Declaración sobre la interrupción en curso de Sourcehut

Un ataque DDoS sostenido ha dejado fuera de línea a la plataforma de alojamiento de código abierto SourceHut, poniendo de relieve hasta qué punto los servicios más pequeños dependen de proveedores de red ascendentes y de vendedores especializados de mitigación. Los comentaristas examinan por qué incluso las grandes plataformas en la nube pueden seguir siendo vulnerables, el papel de proveedores como Cogent y Cloudflare, y el alto coste de proteger servicios no HTTP como Git sobre SSH. El incidente también plantea preguntas más amplias sobre las motivaciones de los atacantes, la viabilidad de bloquear por geografía o de hacer blackholing del tráfico, y si los protocolos actuales de Internet convierten la protección DDoS cara en un coste inevitable de hacer negocios en línea.

Naturaleza de la interrupción y gestión ascendente

  • Varios comentaristas informan de problemas de DNS o de accesibilidad incluso para la página de estado de la interrupción, compartiendo archivos y espejos de estado.
  • Resumen de los acontecimientos: un gran DDoS contra Sourcehut llevó a su proveedor ascendente (Cogent) a hacer nullroute o blackhole del tráfico.
  • Algunos dicen que Cogent “deshabilitó a la víctima” debido a una mala gestión del DDoS y a fallos administrativos; otros aclaran que hacer nullroute bajo ataque es algo común, y que el verdadero problema fue el mal soporte y la mala comunicación.
  • Varias personas caracterizan a Cogent como de bajo costo, con una larga reputación de respuesta burda a DDoS (blackhole primero).

Nube vs autoalojamiento y economía del DDoS

  • Hay debate sobre si usar una gran nube habría evitado esto.
    • Un bando: las grandes nubes + servicios DDoS de pago tienen más capacidad y mejores herramientas.
    • El otro bando: siguen siendo solo servidores detrás de balanceadores de carga y pueden verse sobrepasados o quedar inaccesibles si las redes ascendentes cortan las rutas.
  • El alojamiento en la nube puede simplemente cambiar el modo de fallo: en vez de tiempo de inactividad, te arriesgas a una “denegación de dinero” mediante enormes facturas de escalado/ancho de banda.

Cloudflare, precios y límites del protocolo

  • Hay confusión sobre la “protección DDoS sin medición” de Cloudflare: los comentaristas señalan que realmente solo aplica a HTTP(S).
  • Proteger servicios no HTTP (por ejemplo, git sobre SSH, TCP/UDP arbitrario) requiere productos como Spectrum o Magic Transit, que tienen precios empresariales y/o se miden, lo que explica la cotización inasumible que mencionó Sourcehut.
  • Algunos sostienen que no se debe esperar que Cloudflare subvencione la protección; otros sugieren que podría haber valor de relaciones públicas o margen para negociar.
  • Hay críticas al marketing de “ilimitado” en general, y escepticismo sobre que en la práctica se tolerara realmente un tráfico HTTP verdaderamente ilimitado.

Motivaciones y actores detrás del DDoS

  • Motivos especulados: extorsión, censura, rencores ideológicos o pura interrupción “por las risas”.
  • Se citan ejemplos de ataques vinculados a Estados contra plataformas de desarrollo y de DDoS de rescate en mercados darknet.
  • Algunos ven los ataques actuales como una posible demostración de capacidad para futuros clientes de pago; otros piensan que se eligieron objetivos para perjudicar a las comunidades de código abierto.

Cambio geográfico y configuración multisede

  • El traslado planificado de Sourcehut a un sitio de la UE/Ámsterdam (AMS) es anterior al ataque, pero el incidente lo aceleró.
  • Los comentaristas señalan que la reubicación por sí sola no detendrá a un atacante decidido; los beneficios dependen de la mitigación DDoS integrada del nuevo proveedor y de sus redes ascendentes.
  • Algunos hablan de ocultar nuevos rangos de IP y de poner una capa de protección antes del cambio público.

Impacto más amplio en el ecosistema

  • Codeberg y otros sitios relacionados con el código abierto habrían sufrido DDoS casi al mismo tiempo, lo que hace sospechar una campaña contra forjas.
  • Algunos atribuyeron la caída de Hacker News a daños colaterales por el nullrouting agresivo de Cogent alrededor del ataque a Sourcehut.

Opiniones sobre las políticas y la postura de Sourcehut

  • La comunicación clara de Sourcehut durante la interrupción es ampliamente elogiada.
  • Se menciona su postura contra ciertos tipos de proyectos (por ejemplo, criptomonedas); algunos la ven como una curación con principios, otros como un juicio de valor no deseado.
  • Existe tensión entre su bloqueo previo del proxy inverso de Cloudflare por motivos filosóficos y la necesidad actual de protección DDoS a escala industrial.

Preocupaciones estructurales / de protocolo

  • Varios comentaristas presentan el DDoS a gran escala como un defecto fundamental de los protocolos y la economía actuales de Internet, no solo como un fallo operativo.
  • Se argumenta que pagar a proveedores especializados de DDoS se ha convertido en un coste de facto para operar cualquier servicio público, algo que algunos ven como problemático pero actualmente inevitable.