دیداس از رایج ترین حمله ها و تهدیدات در امنیت سایبری است که سرورها را مورد هدف قرار میدهد. البته هر کاربر عادی هم ممکن است بهگونهای درگیر این نوع حملات شود. در این مقاله به بررسی حملات دیداس و راه محافظت از خود در برابر آن میپردازیم. احتمالا عبارت حمله DDoS را شنیده باشید […]
دیداس از رایج ترین حمله ها و تهدیدات در امنیت سایبری است که سرورها را مورد هدف قرار میدهد. البته هر کاربر عادی هم ممکن است بهگونهای درگیر این نوع حملات شود. در این مقاله به بررسی حملات دیداس و راه محافظت از خود در برابر آن میپردازیم.
احتمالا عبارت حمله DDoS را شنیده باشید اما کاملا ندانید منظور از آن چیست. شاید بر این عقیدهاید که این حملات فقط مختص کمپانیهای بزرگی چون گوگل و اپل است. اما حقیقت این است که حملات دیداس هر کاربری را تهدید میکند.
حمله DDoS چیست؟
DDoS مخفف Distributed Denial of Service است که نوعی از حملات DoS (حمله به سرور یا یکی از انواع حملات شبکه) محسوب میشود. حملهی داس زمانی رخ میدهد که حجم زیادی از تقاضای کاذب عمدا بهسمت سرور مورد هدف روانه شود، تا آن سرور از کار بیفتد. اگر تابه حال برای خرید بلیت یا یک محصول حراجی در زمانی محدود همزمان با سایر کاربران به وب سایتی مراجعه کرده باشید، متوجه شدهاید که حجم زیاد تقاضا باعث کندی سرور سایت یا حتی از کار افتادن سرویس میشود. در چنین مواردی از کار افتادن سرور عمدی نیست. اما در حملات دیداس همین اتفاق بهطور عمد رخ میدهد. هدف از چنین حملاتی از کار انداختن یک وب سایت خاص یا ایجاد مزاحمت برای مدیر سایت بهمنظور از دسترس خارج کردن سایت است.
بهطور معمول حمله داس را میتوان مهار کرد. اگر سرور متوجه شود که حجم زیادی از تقاضا از یک مکان بهسویش میآید (شخصی که حمله DoS را هدایت میکند) میتواند با بستن دسترسی تقاضاها از آن مکان، حمله را متوقف کند.
مطلب پیشنهادی: لایه های شبکه و معرفی 7 نوع از مدل tcp/ip و osi
DoS در برابر DDoS
اما ظاهرا هکرهایی که برای از دسترس خارج کردن یک وب سایت کمر همت را بستهاند، از روش جدیدتری استفاده میکنند: حملات داس توزیع شده یا همان دیداس. در این نوع حمله سرور مورد هدف با تقاضاهای فراوان روبهرو میشود، اما نه از یک منبع مشخص، بلکه از جاهای مختلف به او حمله میشود.
بهجای اینکه تمام تقاضاها از یک IP ارسال شود، هکرها از تعداد زیادی دستگاه در مکانهای مختلف برای حملات داس بهره میگیرند. محافظت سرور در برابر حملهی توزیع شده به مراتب دشوارتر از حملهی داس است.
مطلب پیشنهادی: مدیریت شبکه
هکرها برای راهاندازی حمله DDoS به مجموعهای از رایانهها نیاز دارند. از میان راههای متعدد برای در اختیار گرفتن سیستمها، بهکار بردن باتنت رایجترین آنها است. باتنت مجموعهای از سیستمهای کاربران عادی است که با نصب یک نرمافزار امنیتی آلوده، بدون اجازه در اختیار گرفته میشود. با خرید دسترسی به باتنت توسط هکرها، راه برای استفاده از تعداد زیادی سیستم برای حمله دیداس و از دسترس خارج کردن یک وب سایت باز خواهد شد.
ریسک حملات DDoS برای کاربران معمولی چیست؟
بهعنوان یک کاربر معمولی به دو نکته مهم در رابطه با حملات DDoS باید توجه داشت. مورد اول در صورتی است که یک وب سایت یا سرور شخصی راهاندازی کردهاید. در اینصورت باید IP خود را در برابر حمله دیداس محافظت کنید. بهعنوان مثال میتوانید هاستی را استفاده کنید که برنامه ویژهای برای مقابله با حملات دیداس دارد. در اینصورت حتی اگر وب سایتتان مورد حمله دیداس قرار بگیرد، توسط هاست پشتیبانی خواهد شد.
مطلب پیشنهادی: شبکه چیست؟ تعریف کامل شبکه های کامپیوتری
محافظت از خود در برابر حملات DDoS
استفاده از سرویس Virtual Private Network یک روش مناسب هم برای دارندگان وب سایت و هم برای کاربران عادی جهت جلوگیری از ورود به باتنت است. این سرویس با نصب یک نرم افزار روی سیستم، تمامی دادههای دستگاه را رمزگذاری کرده و سپس این دادهها را از طریق سرور خود در اینترنت مسیریابی میکند. طی این فرایند آدرس آی پی شما مخفی شده است و بنابراین کسی نمیتواند آن را کشف کند. بدون IP امکان طرحریزی حمله DDoS ممکن نیست. علاوه بر این، استفاده از Virtual Private Network امنیت شبکه را بالا میبرد و دسترسی را برای هکرها سختتر میکند. همانطور که امکان هک شدن دستگاه از بین میرود، امکان قرار گرفتن بهعنوان بخشی از سیستمهای باتنت نیز وجود نخواهد داشت.
مطلب پیشنهادی: امنیت سایبری در شبکه هوشمند سازمانی و خانگی