HeadlinesBriefing favicon HeadlinesBriefing.com

Análisis del ataque DDoS a Read the Docs

Hacker News •
×

En junio de 2026, Read the Docs experimentó su mayor ataque DDoS, alcanzando un pico de 5,5 millones de solicitudes por minuto—100 veces el tráfico normal. El ataque duró casi diez días, poniendo a prueba la infraestructura y las defensas. A diferencia de incidentes anteriores, fue altamente distribuido a través de millones de IPs y cientos de redes a nivel mundial, incluyendo IPs residenciales.

Los atacantes aleatorizaron cabeceras y parámetros TLS para evadir filtros basados en firmas, eludiendo las protecciones automatizadas de Cloudflare y golpeando directamente la limitación de velocidad y las reglas WAF. Apuntaron a URLs sin caché como 404 y 302, y se adaptaron a los bloqueos rotando rutas y grupos de IPs. La escala y amplitud fueron sin precedentes, originándose desde todos los países, haciendo ineficaz la limitación de velocidad por CDN.

Incluso una redirección Nginx codificada, que normalmente maneja miles de solicitudes por segundo, fue abrumada. El ataque también apuntó a paneles de autores que requieren inicio de sesión. Aunque el Modo Bajo Ataque de Cloudflare era una opción, el equipo lo evitó para minimizar la interrupción.

Este incidente resalta la sofisticación creciente de los ataques DDoS y la necesidad de defensas adaptativas y multicapa.