حمله DDoS میتواند سایت را برای ساعتها از دسترس خارج کند. در این مقاله ساده یاد میگیری این حملات چطور کار میکنند، چه انواعی دارند و چطور از سایتت محافظت کنی.
بهروزرسانی: ۲۷ مرداد ۱۴۰۵
حمله DDoS چیست؟ حمله محرومسازی از سرویس توزیعشده (DDoS) تلاشی است برای از کار انداختن یک سایت یا سرور، با فرستادن حجم عظیمی از ترافیک جعلی از هزاران دستگاه آلوده بهطور همزمان. هدف، اشباع منابع سرور است تا کاربران واقعی دیگر نتوانند به سایت دسترسی پیدا کنند.
مهاجم ابتدا با بدافزار، شبکهای از دستگاههای آلوده (رایانه، دوربین، روتر و دستگاههای اینترنت اشیا) به نام باتنت میسازد. سپس به همه این دستگاهها فرمان میدهد که همزمان به یک هدف درخواست بفرستند. سرور که برای این حجم ناگهانی آماده نیست، کند میشود یا کاملاً از دسترس خارج میشود.
چون ترافیک از هزاران منبع مختلف میآید (توزیعشده)، مسدود کردن ساده یک آدرس جواب نمیدهد؛ به همین دلیل مقابله با DDoS دشوارتر از حمله از یک منبع واحد است.
طبق دستهبندی رایج در منابعی مانند Cloudflare و Microsoft، حملات DDoS در سه گروه اصلی قرار میگیرند:
هیچ راهکاری صددرصد نیست، اما ترکیب چند لایه، سایت را بسیار مقاومتر میکند:
در میانه یک حمله، بهترین کار تماس سریع با پشتیبانی هاست است تا اقدامات کاهش حمله (Mitigation) در سطح شبکه فعال شود. تلاش برای مقابله دستی در لحظه معمولاً کافی نیست.
در حمله DoS ترافیک مخرب از یک منبع میآید، اما در DDoS از هزاران دستگاه توزیعشده بهطور همزمان. همین توزیعشدن، مقابله با DDoS را بسیار دشوارتر میکند.
بله. بسیاری از حملات خودکار و بدون هدف مشخص انجام میشوند، یا از سر رقابت و خرابکاری. به همین دلیل داشتن لایهای از محافظت برای هر سایتی توصیه میشود.
برای بسیاری از حملات معمول، یک CDN خوب با قابلیت ضد DDoS محافظت قابلتوجهی میدهد، اما برای سایتهای حساس بهتر است در کنار آن از فایروال برنامه وب و هاست با محافظت شبکهای هم استفاده شود.
استار هاستینگ با زیرساخت پایدار و پشتیبانی ۲۴ ساعته، امنیت و در دسترس بودن سایتت را جدی میگیرد.