Buenas prácticas DDoS
Recomendaciones operativas para reducir el impacto de los ataques y mejorar la respuesta durante incidentes.
IPv6
Mantenga IPv6 completamente operativo en toda la red y en los servicios. Una arquitectura dual-stack bien operada ofrece más alternativas durante incidentes y reduce dependencias innecesarias de IPv4.
Detección
Utilice telemetría y herramientas de detección para identificar rápidamente el prefijo afectado, el vector y el volumen del ataque.
BGP Communities
Conozca previamente las Communities de blackhole, mitigación e ingeniería de tráfico. Estos controles deben estar documentados y listos para utilizarse antes de que ocurra un incidente.
GRE, MTU y TCP MSS
Cuando se utilice encapsulación GRE, valide la MTU y el TCP MSS para evitar fragmentación o pérdida silenciosa de paquetes.
Resiliencia de la red
Asegure capacidad suficiente en routers de borde, concentradores, plataformas CGNAT, firewalls y enlaces internos. La mitigación externa no elimina los cuellos de botella dentro de la propia red.
Pruebas periódicas
Valide rutas, Communities, túneles, filtros, automatizaciones y procedimientos operativos antes de que ocurra un ataque real.