ما هي هجمات الحرمان من الخدمة DDoS

هجمات الحرمان من الخدمة الموزعة DDoS اختصار الى “distributed denial of service” وهي تعتبر طريقة بسيطة ولكنها قوية وتعمل على ايقاف مخدمات المواقع المستهدفة.

هذا النوع من الهجمات DDoS كان يستعمل مع المواقع الصغيرة بهدف إيقاف الخدمة أو الموقع عن العمل, ولكن أصبح أكثر شهرة واستعمال في وقتنا هذا. بحيث عن بدأ الهجوم على موقع ما, قد يتوقف الموقع عن العمل لعدة ساعات, وهذا قد يصيب المؤسسات بالعجز عن تقديم الخدمات لمستخدميها وبالتالي الحاق الأضرار المادية بهذه المؤسسة.

ولكن كيف تستهدف جميع المواقع في وقت واحد, وكيف يتم عمل هذا الهجوم..

ما هو هجوم الحرمان من الخدمة الموزعة DDoS؟

ان هذا الهجوم يستخدم مجموعة متنوعة من التقنيات لإرسال طلبات وهمية لا تعد ولا تحصى لموقع ما على شبكة الانترنت. وهذا يزيد من حركة المرور على الموقع مما يجعل من المستحيل تقريبا على أي شخص فتح اي صفحة في الموقع.
لدى كل موقع شي يدعى جلسة session, عندما يريد أحد الزوار الدخول الى الموقع يقوم السيرفر بفتح جلسة لهذا الزائر أو المستخدم ومن ثم يمكنه الدخول الى الموقع, وحين الخروج من الموقع يقوم السيرفر بإغلاق الجلسة التابعة لهذا المستخدم وهذه العملية تعمل بأجزاء من الثانية.

عند تنفيذ هجوم الحرمان من الخدمة DOS, يقوم حاسب الهاكر بطلب جلسة session للدخول الى الموقع, حينها يرد الخادم على هذا الحاسب ويقوم بدوره وهو فتح جلسة لهذا الحاسب.
حاسب هذا الهاكر يقصد الايذاء ولا يريد فعلاً الدخول الى الموقع, يريد فقط ترك هذه الجسلة مفتوحة. ويقوم بطلب جلسة دخول جديدة من السيرفر, والسيرفر يعمل عمله و يقوم بفتح جلسة جديدة لهذا الحاسب ومن ثم يترك حاسب الهاكر الجلسات مفتوحة ولا يخبر المخدم اغلاق هذه الجلسات..

كما قلنا طلب الجلسة من المخدم يأخد أجزاء من الثانية. اذاً تخيلوا معنا, كمية الطلبات الهائله التي قد ترسل الى هذا المخدم لفتح جلسات دخول, كمية تلك الطلبات تسبب زيادة الأحمال على المخدم ومن ثم توقف الموقع للزوار الذين يريدون الدخول الى الموقع وطلب جلسات من السيرفر.
هذا هو مبدأ العمل باختصار شديد, وغالباً تتم هذه العملية بالاستعانة بفايروس يدخل في حواسيب مؤسسة كبيرة لتصبح جميع الحواسيب في تلك المؤسسة والتي تسمى زومبي “zombie” تنفذ بدورها هجوم الحرمان من الخدمة على مخدم الضحية.

DDos

المواقع لديها جدار حماية وقد تعلم أن طلب الجلسة هذا وهمي، حيث يعمل الموقع مثل عمل سدّ المياه الذي يسمح فقط للقليل من الماء بالتدفق. ولكن اذا جاء الكثير من المياء الى هذا السد قد تتجاوز المياه السد وتسبب فيضان قد يغرق المنقطة, وقياسا لذلك، ان هجمات الحرمان من الخدمة DDoS تغرق سيرفر الموقع بكميات هائلة من الطلبات ويعمل الموقع على تصفية هذه الجلسات ولكن كمية الطلبات الواردة تحول دون ذلك وتسبب انهيار الموقع ريثما يتوقف الهجوم.

