Una vez pasada la tormenta, al menos la mayor parte de las redes que han estado fallando por este ataque ya están respondiendo, podríamos con casi total seguridad calificar este ataque D.D.O.S. masivo, como el mayor de la historia de Internet.
Y es que al menos 5 de los 13 servidores raíz quedaron sin servicio por la pérdida masiva de paquetes, y otros trabajaron con un rendimiento muy inferior al normal.
- Internet Status to Root Name Servers
Date: Fri Jan 24 21:37:00 PST 2003 - Función y nombre del servidor -- % Paquetes perdidos - Tiempo M/P/M
- Root ........ b.root-servers.net ........ 53% ........ 25/40/48
Root ........ c.root-servers.net ......... 0% ........ 82/82/82 Root ........ e.root-servers.net ........ 20% ........ 16/29/33 Root ........ f.root-servers.net ........ 26% ........ 17/27/32 Root ........ h.root-servers.net ........ 20% ........ 91/101/108 Root ........ i.root-servers.net ........ 26% ........ 190/199/205 Root ........ j.root-servers.net ........ 26% ........ 81/91/96 Root ........ k.root-servers.net ........ 64% ........ 172/188/201 Root ........ l.root-servers.net ......... 0% ........ 5/5/6 Root ........ m.root-servers.net ........ 33% ........ 160/171/205 GTLD ........ b.gtld-servers.net ........ 26% ........ 52/63/67 GTLD ........ c.gtld-servers.net ........ 31% ........ 85/93/95 GTLD ........ d.gtld-servers.net ........ 13% ........ 88/100/103 GTLD ........ f.gtld-servers.net ........ 22% ........ 38/50/57 GTLD ........ i.gtld-servers.net ......... 0% ........ 198/200/203 GTLD ........ k.gtld-servers.net ........ 24% ........ 90/100/105 GTLD ........ l.gtld-servers.net ........ 33% ........ 128/138/171
Nota: Tiempo M/P/M = Mínimo/Promedio/Máximo (tiempo de respuesta). |
Según las últimas noticias, el ataque ha sido posible por un número muy elevado de peticiones sobre el puerto 1434, que esta relacionado con una vulnerabilidad que es conocida desde Julio 2002 en los servidores Microsoft SQL Server 2000.
Aprovechando el servicio SSRS (SQL Server Resolution Service) y mediante un gusano (Worm) el atacante puedo generar falsos ping de comunicación entre servidores MS SQL, creando bucles sin límite que provocaban la saturación de la redes, siendo las únicas soluciones apagar o desconectar el servidor o cerrar la conexión que provocaba el bucle. Al parecer muchas de las peticiones que generaron este ataque provenían de Asia, aunque aun falta concretar exactamente los lugares desde los que fueron originados.
Puede encontrar más información relacionada en ...
Información sobre el estado de Internet
Port 1433 Attack information
Microsoft Security Bulletin MS02-039
Estados Unidos bajo ataque D.D.o.S masivo
'The Internet Has Broken'
Port 1434 MS-SQL Worm (Amplia información sobre el Gusano)
CNN: Electronic attack slows Internet
MASSIVE DDOS ATTACKS ALL OVER U.S.