Seguridad
¿Qué es Null route?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Por qué es importante Null route
Desde el punto de vista del cliente, una ruta nula es indistinguible de un ataque exitoso: el servicio es inalcanzable, que es precisamente lo que el atacante quería. Existe porque la alternativa puede ser peor: un ataque lo suficientemente grande como para saturar un enlace compartido degrada a todos los demás clientes detrás de él, por lo que la dirección bajo ataque se descarta aguas arriba para proteger al resto. Un proveedor que recurre rápidamente a la ruta nula te está diciendo que su capacidad de filtrado es escasa. OnionVPS filtra primero y aplica ruta nula solo cuando un ataque excede lo que el borde puede absorber sin daños colaterales, y avisa al cliente afectado cuando ocurre en lugar de dejarle diagnosticar una caída que no tiene causa en su servidor.
Null route en la práctica
Cuando un ataque satura el borde, la dirección se anula en el proveedor upstream. Ves el servidor apagarse: sin ping, sin conexiones, y el panel muestra la ruta como anulada. Te cuesta tiempo diagnosticar un problema que no está en el servidor, y pierdes la batalla: el atacante gana. OnionVPS filtra primero y solo anula rutas cuando el tráfico excede lo que el borde puede absorber sin perjudicar a los vecinos. Revisa primero el panel; si dice ruta anulada, espera a que pase y mantén los registros limpios.
Lo que se suele malinterpretar sobre Null route
La gente asume que una ruta anulada significa que el ataque falló. Incorrecto: significa que tu servicio está caído, que es lo que el atacante quería. La ruta anulada es una medida de protección para la red, no una defensa para tu servidor. No te están depurando — te están aislando. La corrección es verlo como una señal de que la capacidad de mitigación fue superada, y planificar para ataques lo suficientemente grandes como para provocarla.
Null route — preguntas frecuentes
¿Qué ocurre con mi tráfico cuando una ruta anulada está activa?
Todo el tráfico hacia tu IP se descarta en el borde de la red. Tu servidor deja de recibir algo, y las conexiones se caen. Para observadores externos, parece exactamente un ataque exitoso: el servicio es inalcanzable. Sigue así hasta que se levante la ruta anulada, lo que depende de que el ataque ceda.
¿Afecta una ruta anulada a otros servicios de mi cuenta?
Solo se descarta el tráfico hacia la dirección IP específica que está anulada. Otras IPs en la misma cuenta — como un IPv4 diferente o tu subred IPv6 — no se ven afectadas. Así que si tienes múltiples direcciones, a menudo puedes mantener otros servicios funcionando mientras el atacado está en agujero negro.
Más de seguridad
- LUKS
- LUKS es el formato estándar de cifrado de disco completo en Linux, que almacena el material de claves en un encabezado en el propio volumen cifrado.
- DDoS
- Un ataque DDoS inunda un objetivo con tráfico o solicitudes costosas desde muchas fuentes a la vez, para agotar el ancho de banda, el estado de las conexiones o la capacidad de procesamiento.
- Limpieza de tráfico
- La limpieza enruta el tráfico a través de una infraestructura de filtrado que descarta los paquetes de ataque y reenvía los legítimos.
- fail2ban
- fail2ban monitoriza los archivos de registro para detectar fallos de autenticación repetidos y bloquea temporalmente las direcciones ofensivas en el cortafuegos.