Mitigación de Ataques DDoS en Base de Datos Mediante un Balanceador de Carga
PDF

Cómo citar

Mitigación de Ataques DDoS en Base de Datos Mediante un Balanceador de Carga. (2016). GEEKS DECC-REPORTS, 6(1). https://doi.org/10.24133/gdr.v6i1.278

Resumen

La incidencia de los ataques de denegación de servicio (DDoS) es alta actualmente en Internet. Varios tipos de ataques comprometen el correcto funcionamiento de los distintos componentes de los sistemas. Uno de estos son las bases de datos, importantes repositorios de información empresarial de alta importancia debido a su naturaleza en cuanto al almacenamiento de datos. Afectar el funcionamiento de un gestor de base de datos puede indisponer en gran forma el funcionamiento de una organización. El presente trabajo examina de forma experimental el uso de un middleware para mitigar este tipo de ataques. Se construye una infraestructura de pruebas en la cual se simula altas tasas de llamadas a un aplicativo Web con el objeto de colapsar una base de datos Postgresql. El alto número de llamadas hace que el gestor de base de datos colapse el servidor. A continuación se realizan pruebas con el middleware PGBouncer  que funciona como balanceador de carga y se mide la efectividad de interponerlo entre el aplicativo y el motor de base de datos. Se realizan pruebas con la ayuda de Jmeter simulando varios usuarios concurrentes y validando los efectos en el porcentaje de uso de recursos en el servidor donde se encuentra instalado Postgresql.
PDF
Los autores que publican en esta revista están de acuerdo con los siguientes términos:

Los autores conservan los derechos de autor y garantizan a la revista el derecho de ser la primera publicación del trabajo al igual que licenciado bajo una Creative Commons Attribution License que permite a otros compartir el trabajo con un reconocimiento de la autoría del trabajo y la publicación inicial en esta revista.

Los autores pueden establecer por separado acuerdos adicionales para la distribución no exclusiva de la versión de la obra publicada en la revista (por ejemplo, situarlo en un repositorio institucional o publicarlo en un libro), con un reconocimiento de su publicación inicial en esta revista.

Se permite y se anima a los autores a difundir sus trabajos electrónicamente (por ejemplo, en repositorios institucionales o en su propio sitio web) antes y durante el proceso de envío, ya que puede dar lugar a intercambios productivos, así como a una citación más temprana y mayor de los trabajos publicados.