CursosEmpresasBlogLiveConfPrecios

Cómo manejar ataques DDOS en alta concurrencia

Clase 13 de 17 • Audiocurso de Fundamentos de Arquitectura de Alta Concurrencia

Clase anteriorSiguiente clase

Contenido del curso

Introducción a alta concurrencia
  • 1
    Sistemas de Arquitectura de Alta Concurrencia y DevOps

    Sistemas de Arquitectura de Alta Concurrencia y DevOps

    05:25
  • 2
    Fundamentos de Arquitectura de Alta Concurrencia

    Fundamentos de Arquitectura de Alta Concurrencia

    06:22
Escalabilidad
  • 3
    Escalamiento Vertical vs Horizontal: Cuándo y Cómo Usarlos

    Escalamiento Vertical vs Horizontal: Cuándo y Cómo Usarlos

    03:36
  • 4
    Diferencias entre servidores Stateless y Stateful en alta concurrencia

    Diferencias entre servidores Stateless y Stateful en alta concurrencia

    03:14
  • 5
    Resiliencia y pruebas en sistemas de alta concurrencia

    Resiliencia y pruebas en sistemas de alta concurrencia

    05:34
  • 6
    Qué métricas usar para escalar

    Qué métricas usar para escalar

    04:58
  • 7
    Manejando el tráfico por países

    Manejando el tráfico por países

    01:58
Herramientas
  • 8
    Linux en servidores y lenguajes para alta concurrencia

    Linux en servidores y lenguajes para alta concurrencia

    04:09
  • 9
    Manejar usuarios en entornos de staging y production

    Manejar usuarios en entornos de staging y production

    02:03
  • 10
    Orquestadores y serverless en de alta concurrencia

    Orquestadores y serverless en de alta concurrencia

    03:33
  • 11
    Motores de bases de datos y caché

    Motores de bases de datos y caché

    03:50
  • 12
    Uso de las CDN en alta concurrencia

    Uso de las CDN en alta concurrencia

    01:46
Seguridad
  • 13
    Cómo manejar ataques DDOS en alta concurrencia

    Cómo manejar ataques DDOS en alta concurrencia

    02:37
Protocolos
  • 14
    gRPC o REST en alta concurrencia

    gRPC o REST en alta concurrencia

    02:43
Negocios y casos de uso
  • 15
    Consideraciones de negocio para alta concurrencia y caso de uso

    Consideraciones de negocio para alta concurrencia y caso de uso

    03:39
  • 16
    Caso de uso: blog con enfoque en serverless

    Caso de uso: blog con enfoque en serverless

    01:45
Conclusiones
  • 17
    Conclusiones

    Conclusiones

    02:07
    Juan David Cajamarca Acuña

    Juan David Cajamarca Acuña

    student•
    hace 4 años

    ¿Cómo es recomendable mitigar los ataques DDoS?

    Estos ataques son muy difíciles de mitigar.

    Por definición, un ataque de denegación de servicio (DoS) funciona de manera tal que intentan hacer un número muy pronunciado de peticiones legítimas a nuestra aplicación, por lo cual nuestra aplicación se sobrecarga y no puede responderlas a todas.

    Un ataque de denegación de servicio distribuido (DDoS) hace lo mismo, pero en lugar de hacerlo desde un mismo servidor, lo hace desde miles.

    Como se ha explicado en clases anteriores, un CDN es un proxy ubicado delante de nuestra aplicación, por lo que podemos detener el tráfico antes de que llegue a nuestra aplicación.

    A finales de Agosto de 2021, Cloudflare detuvo el ataque de denegación de servicio más grande de la historia. Cloudflare por lo general maneja un aproximado de 25 millones de peticiones por segundo, el ataque mencionado fue de 17 millones de peticiones por segundo.

    Cloudflare detuvo el ataque simplemente bloqueando el tráfico utilizando iptables; es decir, bloquear el tráfico a nivel capa 4 en lugar de capa 7. Este tipo de tráfico no tiene lógica, lo único que hace es bloquear los paquetes.

    Si un filtro de DDoS tradicional no nos está funcionando, ¿qué es recomendable utilizar?

    Los CDNs también nos pueden ayudar a filtrar tráfico que puede llegar a ser malicioso. Este tipo de aplicación se llama WAF (Web Application Firewall), los cuales funcionan con una lista de requests comunes que se usan para hacer ataques maliciosos; de esta forma puede bloquear el tráfico antes de que llegue a nuestra aplicación.

    Si nosotros hacemos filtrado de buenas prácticas en nuestra aplicación, está bien hacerlo, pero siempre es recomendado usar uno de un CDN ya que van a tener mucha más experiencia que la que nosotros podemos tener.

    Anel Ibarra

    Anel Ibarra

    student•
    hace 3 años

    Hola! quiza algunos ya hayan visto este video, aquin NateGentile nos explica su experiencia con un ataque DDoS que sufrieron hace casi un año se los recomiendo. https://www.youtube.com/watch?v=_IPeU2upbaw

      Andres Camilo Brinez Nunez

      Andres Camilo Brinez Nunez

      student•
      hace 3 años

      Brutal!

    Luis Alberto Petro Herrera

    Luis Alberto Petro Herrera

    student•
    hace 3 años

    El 1 de marzo de 2018, Github fue golpeado con un ataque de 1,35 terabits por segundo, para que 4 días después, el 5 de marzo de 2018, Arbor Networks fuera víctima de 1,7 terabits por segundo. Ya en febrero de 2020, Amazon Web Services fue atacado por 2,3 terabits por segundo.

    Aunque el récord se lo lleva Google Cloud, con 2,54 terabits por segundo, el ataque ocurrió en septiembre de 2017.

    Yor Jaggy Castaño Pino

    Yor Jaggy Castaño Pino

    teacher•
    hace 3 años

    WAF en AWS

    WAF en Cloudflare

    Daniel Eduardo Rojas Pulido

    Daniel Eduardo Rojas Pulido

    student•
    hace un mes

    CDN como Cludflared ayuda bastante a mitigar estos ataques DDOS, WAF puede bloquear el tráfico malicioso

    JHENER LIRIO OVIEDO CHAHUA

    JHENER LIRIO OVIEDO CHAHUA

    student•
    hace 2 años

    ¿Cómo mitigar ataques DDOS? • Intentan realizar request legítimos a la aplicación de manera masiva • CND como actúa de proxy nos ayuda con estas problemáticas • Cloudfare también ayuda con DDOS (utilizando IP tables es decir bloquear el tráfico en la capa 4 en lugar de capa 7) • WAF (web aplication firewall). - funciona con una lista de request comunes que se usan para ataques maliciosos, de esta forma puede bloquear el tráfico antes de que llegue a la aplicación

    MARIA TERESA PANIAGUA RIVERA

    MARIA TERESA PANIAGUA RIVERA

    student•
    hace 3 años

    Gracias

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads