Seguridad y DDoS

Mitigación DDoS y Protocolo de Null-Route

Revisado el 6 de septiembre de 2026 2 min de lectura

Todos los servidores están detrás de un filtrado DDoS siempre activo. Casi todos los ataques se absorben sin que te enteres. Este artículo va del caso raro en que no, y de por qué tu servidor puede quedarse a oscuras un rato aunque no haya nada roto.

Lo que estás viendo

  • El servidor no responde desde ninguna red, no solo desde la tuya.
  • El panel muestra el contenedor funcionando con normalidad.
  • Vuelve solo al cabo de un rato, sin que hagas nada.

Por qué pasa

El tráfico pasa por un filtrado anti-DDoS avanzado L4/L7, afinado para protocolos de juego y no para tráfico web genérico. Cuando un ataque volumétrico supera lo que la mitigación puede absorber y empieza a amenazar al nodo entero, la IP atacada se enruta a nulo —blackhole— para que el ataque deje de llegar al nodo. Tu servidor sigue corriendo; lo que desaparece es la ruta hasta él.

Qué hacer

  1. Confirma que es la ruta y no el servidor

    En el panel, comprueba que el contenedor sigue en marcha y que la consola sigue sacando líneas. Si es así, el proceso está sano y el problema está aguas arriba.

  2. Espera a que se levante el null-route

    Es temporal y se levanta solo cuando el ataque amaina. Reiniciar el servidor no lo acorta, porque el servidor nunca fue el problema.

  3. Avísanos si se repite

    Un episodio suelto es meteorología de internet. Un patrón merece un ticket con las fechas y las horas, para poder mirarlo en serio.

Conviene saberlo

El enrutado a nulo preventivo es una medida de seguridad que protege a todos los del nodo, así que queda excluido del cálculo de caída del SLA. Es el único tipo de inaccesibilidad que no cuenta para una reclamación.