ما هي أكبر هجمات الحرمان من الخدمة DDoS التي تمت في التاريخ؟

في سبتمبر عام 2016، قام مهاجمين مجهولين بالهجوم على موقع للأمن السيبراني حيث كان أكبر هجوم DDoS على الاطلاق. أرسل المهاجمون ما يقدر 620 غيغا بايت من البيانات في الثانية الواحدة للموقع على الانترنت.

ولكن هذا الحادث تم تجاوزه في وقت لاحق من ذلك الشهر نفسه في هجوم DDoS على شركة استضافة المواقع الفرنسية OVH، حيث أرسلت 799 غيغا بايت من البيانات في الثانية إلى الموقع.

ومن المعروف أن مجموعة الهاكرز أنونيموس تستخدم هجمات الحرمان من الخدمة DDoS عن طريق اطلاق حملات للهجوم في مواقع التواصل الاجتماعي.

في النهاية:

في الحقيقة لا يمكن صد هذا النوع من الهجمات فقط قم بتهيئة الموقع الخاص بك بجدار حماية قوي ومحدّث, حيث في كل سنة تزيد حدة هذا النوع من الهجمات على المواقع.

شارك هذه المقالة

عن Bashar Subh

مهندس فلسطيني الجنسية مختص في علوم الحاسب مهتم بالامور التقنية والعلمية

شاهد أيضاً

ماهي الحوسبة السحابية Cloud Computing

الحوسبة السحابية Cloud Computing هي طريقة لتقديم خدمات تكنولوجيا المعلومات (IT) التي يتم فيها استرداد الموارد …

3 تعليقات

  1. اخي تمام نحن اخذنا فكره عن الحرمان من الخدمة نحن نريد تعلم كيف حرمان من الخدمة كيف نستخدم DDOS
    كيف استخدم DDoS
    شكرا لك
    اسمتر في النشر

    • أخي الكريم, اي تي العرب ITArabs لا تقوم بتعليم الاختراق لان هذا غير قانوني ولكن من أجل العلم و “اختبار الاختراق” سأقوم بسرد بعض الامور التي لا بد منها لعمل مثل هذا النوع من الهجمات:
      انتقل الى سطر الاوامر DOS في ويندوز أو سطر أوامر لينكس وقم بادخال الامر ping حيث هذا الامر يستخدم لغرض الفحص و التأكد من التوصيل على شبكة الانترنت
      نكتب 4- ping itarabs.ocm هنا ادخلنا موقع اي تي العرب للفحص واستخراج الاي بي الخاص به على شبكة الانترنت وهي تعمل على ارسال بعض من البايتات الى الموقع ومن ثم الموقع يقوم بالرد علي بارسال البايتات الي مجدداً
      حسننا هنا ظهر لنا الاي بي الخاص بموقع اي تي العرب وهو 104.27.159.85 نقوم باعادة كتابة الامر كالتالي:
      ping 104.27.159.85 -t – l 500
      الكود اعلاه يعمل على ارسال 500 بايت من البيانات الى الموقع لفترة غير محددة ومن ثم يقوم المهاجم بزيادة الأوامر من هذا النوع على الموقع لتصل الى أرقام كبيرة جداً لكي يحصل تأثير على الخادم وبالتالي عدم استجابته.
      هذه الطريقة يمكن استبدالها بأدوات مخصصة لهذا الغرض منها اداة تدعى LOIC… ولكن هذا هو مبدأ الهجوم, وهناك أنواع متعددة من الهجوم DDoS وما قلته هو أبسطها واخفها ضرر وتدعى Ping of Death.

      ملاحظة: لا تقم بتحميل اي برامج وأدوات من مصادر لا تثق بها لان تلك الادوات ربما تكون فيروسات تدخل على حسابك.
      وشكرا..

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *