در این مقاله قصد داریم شما را با حملات DDoS آشنا نماییم، اما در ابتدا لازم است بدانیم که DOS چیست؟ حملهی محرومسازی از سرویس یا DOS (نهی از سرویس) نوعی حمله است که در آن، یک آدرس اینترنتی یا یک کامپیوتر یا سرور با ارسال حجم بسیار بالایی از ترافیک، تحت بمباران قرار میگیرد. این حملات به قدری آسیبرسان میباشند که میتوانند حتی یک سرویس وب را نیز از کار بیندازند.
حالا میخواهید بدانید DDoS چیست؟
DDoS یا distributed denial of service نوعی از حملات DOS است با این تفاوت که در این نوع حملات، هکر یا حملهکننده، درخواستها یا ترافیک بسیار بالا را از طریق چندین منبع مختلف، توسط یک کنترلکننده مرکزی به سمت سرور یا هدف مورد نظر هدایت میکند و این کار را تا زمانی ادامه میدهد که تمامی منابع آن از جمله پهنای باند، CPU و … به اتمام رسیده و در نهایت از دسترس خارج شود.
عوامل نشان دهنده ی تحت حمله گرفتن یک سرور می تواند به صورت زیر باشند:
در حملات DDOS با توجه به اینکه حمله از منابع مختلف و در نقاط مختلف صورت می گیرد توان مقابله از قربانی را خواهد گرفت و بدین جهت مقابله با این نوع حملات بسیار دشوار تر از پیشگیری از وقوع این حملات می باشد. عمده ترین قربانیان این حملات سرور های میزبانی وب ، بانک ها ، DNS Root Server ها و … می باشند که هدف دسترسی به اطلاعات کاربران نبوده و فقط قصد از کار انداختن هدف مورد نظر می باشد.
از اصلی ترین اهداف این حملات می توان به موارد زیر اشاره کرد:
این روش با ارسال پینگ بالا به سرور، سرور مورد هدف را از کار می اندازد.
این روش با ارسال بسته های TCP/SYN درخواست های نیمه باز روی سرور ایجاد می کند و منجر به اشغال سرور و در نهایت از کار افتادن سرور خواهد شد.
این روش با ارسال رشته هایی شامل بسته های نامرتب و بزرگ سرور مورد هدف را دچار Overload می کند.
این روش برای تحت حمله قرار دادن سرویس های DNS، HTTP و … و با ارسال حجم بالای ترافیک منجر به از کار افتادن سرویس ها و در نهایت سرور خواهد شد.
اقداماتی که می توان برای مقابله یا پیشگیری از این حملات انجام داد :
متأسفانه روش معین و قابل اعتمادی برای مقابله با این حملات وجود ندارد، اما میتوانید با استفاده از روشهای فوق به حداکثر کاهش صدمات جدی به سرور یا وبسایت خود پی ببرید. در حال حاضر، استفاده از این حملات با ابزارهایی مانند Rasskill و LowOrbit Ion Cannon، بیشتر افراد حتی بدون داشتن دانش خاصی، قادر به اجرای این حملات هستند. با این حال، باید توجه داشت که این نوع حملات به هر حالتی محسوب میشود و شخص مسئول قانوناً باید مورد پیگیری قانونی قرار گیرد.
اگر از سرویسهای هاست اشتراکی استفاده میکنید و مشکوک هستید که به حملاتی از این نوع مبتلا شدهاید که منجر به کندی وبسایت شما شده است، با شرکت هاستینگ خود تماس بگیرید و از مدیر سرور درخواست کنید که IP سرورهای مهاجم را شناسایی کرده و بلاک کند. این اقدام به طور قابل توجهی میتواند به حل مشکل کمک کند. همچنین، فعالسازی سیستم Cloudflare بر روی دامنه سایت و مخفی کردن آیپی سرور میتواند به طور کامل حملات DDoS را دفع کند. برای فعالسازی سیستم Cloudflare بر روی سایت، میتوانید از آموزشات مربوطه استفاده کنید.
شبکه های ارتباطی در طی چند دهه اخیر دچار تحولات بنیادینی شده اند. در آغاز،…
مایکروسافت با انتشار نسخه ی ویندوز سرور 2025، یک بار دیگر ثابت کرده که در…
حملات DDoS (Distributed Denial of Service) یکی از پیچیدهترین و مخربترین تهدیدات سایبری برای وبسایتها…
PyTorch یک چارچوب ماشین لرنیگ اوپن سورس پرکاربرد است که به دلیل سهولت استفاده، نمودار…
اگر شما یک شخص، یک کسب و کار کوچک یا یک شرکت تجاری باشید که…
Ansible برای مدیران سیستم و متخصصان DevOps که می خواهند روند کار IT خود را…