Ataque DDoS global mitigado

Este viernes 21 de Octubre, Estados Unidos fue el blanco de el ataque de denegación de servicio distribuido (DDoS, por sus siglas en inglés) más grande en los últimos años. Boletópolis depende en cierta manera de muchos servicios hospedados en EUA, por lo que nuestra funcionalidad se vio intermitentemente afectada en los procesamientos de pagos e integración con redes sociales (PayPal, Twitter, Conekta y Facebook se vieron afectados por el ataque). Afortunadamente, el ataque ha sido mitigado y todos los servicios han vuelto a la normalidad. A continuación una pequeña explicación de lo sucedido.

Primero que nada no te preocupes, nuestros servidores no fueron atacados directamente, por lo que tus datos y los de tus clientes están seguros. El ataque se dio a servidores ajenos a Boletópolis, y nos afectó indirectamente.

No se sabe precisamente quiénes fueron los responsables de dicho ataque. Algunos piensan que seguidores de Wikileaks lanzaron este ataque como represalia hacia Estados Unidos, otros aseguran que ISIS fue el responsable. La verdad es que es algo muy difícil saber quién exactamente lanzó este ataque (debido a su naturaleza distribuida).

Se sabe que el ataque se lanzó contra los servidores de Dyn, una empresa de servicios de DNS que provee este servicio a las mayores empresas de TI de Estados Unidos, es por eso que todas ellas se vieron afectadas. El ataque en sí no afectó ni fue dirigido directamente a los servidores de ninguna de esas empresas, por lo que no te preocupes, tu Facebook, Twitter y PayPal no son ni más ni menos seguros que eran el jueves.

El ataque efectuado fue un DDoS, lo cual quiere decir que una persona o grupo de personas controlaban "dispositivos esclavos" (aparatos con un programa de malware instalado que hacía que obedecieran a un maestro). Estos dispositivos esclavos lanzaron muchas peticiones al mismo tiempo a los servidores de Dyn. Con la carga generada por todas esas peticiones inservibles, los servidores no podían atender peticiones reales, por lo que el servicio fallaba.

El Internet de las cosas (IoT), la tecnología que le da a tu refrigerador, sistema de iluminación, reloj de pulsera o cámaras de seguridad acceso a internet, fue responsable de este ataque. Al parecer muchos de estos aparatos contienen vulnerabilidades de seguridad que permiten que personas no autorizadas las accedan y controlen remotamente.

No te enojes con las empresas afectadas, incluso con Dyn, la verdad es que este tipo de ataques son casi imposibles de evitar. Debido a su naturaleza distribuida (las peticiones salen de muchos lugares, pudieron incluso haber salido de tu casa sin que te dieras cuenta), es muy difícil que un servidor distinga tráfico legítimo de tráfico DDoS, es por eso que este es el ataque preferido de todos los círculos de "hackers". 

Si tienes alguna duda sobre este ataque contáctanos por medio de nuestro chat y con gusto resolvemos tus dudas.

Te dejamos algunas ligas a artículos que explican más detalladamente el ataque:

https://hipertextual.com/2016/10/ddos-ataque-dyn

http://es.gizmodo.com/confirmado-el-ataque-ddos-que-tumbo-la-red-en-eeuu-sur-1788100823

http://es.gizmodo.com/wikileaks-atribuye-a-sus-seguidores-la-autoria-del-ataq-1788092032

 

 

Ataque DDoS global

Por este medio te quisiéramos informar que algunos de los servicios de pago y sociales que Boletópolis utiliza están sufriendo un ataque de denegación de servicio a gran escala. Empresas como PayPal, Conekta.io, Facebook, Twitter, y Spotify están sufriendo ataques por el momento y puede haber intermitencia de disponibilidad en nuestro servicio de pagos y redes sociales.

El ataque es hacia servidores de nuestros socios comerciales, no directamente a nuestros servidores.

Los servicios que se están viendo afectados por el momento son:

  • Pagos con tarjeta de crédito/débito.
  • Pagos con PayPal.
  • Login con Facebook.
  • Compartir a Twitter.

Con ataques como este no hay otra solución más que esperar. Por nuestra parte, estaremos monitoreando los servicios y haremos todo lo posible por que todo vuelva a la normalidad.

Te proporcionamos algunos links para que puedas entender un poco más la situación:

Cualquier duda que tengas por favor contáctanos a través de nuestro chat y con gusto te atendemos.

 

Sistema de pagos mejorado

Hemos escuchado las sugerencias de nuestros organizadores de eventos y hemos cambiado y mejorado nuestro sistema de pago con tarjeta de crédito/débito.

Ahora tus clientes tendrán menos rechazos de sus tarjetas de cŕedito y débito. Hemos implementado métodos redundantes de aceptación de tarjetas para que tus clientes nunca se queden con ganas de comprar boletos para tu evento. Al hacer esto garantizamos que tus clientes tengan un sistema de pago más confiable y resistente a fallos. 

No es necesaria ninguna acción de tu parte para utilizar esta nueva función, ya que se activa por default, y tu experiencia de usuario y la de tus clientes no se cambiará en absoluto.

 

 

URLs personalizadas de evento y agrupación

Ahora, cuando registres o dupliques un evento, no será necesario que ingreses la URL personalizada que deseas manejar. Si no la ingresas, el sistema generará una aleatoria.

