هجمات DDoS، أو رفض الخدمة الموزع، هي نوع من الهجمات الإلكترونية التي تحاول جعل موقع ويب أو مورد شبكة غير متاح عن طريق إغراقه بحركة مرور ضارة، بحيث لا يمكنه العمل. هناك عدة طرق لحماية شبكتك و/أو تطبيقاتك من هجمات DDoS. التحدي الرئيسي هو كيفية التمييز بين حركة المرور المشروعة وحركة المرور الضارة. اليوم، توجد طرق مختلفة لتخفيف هجمات DDoS لمواجهة هذا التحدي، لكل منها مزاياها. من بين أكثرها شيوعًا طريقة الأنبوب النظيف، وتخفيف CDN، ووكيل TCP/UDP لمكافحة DDoS.
لا تستهدف هجمات رفض الخدمة الموزع (DDoS) اليوم تعطيل مواقع الويب والتطبيقات فحسب، بل غالبًا ما تُستخدم لتحويل انتباه موظفي أمن تكنولوجيا المعلومات عن تهديدات أكبر مثل خروقات البيانات وهجمات الفدية وغيرها من الوسائل الضارة. علاوة على ذلك، أصبحت هجمات DDoS الحديثة متطورة للغاية ويمكنها الجمع بين هجمات DDoS التطبيقية البطيئة والخفية والهجمات ذات الحجم الكبير وهجمات DDoS القائمة على المصادقة. للدفاع ضد هذه الهجمات، تنشر المؤسسات إجراءات مكافحة DDoS، باستخدام استراتيجيات وتقنيات متنوعة لتخفيف تأثير حركة المرور الضارة.
اقرأ أيضًا: 4 أشياء أساسية يجب معرفتها عن هجمات DDoS ما هي هجوم DDoS؟ يحدث هجوم DDoS عندما تغمر أجهزة متعددة تم اختراقها، تسمى غالبًا شبكات البوت، نظامًا أو شبكة مستهدفة بحركة مرور هائلة. يستهلك هذا التدفق من حركة المرور موارد الهدف، مثل النطاق الترددي أو قوة المعالجة أو الذاكرة، مما يجعله غير متاح للمستخدمين الشرعيين. اقرأ أيضًا: ChatGPT تعطل بسبب هجوم DDoS، لا بسبب شعبيته كيف تعمل الحماية من DDoS تتضمن الحماية من هجمات DDoS طرقًا مختلفة تهدف إلى تمييز حركة المرور المشروعة عن حركة المرور الضارة. توجد العديد من تقنيات حماية DDoS، لكل منها مزايا وقيود مميزة. من بين أكثرها شيوعًا طريقة الأنبوب النظيف، وتخفيف CDN، ووكيل TCP/UDP لمكافحة DDoS.
الحماية من DDoS عبر الأنبوب النظيف يتمثل جوهر نهج الأنبوب النظيف في توجيه كل حركة المرور الواردة عبر «أنبوب نظيف» مخصص أو مركز تنظيف. في هذا الإعداد، يتم تحديد حركة المرور الضارة وفصلها عن حركة المرور المشروعة، مما يسمح فقط لحركة المرور المشروعة للمستخدمين بالوصول إلى خادم الويب. اكتسبت الحماية عبر الأنبوب النظيف شعبية وأصبحت تقدم على نطاق واسع من قبل مزودي خدمات الإنترنت وخدمات تخفيف DDoS. في السابق، كان مزودو خدمات الإنترنت يستخدمون بشكل شائع الإسقاط الأسود (blackholing) لتخفيف هجمات DDoS، مما أدى إلى إزالة كل حركة المرور، بما في ذلك المشروعة.
على الرغم من تنوعها، تفتقر طريقة الأنبوب النظيف إلى الحماية المتخصصة لبعض التطبيقات، مما يجعلها حلاً عامًا وليس متخصصًا في حماية DDoS. الحماية من DDoS عبر تخفيف CDN شبكة توصيل المحتوى (CDN) هي نظام من الشبكات الموزعة التي تقدم المحتوى للمستخدمين. وبالتالي، ستستجيب الخوادم الأقرب للمستخدم للطلب بدلاً من الخادم الأصلي. يوفر نظام CDN ميزتين رئيسيتين لحماية النظام من هجمات DDoS: أولاً، نظرًا لإشراك العديد من الخوادم، فإن مجموع النطاق الترددي أكبر بكثير. مع النطاق الترددي الهائل، يمكن لتقنية CDN امتصاص هجمات DDoS من الطبقة 3 أو الطبقة 4 (أو هجمات DDoS ذات الحجم الكبير) بشكل فعال.
ثانيًا، الخادم الأصلي ليس هو الذي يستجيب لطلب المستخدم، مما يجعل من الصعب جدًا على أي هجوم DDoS الوصول إلى هذا الخادم. الحماية من DDoS عبر وكيل TCP/UDP بالنسبة لمواقع الويب أو المنصات التي تستخدم خدمات TCP أو UDP مثل البريد الإلكتروني (SMTP) أو الوصول SSH أو خدمات الألعاب، فإن وجود منافذ مفتوحة يمكن أن يعرض نقاط ضعف لهجمات DDoS. لمعالجة هذه الثغرة، يتم استخدام وكيل قائم على TCP/UDP، يعمل بشكل مشابه للحماية عبر تخفيف CDN. يعترض هذا الوكيل حزم البيانات، ويقوم بتصفية حركة المرور والحزم الضارة. يوفر الوكيل العكسي TCP/UDP تنوعًا ودقة من خلال السماح فقط للمنافذ المحددة بالوصول بدلاً من فتح جميع المنافذ.
بالإضافة إلى ذلك، فإنه يمتص بشكل فعال هجمات DDoS البطيئة.

