Apps y consumo
El servidor principal de Mastodon sufre un ataque DDoS
El servidor principal de Mastodon sufrió un ataque DDoS el lunes, lo que provocó interrupciones intermitentes, aunque la plataforma advierte que podría continuar cierta inestabilidad.
El lunes, el servidor principal del fabricante de software de redes sociales Mastodon fue víctima de un ataque de denegación de servicio distribuido (DDoS). El incidente tuvo como objetivo mastodon.social, que es la instancia principal de la plataforma, un término utilizado para describir un servidor específico que ejecuta el software de Mastodon. Aunque la empresa desplegó contramedidas para restaurar el acceso al sitio, Mastodon advirtió que podría seguir observándose cierta inestabilidad mientras el ataque continúe. Según Mastodon, los millones de solicitudes maliciosas dirigidas al servidor son consistentes con el patrón de un ataque DDoS, que funciona enviando cantidades masivas de tráfico web basura para dejar los servidores fuera de servicio.
A pesar de la interrupción en el servidor principal, la red más amplia permaneció operativa debido a su diseño estructural. Andy Piper, jefe de comunicaciones de Mastodon, destacó cómo este incidente demostró los beneficios de un modelo distribuido. «Este es un caso en el que la naturaleza descentralizada del Fediverso es una verdadera ventaja. Los usuarios con cuentas en otros servidores de Mastodon (o cualquier otro del Fediverso) no se vieron afectados en absoluto y, en la mayoría de los casos, la interrupción habría sido invisible para ellos: han podido acceder a la red, leer y compartir publicaciones como de costumbre», dijo Piper. El Fediverso se refiere al ecosistema descentralizado de servidores de redes sociales interconectados.
El incidente en Mastodon sigue a un ciberataque similar en Bluesky, otra red social descentralizada. Bluesky resolvió recientemente gran parte de sus interrupciones de varios días tras un prolongado ataque DDoS. Según las actualizaciones de Bluesky, su servicio se estabilizó el 16 de abril, aunque el ataque seguía en curso hasta el 17 de abril. Durante esa interrupción, los usuarios que habían trasladado sus cuentas a otros proveedores que utilizan el mismo protocolo que Bluesky, como Blacksky, no se vieron afectados. Estos incidentes ocurren en un contexto de ciberataques cada vez más potentes; la empresa de seguridad de red Cloudflare mitigó recientemente el que es el mayor ataque DDoS hasta la fecha, que alcanzó un pico de 29.7 terabits por segundo.
Por qué importa
El ataque al servidor principal de Mastodon resalta la vulnerabilidad de las instancias centralizadas dentro del Fediverso descentralizado, al tiempo que demuestra la resiliencia de la red.