هجوم حجب الخدمة الموزع (DDoS)
هجوم DDoS (هجوم حجب الخدمة الموزع) هجوم سيبراني يستهدف تعطيل موقع ويب أو خادم بإغراقه بعدد هائل من الطلبات المزيفة الواردة من أجهزة مصابة عديدة (بوت نت). فتصبح المورد غير متاحة للمستخدمين الحقيقيين.
المحتويات
ما هو هجوم DDoS بمفاهيم مبسطة
هجوم DDoS إغراق مصطنع لموقع ويب أو خادم بعدد هائل من الطلبات الواردة من حواسيب مختلفة. والهدف أن يتوقف الموقع عن الفتح للمستخدمين العاديين لأن طاقته عجزت عن مواجهة التدفق. تخيل سوبرماركت شعبيًا صمم لـ 100 زبون، وفجأة حضر إلى أبوابه حشد من 10 آلاف شخص. هم لا يشترون شيئًا بل يكتفيون بالوقوف هناك وإثارة الزحام وشغل المكان كله. والنتيجة: لا يستطيع الزبائن الحقيقيون الدخول ويتعطل المتجر.
يستخدم المهاجمون شبكة من الأجهزة المصابة (بوت نت): حواسيب وموجهات وكاميرات مراقبة من جميع أنحاء العالم. وقد لا يعرف أصحاب هذه الأجهزة حتى أن معداتهم تشارك في الهجوم. لذلك يوصف الهجوم بأنه «موزع» — فالطلبات لا تأتي من مكان واحد بل من كل مكان، مما يجعل من الصعب على النظام حجب عنوان معين.
في العالم الرقمي الحديث أصبحت هجمات DDoS من أكثر أدوات الحرب السيبرانية والمنافسة غير المشروعة شيوعًا. فوفق الدراسات يتزايد عددها كل عام بعشرات بالمئة، ويقاس حجمها بالتيرابايتات في الثانية. لمزيد من المعلومات حول التهديدات السيبرانية، اقرأ مقال الاحتيال السيبراني.
لماذا يشن المهاجمون هجمات DDoS
- المنافسة غير المشروعة: قد تطلب الشركات شن هجمات على منافسيها لجذب عملائهم بينما لا يستطيع هؤلاء الوصول إلى خدماتهم.
- الابتزاز: يهاجم المهاجمون موقعًا ثم يطالبون مالكيه بفدية لإيقاف الهجوم.
- الهاكتفية (الاحتجاج): التعبير عن موقف سياسي أو اجتماعي. تهاجم مجموعات الهاكرز البوابات الحكومية والبنوك لجذب الانتباه إلى قضايا.
- الاستدراج: قد يكون هجوم DDoS قويًا ستارًا للدخان. فبينما ينشغل قسم الأمن بردّ الإغراق، يخترق الهاكرز النظام عبر ثغرات أخرى.
اقرأ المزيد عن التهديدات التي تهدد أمن المعلومات في مقال حادث أمن المعلومات.
كيف تدرك أن هجوم DDoS جارٍ
- قفزة مفاجئة في حركة المرور: يرتفع رسم حركة المرور مئات بل آلاف المرات دون سبب ظاهر.
- أخطاء الخادم: يعيد المورد الرموز 502 أو 503 أو 504 بدل الصفحات المعتادة.
- تحميل بطيء أو عطل: يتحميل الموقع ببطء شديد أو يتوقف عن الفتح تمامًا.
- جغرافيا مريبة: تظهر الإحصاءات أن غالبية الطلبات تأتي من دول أو مناطق ليس لديك فيها جمهور مستهدف.
كيف تحمي نفسك من هجمات DDoS
أوسع وسائل الحماية فعالية هو اللجوء إلى الخدمات السحابية المتخصصة (Anti-DDoS وCDN) التي تعيد توجيه حركة المرور عبر عقد التصفية الخاصة بها. تحلل هذه المنصات الاتصالات الواردة آنيًا وتزيل الروبوتات قبل وصولها إلى خادمك.
- Cloudflare — شبكة عالمية لحماية أي مورد.
