• حمله DDoS چیست؟\NDistributed Denial of Dervice
• DDoS نوعی از حملات است که موقتا یا تماما مانع دسترسی کاربران به وب سایت شما میشود
• که این باعث ایجاد یک تجربه بد در بین مشتریان میشود و حتی میتواند به اعتبار کسب وکار صدمه بزند
• DDoS عموما با Overload شدن سیستم همراه هستند و فرآیند بارگزاری سایت را با اخلال مواجه میکنند
• این حمله درخواستهای متعددی را بیشتر از ظرفیت وب سایت به آن ارسال میکند
• که این باعث Crash کردن سایت میشود
• اثرات یک حمله DDoS ممکن است برای چند روز و حتی چند هفته باقی بماند
• این حمله بیش از همه سایتهای فروشگاهی آنلاین را تهدید میکند
• که میتواند به جلوگیری از پرداخت برای خرید محصولات یا دریافت پشتیبانی منجر شود
• همه سازمانها چه کوچک و چه بزرگ در معرض این حمله قرار دارند
• اما بیشترین اهداف این حمله سازمانهای فناوری اطلاعاتی، ارتباطی، مالی، خرید آنلاین و دولتی هستند
• این حمله انواع مختلفی دارند اما کسبوکارها در هر ساعت میتوانند تا ۲۰ هزار دلار در اثر این حمله متضرر شوند
• بهمنظور ارسال تعداد بسیار زیادی درخواست به شبکه هدف مجرمان سایبری از مجموعهای از کامپیوترهای زامبی یا سایر تجهیزات استفاده میکنند.
• که این تجهیزات میتواند شامل هر وسیلهای باشند که به اینترنت متصل است مانند تجهیزات IoT
• مانند وب کم، مایکرویو یا سایر وسایل هوشمند آشپزخانه
• چراکه مهاجمان میتوانند روی هر کامپیوتری که در شبکه زامبی قرار گرفته است اثر بگذارند
• مقیاس گستردهای از این حملات میتواند وبسایتها را قربانی خود کند
• منابع شبکه مانند سرورهای وب ظرفیت محدودی برای پاسخگویی به درخواستهای همزمان دارند
• هر زمان که تعداد درخواستها از ظرفیت بیشتر شود …
• سرور با مشکلاتی مواجه میشود
• ممکن است به درخواستها کندتر از زمان معمول پاسخ دهد
• اما گاهی اوقات تمامی درخواستهای کاربران نادیده گرفته میشوند
• متاسفانه اجرای این حمله به دلیل سادگی از همیشه سادهتر شده است
• گروهی که پشت این حملات هستند ممکن است …
• مجرمان سایبری باشند که از سوی رقیبان برای آسیب به برند شما این کار را انجام میدهند
• هدف نهایی همه حملات DDoS رسیدن به مرحله عدم ارایه سرویس است که مانع از دسترسی کاربران به سایت شود
• و اگر کاربران توانستند به سایت دسترسی پیدا کنند آنقدر سایت آهسته باشد که کاربر ناامید شود
• مهاجمان معمولا برای توقف حملات درخواست باج میکنند
• گاهی اوقات حمله DDoS راهکاری است برای سرقت دادهها حساس سه راهکار اصلی برای جلوگیری از این حملات وجود دارد.
• راهکار اول نصب برنامههای مخصوص روی زیرساخت سیستمهای اطلاعاتی راهکار دوم استفاده از ظرفیتهای امنیتی ISP که استفاده میکنید
• سومین و کارآمدترین روش استفاده از یک Anti DDoS است که برای مدیریت ترافیک مصرفی شما از درخواستهای DDoS کاربرد دارد
• همه این روشها از یک منطق پیروی میکنند و تلاش دارند ترافیک غیرطبیعی که توسط هکرهای DDoS ایجاد میشوند را فیلتر کنند
• حملات DDoS رایجتر شدهاند و این امکان را دارند که آسیبهای جدی به شبکه وارد کنند
• خودتان و کسبوکار خودتان را با استفاده از آخرین برنامههای اینترنت سکوریتی ایمن نگه دارید
• تا همیشه یک قدم پیش از مجرمان سایبری باشید
• منبع: آزمایشگاه کسپرسکای
• ترجمه شده در کهکشان نور، مرکز تخصصی آموزشهای امنیت، شبکه و برنامهنویسی