¿Hasta qué punto puede tener éxito un ataque de DOS incluso si se detectó?
Si un ataque de DOS no es detectable , no tuvo éxito.
Para que un ataque de DOS tenga éxito, el defensor debe sentirse abrumado, a pesar de que saben lo que está pasando.
Cuanto más supere el costo por paquete del defensor el costo por paquete del atacante, más probabilidades hay de que el defensor se vea superado.
El objetivo del filtrado de DOS es descartar los paquetes de DOS a bajo costo, para reducir el costo de recibir el paquete a un costo cercano al de enviar el paquete.
Es muy posible que el filtrado no pueda evitar que DOS se realice correctamente. Si, por ejemplo, el DOS mastica todo su ancho de banda, tendrá éxito.
Pero la única forma en que el filtrado puede hacer que el ataque tenga éxito es si el filtrado es mucho más costoso que dejar que los paquetes de DOS lleguen a su infraestructura. Eso no es imposible, pero es poco probable.
Si el filtrado es solo un poco más costoso que no filtrar, lo que normalmente ocurrirá si el filtrado no funciona, entonces probablemente no hará ninguna diferencia durante un ataque. Cualquier ataque que tenga éxito probablemente habría tenido éxito de todos modos, especialmente porque el firewall es casi siempre una casilla diferente a la que aloja el servicio bajo ataque.
Donde puede perjudicar el filtrado es con el tráfico normal. Si el costo del filtrado es significativo, en comparación con el costo normal del procesamiento, y si no hay mucha capacidad adicional, entonces el filtrado puede convertir una carga de tráfico saludable en una auto-denegación de servicio.