Todos los servidores están detrás de un filtrado DDoS siempre activo. Casi todos los ataques se absorben sin que te enteres. Este artículo va del caso raro en que no, y de por qué tu servidor puede quedarse a oscuras un rato aunque no haya nada roto.
Lo que estás viendo
- El servidor no responde desde ninguna red, no solo desde la tuya.
- El panel muestra el contenedor funcionando con normalidad.
- Vuelve solo al cabo de un rato, sin que hagas nada.
Por qué pasa
El tráfico pasa por un filtrado anti-DDoS avanzado L4/L7, afinado para protocolos de juego y no para tráfico web genérico. Cuando un ataque volumétrico supera lo que la mitigación puede absorber y empieza a amenazar al nodo entero, la IP atacada se enruta a nulo —blackhole— para que el ataque deje de llegar al nodo. Tu servidor sigue corriendo; lo que desaparece es la ruta hasta él.
Qué hacer
- Confirma que es la ruta y no el servidor
En el panel, comprueba que el contenedor sigue en marcha y que la consola sigue sacando líneas. Si es así, el proceso está sano y el problema está aguas arriba.
- Espera a que se levante el null-route
Es temporal y se levanta solo cuando el ataque amaina. Reiniciar el servidor no lo acorta, porque el servidor nunca fue el problema.
- Avísanos si se repite
Un episodio suelto es meteorología de internet. Un patrón merece un ticket con las fechas y las horas, para poder mirarlo en serio.
El enrutado a nulo preventivo es una medida de seguridad que protege a todos los del nodo, así que queda excluido del cálculo de caída del SLA. Es el único tipo de inaccesibilidad que no cuenta para una reclamación.