Incidencias del 13 de mayo.
Durante el 13 de mayo parte de la infraestructura de nuestro servidor sufrió un ataque de denegación distribuido similar a los sufridos recientemente por Microsoft o Google desde más de 15 direcciones distintas ubicadas en lugares tan dispares como Estados Unidos Canadá Suiza Reino Unido o China.
El ataque se inició a las 01:33 y a las 3:37 conseguimos mitigar los efectos de 04:32 a 7:00 7:47 hasta 11:30 conseguimos radicarlo al 100% redireccionando muchos de nuestros servicios a otras direcciones IP a salvo del ataque y dejando de rutar el tráfico anómalo.
A las 13:05 todos nuestros sistemas volvían a funcionar al 100% y se restablecían los servicios completamente.
Los servicios que se vieron afectados fueron:
- nuestro servidor web
- los servidores de nombres
- varios servidores de alojamiento
- el sistema de parking y redirección de dominios.
Hemos proporcionado a los ISP responsables de las direcciones IP desde donde se originó el ataque los correspondientes logs y cursado las denuncias pertinentes para que se inicien las investigaciones y se tomen las medidas oportunas. Por nuestra parte estamos trabajando en la redundancia de nuestros sistemas para evitar que un posible nuevo ataque afecte de este modo a nuestros servicios críticos.
Les rogamos que disculpen las molestias.