Cuando una web es tu principal canal público y empieza a caerse por ataques, no necesitas un ticket: necesitas que alguien lo pare hoy y deje el problema resuelto de raíz. Eso es lo que hicimos con aesYc.
El reto
La web de aesYc estaba sufriendo ataques DDoS a nivel de aplicación (capa 7): oleadas de peticiones HTTP legítimas en apariencia, diseñadas para agotar CPU, conexiones y base de datos hasta tumbar el sitio. Este tipo de ataque no se frena con un simple firewall de red, porque el tráfico imita al de un usuario real.
Su alojamiento previo, un hosting genérico, no distinguía ese tráfico ni tenía capacidad de absorberlo, y el equipo no contaba con perfil técnico interno para responder. Resultado: la plataforma se caía justo en los momentos de más visitas, con el daño reputacional que eso supone para una asociación.
La solución
Abordamos el problema en dos tiempos: cortar el ataque y, después, dejar la plataforma preparada para que no volviera a pasar.
- Mitigación DDoS de capa 7: configuramos las reglas de protección apoyándonos en la red global de Cloudflare, filtrando el tráfico malicioso en el borde antes de que llegue al servidor de origen. Rate limiting, retos de navegador y bloqueo por reputación para separar bots de personas.
- Migración a nuestra infraestructura: movimos el sitio a nuestros servidores en España, sobre la red AS215691, con control directo del entorno y sin intermediarios.
- Afinado del servidor web: ajustamos el servidor para soportar el volumen de peticiones esperado (workers, límites de conexión, timeouts y compresión) para que rinda bajo carga real.
- Sistema de caché: montamos caché de contenido para servir la mayor parte de las peticiones sin tocar la aplicación, reduciendo latencia y consumo.
- Endurecimiento y auditoría: configuramos el entorno con las mejores prácticas de seguridad y realizamos una auditoría completa para verificar que la plataforma quedaba lo más protegida posible.
- Soporte directo: quedamos como su partner tecnológico de referencia, sin colas de tickets ni helpdesk de terceros.
Resultados
- Ataques de capa 7 mitigados: el tráfico malicioso se filtra en el borde de Cloudflare antes de tocar el servidor.
- Web estable bajo carga, con servidor y caché afinados para aguantar los picos de tráfico.
- Infraestructura en España, bajo nuestro control, sin depender de un hosting genérico.
- Entorno endurecido y auditado, con las buenas prácticas de seguridad aplicadas.
- Un único proveedor para hosting, protección y soporte, con línea directa a quien opera la plataforma.
