría de gente con escasos conocimientos de informática instalaría sin pensar.
Y es así como consiguen disponer de una enorme botnet o red de bots, gracias a la ignorancia de la gente. El problema que se presenta a la hora de intentar parar un ataque de este tipo es que no se pueden banear unas cuantas IP’s y listo, ya que estamos hablando posiblemente de cientos o miles, y, la mayoría, ni siquiera saben que están realizando el ataque, son meros esclavos. Pero, ¿Quienes son los que mueven los hilos de este ataque? En el artículo de Genbeta, a pesar de hablar en general sobre las páginas que ofrecen estos servicios, se nombraba a blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net y blockstatus, por lo que resulta probable que alguna de ellas esté detrás de todo ésto (o no, vete tú a saber).

Sin embargo, si algo ha dejado patente este ataque a la libertad de expresión, es la unidad de todos los bloggers a la hora de solidarizarse entre ellos, que han creado una iniciativa de apoyo a Genbeta y han conseguido en menéame más de 1000 menéos.
Al parecer, están atacando a más sitios aparte de a Genbeta. Error500 o menéame también están siendo víctimas de ataques. Incluso, en el blog de menéame se puede ver un email con amenazas que les ha llegado, en el que dicen que forman parte de una red latino americana de denegación de servicio, y exigen el pago de 7000 euros diarios durante una semana. Hay gente ‘pa tó’. Os seguiré informando.
ACTUALIZADO (10-02-08 01:00):
Parece que ya se conocen los nombres, apellidos, datos personales, trabajos, edad, etc de los responsables: dos argentinos. Sólo me queda decir que: OWNED!