Un ataque de denegación de servicio busca impedir que usuarios legítimos utilicen un servicio. Una caída por saturación puede tener otras causas, por lo que primero hay que distinguir ataque, demanda legítima y fallo de aplicación.
Qué revisar durante el diagnóstico
Conserva hora, servicios afectados, patrones de tráfico y avisos del proveedor. Revisa si el límite está en la conexión, el servidor o una operación específica. No concluyas que es un ataque sólo porque aumentó el consumo.
Protecciones diferentes para problemas diferentes
Microsoft distingue protección frente a ataques de red y protección de aplicación mediante WAF. Son capas complementarias, con configuración y condiciones propias. Azure DDoS Protection.
| Situación | Revisión |
|---|---|
| Gran volumen de tráfico de red | Mitigación y capacidad del proveedor. |
| Muchas solicitudes costosas | Reglas de aplicación, límites y operación afectada. |
| Crecimiento legítimo | Capacidad, caché y diseño de la aplicación. |
Qué preguntar antes de necesitarlo
Confirma qué protección está activa, qué recursos cubre, cómo se notifican incidentes y si existen cargos adicionales. Que la nube disponga de un producto no significa que esté contratado para tu servicio.
Prepara una respuesta proporcionada
Define cómo informar a usuarios y qué funciones son prioritarias. Evita prometer inmunidad o disponibilidad absoluta. Después del evento, revisa la evidencia y ajusta el diseño o la protección que corresponda. Comprar más recursos sin identificar la causa puede elevar el gasto sin mejorar la resistencia.
Qué llevar al contacto con el proveedor
| Hecho que puedes reunir | Para qué sirve |
|---|---|
| Hora y dirección afectada | Correlacionar el evento con métricas y registros. |
| Tarea que dejó de funcionar | Distinguir toda la web de una operación concreta. |
| Alcance observado | Separar un dispositivo de varios usuarios o ubicaciones. |
| Cambios recientes | Revisar despliegues, campañas o configuraciones coincidentes. |
Si el enlace está saturado antes de llegar al servidor, cambiar una regla de la aplicación puede no resolver ese límite. Pide al proveedor confirmar dónde observa el problema y qué mitigación corresponde al servicio contratado. No ejecutes una prueba de carga sobre producción para demostrar que hubo un ataque.
Para profundizar en las tareas relacionadas: Qué información reunir cuando falla un servidor; Qué hace un WAF para proteger una aplicación.
¿El servicio está fallando ahora?
Indica qué dejó de funcionar, desde cuándo y cómo afecta al negocio. La primera conversación necesita ese contexto para valorar la atención posible.
Solicitar ayuda urgente

