← Volver a RecursosExplicación

Qué puede hacer una empresa ante un ataque DDoS

Actualizado el 17 de septiembre de 2026

Un ataque de denegación de servicio busca impedir que usuarios legítimos utilicen un servicio. Una caída por saturación puede tener otras causas, por lo que primero hay que distinguir ataque, demanda legítima y fallo de aplicación.

Qué revisar durante el diagnóstico

Conserva hora, servicios afectados, patrones de tráfico y avisos del proveedor. Revisa si el límite está en la conexión, el servidor o una operación específica. No concluyas que es un ataque sólo porque aumentó el consumo.

Protecciones diferentes para problemas diferentes

Microsoft distingue protección frente a ataques de red y protección de aplicación mediante WAF. Son capas complementarias, con configuración y condiciones propias. Azure DDoS Protection.

SituaciónRevisión
Gran volumen de tráfico de redMitigación y capacidad del proveedor.
Muchas solicitudes costosasReglas de aplicación, límites y operación afectada.
Crecimiento legítimoCapacidad, caché y diseño de la aplicación.

Qué preguntar antes de necesitarlo

Confirma qué protección está activa, qué recursos cubre, cómo se notifican incidentes y si existen cargos adicionales. Que la nube disponga de un producto no significa que esté contratado para tu servicio.

Prepara una respuesta proporcionada

Define cómo informar a usuarios y qué funciones son prioritarias. Evita prometer inmunidad o disponibilidad absoluta. Después del evento, revisa la evidencia y ajusta el diseño o la protección que corresponda. Comprar más recursos sin identificar la causa puede elevar el gasto sin mejorar la resistencia.

Qué llevar al contacto con el proveedor

Datos de diagnóstico, no confirmación automática de DDoS.
Hecho que puedes reunirPara qué sirve
Hora y dirección afectadaCorrelacionar el evento con métricas y registros.
Tarea que dejó de funcionarDistinguir toda la web de una operación concreta.
Alcance observadoSeparar un dispositivo de varios usuarios o ubicaciones.
Cambios recientesRevisar despliegues, campañas o configuraciones coincidentes.

Si el enlace está saturado antes de llegar al servidor, cambiar una regla de la aplicación puede no resolver ese límite. Pide al proveedor confirmar dónde observa el problema y qué mitigación corresponde al servicio contratado. No ejecutes una prueba de carga sobre producción para demostrar que hubo un ataque.

Para profundizar en las tareas relacionadas: Qué información reunir cuando falla un servidor; Qué hace un WAF para proteger una aplicación.

¿El servicio está fallando ahora?

Indica qué dejó de funcionar, desde cuándo y cómo afecta al negocio. La primera conversación necesita ese contexto para valorar la atención posible.

Solicitar ayuda urgente
← Más artículos de Acinsoft