Glossan

¿Qué es un ataque de fuerza bruta?

También llamado: brute force, credential stuffing, ataque de diccionario

Definición

Un ataque de fuerza bruta consiste en probar automáticamente miles o millones de combinaciones de usuario y contraseña hasta dar con una que funcione. Es el ataque más común contra paneles de WordPress, SSH y correo.

Cualquier servidor conectado a Internet recibe intentos de acceso a los pocos minutos de encenderse. Los bots prueban usuarios típicos (admin, root, info) con contraseñas comunes o filtradas en otras webs.

Variantes

Ejemplo

Así se ve en el log de SSH de un servidor:

$ sudo journalctl -u ssh | grep "Failed password" | tail -3
Failed password for root from 198.51.100.23 port 51422 ssh2
Failed password for invalid user admin from 203.0.113.91 port 40112 ssh2
Failed password for invalid user oracle from 203.0.113.91 port 40388 ssh2

Y en WordPress, como miles de peticiones POST a wp-login.php o xmlrpc.php.

Cómo protegerse

Errores habituales

¿Tienes un producto o servicio relacionado con Ataque de fuerza bruta? Anúnciate en este término.

Términos relacionados

Categorías: Seguridad