Si lo deseas, Boletópolis te permite tener URLs (direcciones de internet) personalizadas para tus eventos y agrupaciones, las cuales puedes compartir a tus posibles clientes para que entren directamente a tu evento/agrupación sin tener que pasar por el inicio de boletopolis.com

Si manejas una obra de teatro con varias funciones, desearás usar la URL personalizada con el nombre de tu obra para la agrupación, y no para cada función (evento).

Por ejemplo, si tu obra de teatro se llama “Obra”, entonces no des de alta tus funciones (eventos) con la URL “obra.boletopolis.com”. Mejor da de alta las funciones (eventos) con URL aleatorias, o por ejemplo, usando obra1.boletopolis.com para la primer función (evento), obra2.boletopolis.com para la segunda función (evento), etc.  Usa obra.boletopolis.com para la agrupación, en donde tu cliente podrá encontrar todas las funciones que hayas creado.

Para hacer una agrupación, sólo necesitas seguir los pasos que te explicamos en el tema de nuestro blog: https://blog.boletopolis.com/agrupando-tus-eventos/

NOTA: la URL de un evento la puedes cambiar cuando desees, ya sea que la hayas personalizado antes o no. Sólo tienes que ingresar al panel de control de tu evento y en la página inicial hacer click en el botón de "editar" (lapiz) al lado derecho de donde está especificada la URL, en el recuado de "Datos de Evento".

Nuevas funcionalidades (Septiembre de 2016)

Nuestro sistema se ha actualizado para ofrecerte más funcionalidades. Las funcionalidades que agregamos en esta actualización son pequeñas, pero creemos que te pueden llegar a ser muy útiles. Los cambios que ha experimentado el sistema son los siguientes:

  • Nuevas ayudas en Panel de Control de tu evento: Ahora tendrás ayudas pertinentes a la sección en la que te encuentres, con ligas a artículos de nuestro blog y/o video-tutoriales de nuestro canal de YouTube para resolver dudas que tengas con respecto al funcionamiento de la sección donde te encuentras. Encuentra esta seción de ayuda en la pestaña derecha color verde claro. En PC la ayuda aparece como una pestaña que dice "Ayuda", ubicada al centro derecho de las páginas del panel de control de tu evento. En móvil, la ayuda aparecerá como signo de interrogación (?) en la parte superior derecha.
  • Cambio en ubicación de chat: Ahora el chat está ubicado en la sección de ayuda en el panel de control de tu evento. De esta manera, si tienes alguna duda podrás primero visualizar nuestras ayudas específicas, y en caso de que esto no la resuelva, entonces te pongas en contacto directo con nuestro personal de atención a chat..
  • Movimiento de la sección de Preguntas Frecuentas, Tutoriales y Legal al Blog: Al migrar estas secciones a nuestro Blog Boletópolis será más sencillo actualizarlas, y te permitirá a ti, usuario de Boletópolis, mandarnos comentarios en tiempo real para que resolvamos cualquier duda o situación que tengas.
  • Cambio en la vista de finalización de transacción: Cambiamoms la forma en que tu cliente visualiza la página de ingreso de la información de tu tarjeta al comprar un boleto, para que pueda ver facilmente qué tarjetas aceptamos y cuáles no

Agrupar evento en varias agrupaciones!

Con la nueva actualización de Boletópolis se ha modificado el módulo de "Agrupaciones" en el panel de control de tu evento.

Ahora se puede agrupar un evento envarias agrupaciones.

Esto te permitirá tener varias agrupaciones, por ejemplo, una para tí como organizador, y otra para la obra específica que estás presentando.

En la siguiente liga puedes ver cómo manejar esta nueva funcionalidad: https://blog.boletopolis.com/agrupando-tus-eventos/

Esperamos sea de tu agrado y recuerda, en Boletópolis siempre estamos trabajando para ofrecerte un sistema de boletaje con más y mejores funciones.

 

Nuevas Funcionalidades (Julio 2016)

Nuestro sistema se ha actualizado para ofrecerte más funcionalidades. Las funcionalidades que agregamos en esta actualización son pequeñas, pero creemos que te pueden llegar a ser muy útiles. Los cambios que ha experimentado el sistema son los siguientes:

  • Envío de emails de compra personalizados: Ahora puedes definir un texto que se envíe a tus clientes en el email de compra de boletos. Puedes utilizar esta función en la sección "Editar" > "Email de Compra" de tu pánel de administración. 
  • Definir en qué tipos de boletos se pedirán los datos requeridos: Esta función es muy útil cuando se van a manejar tipos de boletos que son adicionales a los principales. Por ejemplo, en una expo puedes definir la entrada general y boletos para cada conferencia; y decidir que sólo se pidan los datos de cada boleto general, pero no de cada boleto para conferencia. 
  • Los datos requeridos ya nunca son obligatorios en venta directa: Puedes vender boletos dejando los campos en blanco, si es necesario que se vendan rápidamente. 
  • Visualización de boletos en espera de pago: Ahora tus clientes pueden ver qué asientos se encuentran en espera de pago (en caso de que el boletaje sea numerado). Los asientos que se pueden liberar se marcan en amarillo, y los boletos pagados se marcan en rojo.
  • Envío de emails de notificación de pago: El sistema te notificará al email que tienes registrado en tu cuenta cada vez que transfiramos dinero a tu cuenta bancaria.
  • Mejoras de usabilidad: Se han agregado varias mejoras de usabilidad y estabilidad para que tus clientes puedan gozar de una experiencia de compra fluida e intuitiva.