الفئات
هجوم DDoS: ما هو وكيف تمنعه
حقيقة مثيرة للاهتمام: وقع أول هجوم DoS ناجح في عام 1974، عندما تسبب مراهق يُدعى ديفيد دينيس في تعطل الطرفيات في مختبر الحوسبة بجامعة إلينوي. فقد كتب برنامجاً أرسل أمر EXT إلى جميع الأجهزة المتاحة، مما تسبب في تعليق 31 طرفية.
غير أن الطالب استخدم حاسوباً واحداً فقط لتنفيذ خطته. وفي عام 1999، خطرت لأحدهم فكرة الجمع بين 114 حاسوباً لمهاجمة جامعة مينيسوتا. وسرعان ما تبنى آخرون هذه التقنية، وأصبح لدينا الآن هجمات DDoS بالشكل الذي نعرفه. وتعني DDoS هجوم حجب الخدمة الموزّع (Distributed Denial-of-Service)، بينما تعني DoS ببساطة حجب الخدمة (Denial-of-Service).
أي أنه إذا تلقى خادمك فجأة عدداً هائلاً من الطلبات وتكررت بوتيرة عالية جداً بحيث توقف الخادم عن الاستجابة، فيمكننا حينها الحديث عن هجوم DDoS. الأمر أشبه بأن يقرر جميع كبار السن في بلدة ما الاتصال في الوقت نفسه بالعيادة الوحيدة في البلدة.
والآن بجدية. لشن هجوم DDoS، يستخدم المهاجمون أجهزة متصلة بالإنترنت. وغالباً ما تكون هذه أجهزة إنترنت الأشياء التي أُصيبت ببرمجيات خبيثة وأصبحت الآن تحت سيطرة القرصان. وهكذا تُنشأ شبكات الروبوتات (botnets). وعادة ما لا تضم جهازين أو ثلاثة، بل آلاف أو حتى ملايين الأجهزة. وعندما يرسل هذا الجيش من الأجهزة طلباً في آن واحد إلى عنوان IP الخاص بالضحية، لا يستطيع الضحية تحمّل هذا الضغط ويتوقف عن العمل.
عندما يتوقف خادم عن العمل أو يعمل ببطء شديد، تخسر الشركة عملاءها. لهذا السبب كثيراً ما يلجأ المنافسون إلى هجمات DDoS، فيطلبون هجوماً على منافسيهم، وبينما يحاول هؤلاء التعامل مع تبعات الهجوم، يكسبون هم عملاء جدداً وبالتالي أرباحاً.
في نهاية مارس 2021، أفاد خبراء StormWall بأن عدد هجمات DDoS في عام 2021 سيزداد بنسبة 20% مقارنة بالعام السابق. ويُعزون ذلك إلى أن كثيراً من الناس يعملون ويدرسون الآن عن بُعد، مما يزيد من عدد القراصنة المبتدئين بين الطلاب والتلاميذ. كما أن عمل كثيرين عن بُعد يزيد من أهمية خدمات الإنترنت.
يقول الخبراء أيضاً إن تطور شبكات الجيل الخامس (5G) قد يؤدي إلى زيادة عدد هجمات حجب الخدمة، إذ يمكن تنفيذ مثل هذا الهجوم حتى من جهاز محمول.
أنواع هجمات DDoS
دعونا نستعرض الأنواع الرئيسية لهجمات DDoS.
-
هجمات طبقة الشبكة (L3/L4) – تستخدم عدداً هائلاً من الحزم لإرهاق النطاق الترددي أو موارد الخادم. وتشمل هذه هجمات SYN Flood وUDP Flood وICMP Flood.
-
هجمات طبقة التطبيقات (L7) – تحاكي سلوك المستخدمين العاديين، مما يجعل اكتشافها أصعب. على سبيل المثال، يمكن لهجمات HTTP Flood إغراق خادم الويب عن طريق إرسال مئات الآلاف من الطلبات.
-
هجمات التضخيم (Amplification). تستغل ثغرات في الخدمات المفتوحة لتضخيم حركة البيانات الخبيثة. وتشمل هذه DNS Amplification وNTP Amplification وMemcached Amplification.
