El servidor principal de Mastodon, mastodon.social, sufre un masivo ataque DDoS
Este lunes, los usuarios de la red social descentralizada Mastodon experimentaron importantes interrupciones en su servicio luego de que su servidor insignia, mastodon.social, fuera objetivo de un ataque distribuido de denegación de servicio (DDoS).
Detalles del ataque y la respuesta
Los creadores del software de red social descentralizada informaron en una actualización de estado alrededor de las 7 a.m. ET de este lunes que estaban investigando el ciberataque. Para las 9:05 a.m. ET, Mastodon indicó que había implementado una «contramedida contra el ataque DDoS, y el sitio es accesible». Sin embargo, la compañía advirtió que podría continuar cierta inestabilidad mientras el ataque sigue en curso.
Durante el pico del ataque, gran parte del sitio resultó inaccesible, mostrando mensajes de error o una advertencia de interrupción a pantalla completa.

Contexto: Bluesky también afectado recientemente
Este ciberataque a Mastodon llega días después de que Bluesky, otra red social descentralizada, resolviera gran parte de sus interrupciones de varios días tras un prolongado ataque DDoS. Según la actualización de Bluesky del 17 de abril, el ataque DDoS continuaba, pero su servicio se había estabilizado desde el 16 de abril a las 9 PM PDT.
¿Qué es un ataque DDoS?
Un ataque distribuido de denegación de servicio (DDoS) consiste en el envío de cantidades masivas de tráfico web basura hacia los servidores de una aplicación o sitio web, con el objetivo de sacarlos de línea. Estos ciberataques no implican robo de datos, pero pueden ser muy disruptivos para los usuarios.
Los ataques DDoS han aumentado exponencialmente en potencia en los últimos años. El año pasado, la compañía de seguridad de redes Cloudflare dijo que mitigó lo que considera el mayor ataque DDoS hasta la fecha, con un pico de 29.7 terabits por segundo, equivalente a llenar miles de discos duros con datos cada minuto.

Alcance limitado en la red descentralizada
Un aspecto clave de las redes descentralizadas es que no todos los usuarios se ven afectados por igual. En el caso de Mastodon, el ataque ha apuntado hasta ahora solo al servidor más grande (mastodon.social) y no a las muchas instancias más pequeñas que conforman la red social completa de Mastodon.
De manera similar, durante el ataque a Bluesky, aquellos que habían trasladado sus cuentas a otros proveedores, como Blacksky, que funcionan con el mismo protocolo e interoperan con Bluesky, no se vieron impactados.
La situación continúa siendo monitoreada mientras Mastodon trabaja para garantizar la estabilidad total de su servicio.