حمله DDoS چیست؟

حمله DDoS می‌تواند سایت را برای ساعت‌ها از دسترس خارج کند. در این مقاله ساده یاد می‌گیری این حملات چطور کار می‌کنند، چه انواعی دارند و چطور از سایتت محافظت کنی.

به‌روزرسانی: ۲۷ مرداد ۱۴۰۵

حمله DDoS چیست؟ حمله محروم‌سازی از سرویس توزیع‌شده (DDoS) تلاشی است برای از کار انداختن یک سایت یا سرور، با فرستادن حجم عظیمی از ترافیک جعلی از هزاران دستگاه آلوده به‌طور هم‌زمان. هدف، اشباع منابع سرور است تا کاربران واقعی دیگر نتوانند به سایت دسترسی پیدا کنند.

حمله DDoS چطور کار می‌کند؟

مهاجم ابتدا با بدافزار، شبکه‌ای از دستگاه‌های آلوده (رایانه، دوربین، روتر و دستگاه‌های اینترنت اشیا) به نام بات‌نت می‌سازد. سپس به همه این دستگاه‌ها فرمان می‌دهد که هم‌زمان به یک هدف درخواست بفرستند. سرور که برای این حجم ناگهانی آماده نیست، کند می‌شود یا کاملاً از دسترس خارج می‌شود.

چون ترافیک از هزاران منبع مختلف می‌آید (توزیع‌شده)، مسدود کردن ساده یک آدرس جواب نمی‌دهد؛ به همین دلیل مقابله با DDoS دشوارتر از حمله از یک منبع واحد است.

انواع اصلی حملات DDoS

طبق دسته‌بندی رایج در منابعی مانند Cloudflare و Microsoft، حملات DDoS در سه گروه اصلی قرار می‌گیرند:

  • حملات حجمی (Volumetric): پهنای باند را با سیل عظیم داده اشباع می‌کنند، مثل UDP Flood و حملات تقویتی (Amplification).
  • حملات پروتکلی: منابع سرور یا تجهیزات شبکه مثل فایروال را با سوءاستفاده از ضعف پروتکل‌ها (مثل SYN Flood) تمام می‌کنند.
  • حملات لایه اپلیکیشن (Layer 7): با درخواست‌هایی که ظاهراً واقعی‌اند (مثل GET/POST Flood) بخش پویای سایت را هدف می‌گیرند. این نوع، شناسایی سخت‌تری دارد چون شبیه ترافیک عادی است.

چطور از سایت در برابر DDoS محافظت کنیم؟

هیچ راهکاری صددرصد نیست، اما ترکیب چند لایه، سایت را بسیار مقاوم‌تر می‌کند:

  • استفاده از CDN و سرویس ضد DDoS: شبکه‌هایی مثل Cloudflare بخش زیادی از ترافیک مخرب را پیش از رسیدن به سرور جذب و فیلتر می‌کنند. مقاله CDN چیست این موضوع را توضیح می‌دهد.
  • فایروال برنامه وب (WAF): درخواست‌های مشکوک لایه اپلیکیشن را شناسایی و مسدود می‌کند.
  • محدودسازی نرخ (Rate Limiting): تعداد درخواست مجاز از هر آدرس در واحد زمان را محدود می‌کند.
  • انتخاب هاست با محافظت شبکه‌ای: زیرساختی که ظرفیت و ابزار تشخیص حمله داشته باشد، تفاوت بزرگی ایجاد می‌کند.

در میانه یک حمله، بهترین کار تماس سریع با پشتیبانی هاست است تا اقدامات کاهش حمله (Mitigation) در سطح شبکه فعال شود. تلاش برای مقابله دستی در لحظه معمولاً کافی نیست.

سوالات متداول

پرسش‌های پرتکرار

تفاوت حمله DoS و DDoS چیست؟

در حمله DoS ترافیک مخرب از یک منبع می‌آید، اما در DDoS از هزاران دستگاه توزیع‌شده به‌طور هم‌زمان. همین توزیع‌شدن، مقابله با DDoS را بسیار دشوارتر می‌کند.

آیا سایت کوچک هم هدف DDoS قرار می‌گیرد؟

بله. بسیاری از حملات خودکار و بدون هدف مشخص انجام می‌شوند، یا از سر رقابت و خرابکاری. به همین دلیل داشتن لایه‌ای از محافظت برای هر سایتی توصیه می‌شود.

CDN برای جلوگیری از DDoS کافی است؟

برای بسیاری از حملات معمول، یک CDN خوب با قابلیت ضد DDoS محافظت قابل‌توجهی می‌دهد، اما برای سایت‌های حساس بهتر است در کنار آن از فایروال برنامه وب و هاست با محافظت شبکه‌ای هم استفاده شود.

سایتت را روی بستری امن اجرا کن

استار هاستینگ با زیرساخت پایدار و پشتیبانی ۲۴ ساعته، امنیت و در دسترس بودن سایتت را جدی می‌گیرد.