پیروزی بزرگ سپر سایبری ایران
شرکت زیرساخت بههمراه یکی از اپراتورها با یکی از بزرگترین حملات DDoS به کشور مقابله کرد
گروه دانستنیها
حملات DDoS از رایجترین و پرشمارترین حملات سایبری است که رخدادش چیز عجیب و غیرطبیعیای نیست. بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت وزارت ارتباطات و فناوری اطلاعات اعلام کرد که این شرکت با همکاری یکی از اپراتورهای کشور، حملهای سایبری با حجم ۷۲۰میلیون بسته در ثانیه را شناسایی و خنثی کرده است. تنها نکته قابلتوجه در این حمله ابعاد گسترده آن است وگرنه در دفاع سایبری، ایران بهطور متعدد مورد حملاتی از نوع DDoS بوده است.
DDoS چیست؟
حمله DDoS مخفف Distributed Denial of Service یعنی «محرومسازی از سرویس بهصورت توزیعشده» است. به زبان ساده، در این نوع حمله مهاجم تلاش میکند یکوبسایت، سرور یا سرویس آنلاین را از کار بیندازد؛ نه با هککردن مستقیم، بلکه با فرستادن حجم بسیار زیادی از درخواستها تا سیستم دیگر نتواند به کاربران واقعی پاسخ دهد.
ایده اصلی حمله DDoS
تصور کنید یک بزرگراه فقط ظرفیت ۱۰۰۰ماشین را دارد. اگر ناگهان ۱۰۰هزار ماشین همزمان وارد بزرگراه شوند، ترافیک قفل میشود و حتی ماشینهای ضروری هم نمیتوانند عبور کنند. در DDoS هم دقیقا همین اتفاق برای سرور میافتد.
چرا به آن «توزیعشده» میگویند؟
حمله از یک کامپیوتر انجام نمیشود، بلکه از هزاران یا میلیونها دستگاه آلوده (Botnet) مثل کامپیوترها، موبایلها، دوربینهای مداربسته و مودمها صورت میگیرد. این دستگاهها معمولا بدون اطلاع صاحبانشان آلوده شدهاند.
انواع رایج حملات DDoS
حمله حجمی
(Volume-based)
هدف: پرکردن پهنای باند
مثال: UDP Flood (یک حمله انکار خدمات حجمی با استفاده از پروتکل داده کاربر)
حمله لایه شبکه
(Protocol attack)
هدف: ازکارانداختن منابع سرور
مثال: SYN Flood (یک حمله که هدف آن از دسترس خارج کردنسرور برای ترافیک قانونی است.)
حمله لایه اپلیکیشن
(Application-layer)
هدف: شبیهسازی رفتار کاربر واقعی
مثال: HTTP Flood (یک حمله که خطرناکترین نوع حملات DDoS است و یک وبسایت را از دسترس خارج میکند.)
نتایج حمله DDoS
سایت یا اپلیکیشن کند یا کاملا از دسترس خارج میشود.
ضرر مالی (فروش، اعتبار، SLA)
اختلال در خدمات حیاتی (بانک، بیمارستان، ادارات دولتی)
گاهی بهعنوان پوشش برای حملات بزرگتر استفاده میشود.
چه کسانی هدف DDoS قرار میگیرند؟
وبسایتهای خبری
بانکها و درگاههای پرداخت آنلاین
فروشگاههای اینترنتی
سرویسهای دولتی
استارتآپها (برای اخاذی یا رقابت ناسالم)