-
هجمات شبكات الروبوتات تستخدم شبكة من الأجهزة المصابة (botnet) لتوليد حركة بيانات ضخمة.
أمثلة على هجمات DDoS الشهيرة
في عام 2016، هاجمت شبكة الروبوتات Mirai مزودي خدمة الإنترنت وخدمات كبرى مثل Twitter وNetflix وReddit باستخدام أجهزة إنترنت الأشياء المصابة.
في عام 2018، تعرضت GitHub لواحد من أكبر هجمات DDoS في التاريخ بذروة حركة بيانات بلغت 1.3 تيرابت في الثانية.
في عام 2020، أبلغت Google عن هجوم DDoS بلغت ذروته 2.54 تيرابت في الثانية استهدف أحد عملائها.
لا يهم الطريقة التي تختارها. المهم هو اتخاذ خطوات لتقليل تأثير الهجوم إلى أدنى حد. يوضح لك قسم التحليل في Scinero Software Limited الحد الأدنى مما يمكنك فعله لمنع هجوم DDoS من تحقيق أهدافه.
كيف تمنع هجوم DDoS؟
وسّع النطاق الترددي للقناة
أسهل ما يمكنك فعله لزيادة قدرتك على مقاومة هجمات DDoS هو التأكد من أن خادمك الافتراضي المخصص يمتلك نطاقاً ترددياً كافياً للتعامل مع الارتفاع المفاجئ في حركة البيانات.
أنشئ بنية تحتية موزّعة
أنشئ نظام موازنة أحمال لتوزيع حركة البيانات على عدة خوادم. سيجعل هذا من الأصعب على القرصان الوصول إلى هدفه. وإذا أمكن، احرص على وجود مراكز بيانات في بلدان مختلفة. فإذا وقع هجوم، لن يتمكن المهاجم إلا من تعطيل جزء من خوادمك، بينما تظل البقية تعمل. وبالتالي، سيكون الضرر الذي يلحق بعملك أقل.
اضبط إعدادات خاصة
يمكن لجدران الحماية المُعدَّة بشكل صحيح التعرف على الهجمات وحظرها. فعلى سبيل المثال، إذا اكتُشفت محاولة هجوم، ستتوقف عن استقبال حزم ICMP أو تحظر الاستجابات الواردة من خادم DNS خارج شبكة الشركة.
الحماية عبر مزود خدمة DNS
يمكنك أن تعهد بحماية بنيتك التحتية إلى مزود خدمة DNS الخاص بك. ينبغي أن تتوفر لديه المعرفة والقدرات اللازمة لتوفير الحماية من هجمات DDoS. غير أنه من الأفضل مناقشة ذلك معه بشكل منفصل.
استخدم الحلول السحابية
يمكن للخدمات السحابية مثل Cloudflare وAWS Shield وAkamai وImperva تصفية حركة البيانات الخبيثة بفعالية، مما يقلل من خطر نجاح الهجوم.
راقب حركة البيانات في الوقت الفعلي
تتيح لك مراقبة الارتفاعات غير الطبيعية في النشاط الاستجابة بسرعة للتهديدات المحتملة واتخاذ تدابير وقائية مسبقاً.
قسّم الشبكة إلى أجزاء
يؤدي تقسيم الشبكة إلى أجزاء معزولة إلى تقليل تأثير هجوم DDoS من خلال الحد من المنطقة المتضررة.
استخدم تقنيات الذكاء الاصطناعي المتقدمة للدفاع
يقدم مزودو الأمن أدوات خاصة لمكافحة هجمات DDoS تستخدم الذكاء الاصطناعي. وتحلل هذه الأدوات حركة البيانات الواردة وتحظر الطلبات المشبوهة تلقائياً.
ضع خطة عمل في حال وقوع هجوم بالفعل
ينبغي للشركات التفكير في الجهات التي قد يستهدفها المهاجمون، ووضع خطة استجابة للحد من تأثير الهجمات. وتستعين بعض المؤسسات بفريق من المتخصصين الذين يعرفون كيفية التصرف عند وقوع حادثة.
من المهم اتخاذ تدابير وقائية وأخرى مضادة، للحد قدر الإمكان من احتمالية الاختراق وتقليل العواقب السلبية على الشركة.

















