نقد و بررسی حملات دیداس
حملات Dos و DDos از خطرناکترین و جدیدترین حملاتی است که بر بستر اینترنت صورت میگیرد. DDoS تلاشی است برای تخلیه منابع موجود برای یک شبکه، برنامه یا سرویس، به طوری که کاربران واقعی نتوانند به آن دسترسی پیدا کنند. برای اطلاعات بیشتر در مورد حملات DDoS و رویکرد حفاظت از آن به ادامه مطلب مراجعه کنید.
با شروع سال ۲۰۱۰ و به دلیل ظهور Hacktivism، ما شاهد یک رنسانس در حملاتDDoS بودیم که منجر به نوآوری در زمینه ابزارها، اهداف و تکنیکها شد. امروزه، حملات DDoS پیچیدهتر شده است. مجرمان سایبری از ترکیبی از حملات با حجم بسیار بالا، همراه با نفوذهای ظریفتر و دشوارتر برای شناسایی برنامهها و همچنین زیرساختهای امنیتی شبکه موجود مانند فایروالها و IPS استفاده میکنند. در سالهای اخیر، شاهد افزایش تصاعدی حملات DDoS بودهایم که کسبوکارها را برای مدت زمان قابل توجهی متضرر و از دسترس خارج کرده است.
چرا حملات DDoS خطرناک هستند؟
DDoS یک تهدید مهم برای تداوم کسب و کار شما است. با افزایش وابستگی سازمانها به اینترنت و برنامهها و خدمات مبتنی بر وب، در دسترس بودن وبسایت شما به اندازه برق ضروری شده است.
DDoS نه تنها تهدیدی برای تجارتهای کوچک و سایر شرکتهای بزرگ است. بلکه میتواند برنامههای کاربردی تجاری حیاتی کسبو کار شما را هدف قرار دهد که سازمان شما برای مدیریت عملیات روزانه به آنها متکی است، مانند ایمیل، اتوماسیون نیروی فروش، CRM و بسیاری موارد دیگر. همه اینها اهدافی برای مهاجمان سایبری پیشرفته امروزی هستند.
حمله DDoS چگونه اتفاق میافتد؟
یک حمله DDoS زمانی اتفاق میافتد که یک عامل تهدید، از چندین مکان راه دور، برای حمله به عملیات آنلاین یک سازمان اقدام کند. معمولاً، حملات DDoS بر روی ایجاد حملاتی تمرکز میکنند که پیشفرض یا حتی عملکرد صحیح تجهیزات و سرویسهای شبکه (مانند روترها، سرویسهای نامگذاری یا سرویسهای کش) را دستکاری میکنند و در آنها اختلال ایجاد میکنند.
حملات DDoS پیچیده لزوماً نباید از تنظیمات پیش فرض یا رلههای باز ایجاد شوند. آنها از رفتار عادی شما استفاده میکنند و در نحوه طراحی پروتکلهایی که در دستگاههای امروزی اجرا میشوند اختلال ایجاد میکنند. یک مهاجم DDoS عملکرد عادی سرویسهای شبکهای را که همه ما به آن متکی هستیم و به آن اعتماد داریم، را دستکاری میکند.
هنگامی که یک حمله DDoS صورت میگیرد، سازمان با یک توقف فلج کننده در یک یا چند سرویس خود مواجه میشود، به این صورت که این حمله منابع آنها را با درخواستها و ترافیک HTTP پر میکند و دسترسی به کاربران قانونی و واقعی را رد میکند. حملات DDoS به عنوان یکی از چهار تهدید برتر امنیت سایبری در زمان ما، در میان انواع حملات social engineering، باجافزار و زنجیره تامین(supply chain) رتبهبندی میشوند.
پیامدهای یک حمله موفق DDoS چیست؟
هنگامی که یک وبسایت یا برنامه عمومی در دسترس نباشد، میتواند منجر به عصبانیت مشتریان، از دست دادن درآمد و آسیب زدن به برند شما شود. هنگامی که برنامههای کاربردی و حیاتی تجارت شما از دسترس خارج میشود، لذا عملیات و بهرهوری نیز متوقف میشود و این به معنای اختلال در زنجیره تامین و تولید است.
حملهDDoS چگونه کار میکند؟
حملات DDoS از اواسط دهه ۱۹۹۰ وجود داشته است و در حال حاضر رایجتر و قدرتمندتر از همیشه هستند. سایت Digital Attack Map به شما این امکان را میدهد تا ببینید که چه تعداد از حملاتDDoS در سراسر جهان در حال انجام است. هر ساعت به روز میشود و نشان میدهد که این عمل جرایم سایبری چقدر رایج شده است.
یک حمله معمولی سرویس (DoS) به سادگی، درخواستی را از یک منبع به یک سایت ارسال میکند که میتواند منابع سایت هدف را مصرف کند. هنگامی که یک هکر با آلوده کردن صدها یا هزاران دستگاه به بدافزار یک بات نت ایجاد میکند، شانس بسیار بیشتری برای حمله موفقیت آمیز خواهد داشت.
در طول یک حمله DDoS، هزاران دستگاه میتوانند پیامهای دریافتی، درخواستهای اتصال یا بستههای جعلی را به یک هدف ارسال کنند و شما نمیتوانید به سادگی با مسدود کردن ترافیک یک رایانه از خود دفاع کنید. اگر حمله DDoS موفقیت آمیز باشد، سرور، سرویس، وب سایت یا شبکه هدف از کار میافتد.