- DDoS-Guard — خدمة وطنية لتصفية الطلبات الشاذة.
- Yandex Cloud — حلول متكاملة بدعم WAF.
كما يساعد ضبط تحديد معدل الطلبات على تخفيف الحمل عن الخادم. اقرأ وسائل الحماية الأخرى في مقال أمن المعلومات.
المسؤولية عن هجمات DDoS
تنظيم هجمات DDoS أو المشاركة فيها أعمال غير مشروعة. في روسيا تأهَّل هذه الأعمال وفق المواد 272 إلى 274 من القانون الجنائي للاتحاد الروسي وتستتبع مسؤولية جزائية ثقيلة. قد تصل العقوبة إلى السجن سبع سنوات مع غرامات باهظة. وفي الخارج (الولايات المتحدة ودول الاتحاد الأوروبي) يتعرض الهاكرز لعقوبات سجن فعلية من 10 إلى 20 سنة.
اقرأ الجوانب القانونية للأمن السيبراني في مقال الاحتيال السيبراني.
الأسئلة المتكررة
ما هو هجوم DDoS بمفاهيم مبسطة؟
هجوم DDoS إغراق مصطنع لموقع ويب أو خادم بعدد هائل من الطلبات الواردة من حواسيب مختلفة. الهدف هو جعل المورد غير متاح للمستخدمين العاديين. يستخدم المهاجمون شبكة أجهزة مصابة (بوت نت) موزعة في العالم كله. لمعرفة وسائل الحماية من هذه الهجمات راجع مقال أمن المعلومات.
كيف أدرك أن هجوم DDoS جارٍ؟
العلامات الرئيسية: قفزة مفاجئة في حركة المرور دون سبب ظاهر، وأخطاء خادم 502/503/504، وتحميل بطيء أو عدم توفر الموقع تمامًا، وجغرافيا غريبة للطلبات (من دول ليس لديك فيها جمهور). إذا لاحظت هذه العلامات فتحقق من سجلات الخادم واتصل بمزود الاستضافة. لمزيد من المعلومات حول تشخيص المشكلات، راجع مقال حادث أمن المعلومات.
ما الفرق بين DoS وDDoS؟
هجوم DoS (حجب الخدمة) هجوم من جهاز واحد. أما DDoS (الحجب الموزع للخدمة) فهو هجوم من مصادر عديدة (موزع) يستخدم بوت نت. هجوم DDoS أصعب في الحجب لأن حركة المرور تأتي من عناوين مشروعة لمستخدمين حقيقيين أصيبت أجهزتهم. لمزيد من المعلومات حول تهديدات الشبكات، راجع مقال الجدار الناري.
ما عقوبة هجوم DDoS؟
ينتج عن تنظيم هجوم DDoS أو المشاركة فيه مسؤولية جزائية. في روسيا — بموجب المواد 272–274 من القانون الجنائي للاتحاد الروسي (حتى 7 سنوات سجن وغرامات قد تبلغ 2 مليون روبل). وفي الولايات المتحدة ودول الاتحاد الأوروبي — من 10 إلى 20 سنة سجن. كما تكون الدعاوى المدنية بالتعويض ممكنة. لمزيد من المعلومات حول العواقب القانونية، راجع مقال الاحتيال السيبراني.
كيف تحمي نفسك من هجمات DDoS؟
الوسيلة الأكثر فعالية هي اللجوء إلى خدمات الحماية السحابية (Anti-DDoS) التي تصفي حركة المرور قبل وصولها إلى خادمك. نوصي بـ Cloudflare أو DDoS-Guard أو الحلول المتكاملة من Yandex Cloud. كما تساعد إعداد تحديد معدل الطلبات واستخدام WAF. لمزيد من المعلومات حول الحماية الشاملة، راجع مقال أمن المعلومات.
مصطلحات أخرى في «البنية التحتية»
هل كانت هذه المعلومة مفيدة؟
ابنِ بنية تحتية موثوقة لتقنية المعلومات
ابنِ بنية تحتية حديثة ومتحملة للأخطاء لتقنية المعلومات. تصميم وتوريد المعدات والتركيب والصيانة على أساس تسليم المفتاح.