حمله DDoS چه زمانی اتفاق میافتد؟
حمله (DDoS) زمانی اتفاق میافتد که یک هکر از ارتشی از دستگاههای آلوده به بدافزار استفاده میکند تا یک حمله هماهنگ به وبسایت، سرور یا شبکه انجام دهد. وقتی متوجه میشوید که یک وبسایت توسط هکرها حذف شده است، به احتمال زیاد آنها از یک حمله DDoS استفاده کردهاند.
هدف از حمله DDoS این است که یک سایت را با ترافیک بیش از حد، تحت الشعاع قرار دهد یا سیستم شما را با درخواستهای بیش از حد بارگذاری کند تا زمانی که یک خرابی و از دسترس خارج شدن رخ دهد. هکر برای این کار از شبکهای از رباتها استفاده میکند، یعنی شبکهای از دستگاهها یا “رایانهها” که آنها را به بدافزار آلوده کرده است تا آنها را از راه دور کنترل کند.
بنابراین یک هکر میتواند از این ارتش از دستگاهها بر روی یک هدف انتخاب شده برای غلبه بر آن استفاده کند، که اغلب بدون اطلاع صاحبان دستگاهها انجام میشود. تلفن، رایانه یا تلویزیون هوشمند شما ممکن است بخشی از یک حمله باشد بدون اینکه شما بدانید.
تفاوت حملاتDDoS و حملاتDoS در چیست؟
مهم است که از اشتباه گرفتن یک حمله DDoS (منع سرویس توزیع شده) با یک حمله DoS (انکار سرویس) جلوگیری کنید. اگرچه تنها یک حرف این دو را از هم جدا میکند، اما این حملات ماهیت قابل توجهی دارند.
یک حمله DDoS معمولی بسیاری از دستگاههای شبکه توزیع شده را بین مهاجم و قربانی دستکاری میکند تا یک حمله ناخواسته را انجام دهد و از رفتار مشروع سوء استفاده کند.
یک حمله DoS سنتی از چندین دستگاه توزیع شده استفاده نمیکند و بر دستگاههای بین مهاجم و سازمان تمرکز نمیکند. این حملات همچنین تمایلی به استفاده از چندین دستگاه اینترنتی ندارند.
چرا کسی باید یک حمله DDoS انجام دهد؟
انگیزههای زیادی برای حملات DDoS وجود دارد، از اختلال در خدمات گرفته تا جاسوسی و جنگ سایبری برخی از انگیزههای رایج عبارتند از:
- مختل کردن ارتباطات و خدمات ضروری
- بدست آوردن مزیت رقابتی
- دستیابی به سود مالی از طریق اخاذی، سرقت و غیره
- لطمه زدن به برند، شهرت
- سرقت یا از بین بردن اطلاعات محرمانه یا مالکیت معنوی
- جنگ سایبری
جلوگیری از حملات DDOS
روشهای متعددی برای افزایش میزان ترافیک و ورود مخاطبان هدف به سایت شما وجود دارد از تکنیکهای ایمیل مارکتیگ، فعالیت در شبکههای اجتماعی(ارسال سوشال سیگنال) گرفته تا تولید محتوای اصولی و فعالیتهای اصولی سئو، که باعث افزایش چشمگیر ورودی وبسایتتان میشود. بنابراین در این مورد میتوانید از سرویس هاست قدرتمند مثل هاستوردپرس استفاده کنید تا پهنای باند بالایی به شما ارائه دهد. اما در این میان نیز رقبا و دشمنانی هستند که تمایلی به افزایش بازدید سایت شما ندارند بنابراین ممکن است سایت شما از سوی این افرادمورد حملاتی چون DDOS قرار گیرد. و همانطور که در بالا به طور مفصل توضیح دادیم، هزاران و حتی میلیون ها درخواست همزمان به سایت شما ارسال شده و این درخواستها تا زمانی که سرور شما دیگر پاسخگو نباشد و از دسترس خارج شود ادامه پیدا میکند. خرابیهای این چنینی در نهایت منجر به از دسترس خارج شدن وبسایت شما خواهد شد. بنابراین اگر قبل از بروز چنین اتفاقاتی، تمهیداتی برای مقابله و جلوگیری با آسیبها و حملات این چنینی چون DDOS نداشته باشید کسب و کارتان متضرر شده و پیش از آن که رشد کند از میان برداشته میشود.
یکی از اقدامات مهم برای جلوگیری از حملات دیداس، سرویس لایت اسپید و نصب آن روی سرور است و اکثر پلنهای سرور پارس دارای این ویژگی هستند که از پرطرفدارترین این سرویسهای میزبانی برای جلوگیری از چنین حملاتی هاست وردپرس، هاست حرفهای و پربازدید است.
جمعبندی:
با توجه به مطالبی که در بالا ارائه شد، اگر بخواهیم جمع بندی کنیم، حملات DDoS مبتنی بر اضافه بار میتوانند انواع مختلفی از منابع را هدف قرار دهند. اکثریت در یکی از دو دسته زیر قرار میگیرند:
بارگذاری بیش از حد حملات DoS در لایه شبکه: این حملات DoS معمولاً تلاش میکنند تا تمام ظرفیت موجود در شبکه را مصرف کنند یا باعث شوند سختافزار یا نرمافزار شبکه به دلیل بارگذاری بیش از حد از کار بیفتد.
بارگذاری بیش از حد حملات DoS در لایه برنامه: این حملات DoS معمولاً تلاش میکنند تا منابع محاسباتی سرویس را با اعمال عملکردی گرانقیمت مصرف کنند، یا جلسات برنامه بسیار بیشتر از آنچه سرویس برای مقابله با آن طراحی شده است، تولید کنند.
دیدگاهتان را بنویسید