ما هو Distributed Denial of Service (DDoS)؟
Distributed Denial of Service (DDoS) هو عندما تقوم حشود من الأجهزة المخترقة بإغراق موقع ويب أو تطبيق بطلبات junk فارغة حتى لا يتمكن المستخدمون الحقيقيون من الوصول. تخيل تجمع فلاش مو يعطل مدخل متجر حتى لا يستطيع أي شخص شراء شيء، حتى ولو كان المتجر مفتوحاً.
هجوم DDoS يخرج مشاريع ضعيفة فقط من الخدمة؟ ليس كذلك. يمكن لـ Distributed Denial of Service (DDoS) أن يطغى حتى الخدمات المصممة جيداً إذا تدفّقت حركة مرور كافية عبر قنوات الشبكة دفعة واحدة.
كيف تعمل Distributed Denial of Service (DDoS)
شرح سريع خطوة بخطوة، بلا حشو:
- الاستعداد: يجمع المهاجم شبكة بوت، غالباً أجهزة مصابة وخوادم مستأجرة.
- التشغيل: يوجّهون تلك الأجهزة نحو هدف ويبدؤون بإرسال موجة من الطلبات أو الحزم.
- الضغط: راوترات وجدران حماية وخوادم تطبيق تتشبع بمعالجة حركة مرور مزيفة بدلاً من الزوار الحقيقيين.
- النتيجة: انتهاء صفحات المهلة، فشل استدعاءات API، تعطل تسجيل الدخول، وتنشط الإنذارات.
- التعافي: ترشيح الدفاعات للمرور، إعادة توجيه المسار، أو حظر المصادر بينما يتزايد السعة.
هذه هي الخطة بشكل عام.
لماذا يهم Distributed Denial of Service (DDoS)
إليك لماذا يجب أن تهتم، حتى لو كنت هنا فقط من أجل الرسوم البيانية:
- الفائدة: إذا خططت له، يبقى موقعك قابلاً للوصول عندما ترتفع الاهتمامات، وهذا يعني عدد أقل من المستخدمين الغاضبين وفرص مفقودة أقل.
- المنظور: قد يستخدم المهاجمون فيضانات كغطاء لدراما في أماكن أخرى، من الاحتيال إلى الهندسة الاجتماعية.
- الصلة بالمجال: ستلاحظها حول تبادلات العملات المشفرة، إصدارات NFT، مبيعات الرموز، ونقاط RPC العامة المزدحمة.
نوّع نقاط دخولك. استخدم مزودي RPC متعددين، ضع حدوداً للسرعة، فعِّل CDN أي-عكس (anycast)، واحتفظ بفلتر حركة جاهزاً للتشغيل دون drama.
الخصائص الرئيسية لـ Distributed Denial of Service (DDoS)
ما الذي يميّزه:
- موزع: تأتي الحركة من مصادر كثيرة، مما يجعل الحظر البسيط صعباً.
- فيض: الهدف هو استنفاد عرض النطاق الترددي أو الموارد الحاسوبية، وليس فك التشفير.
- متعدد الطبقات: يمكن أن تستهدف الهجمات أنابيب الشبكة أو البروتوكولات أو طبقة التطبيق حيث تسجيل الدخول وواجهات برمجة التطبيقات موجودة.
- مرن: قد يستمر لبناء الكتلة blockchain في الإنتاج بينما يظل بابك الأمامي غير متاح للمستخدمين.
الأنواع
الأنواع الرئيسية التي قد تسمع عنها:
- حجمية: فيضانات سُبل عرض النطاق فقط التي تحاول شبيك الأنبوب.
- بروتوكول: يسيء استخدام مثل SYN أو DNS لربط معدات الشبكة.
- تطبيق: يضرب نقاط النهاية مثل تسجيل الدخول أو البحث، غالباً مع عرض نطاق منخفض لكن تأثير عالي.
- انعكاسي: يزيف عنوان الضحية حتى يقوم الخادمات البريئة بإرجاع المرور إلى الهدف.
- التضخيم: يستخدم خدمات ترد بتعبير أكبر بكثير من ما تتلقاه.
Distributed Denial of Service (DDoS) يركز على التوافر. يمكن أن تكون مفاتيحك وعقودك الذكية آمنة بينما يبدو تطبيقك غير قابل للاستخدام.
مثال
إطلاق عملة Meme يجلب حركة مرور كبيرة، RPC العامة تتعثر، ولا يمكن للمستخدمين إرسال المعاملات لبضع دقائق.
معلومة ممتعة
بعض أكبر فيضانات شهدها العالم جاءت من خوادم مُكوَّنة بطريقة خاطئة والتي عادت بجزئيات صغيرة من الاستفسارات إلى ردود كبيرة، مما حوّل بوت نت صغير إلى خرطوم إطفاء. البنية التحتية للإنترنت مهمة، بشكل كبير.
الخلاصة
فكر في الأمر هكذا: عدد كبير من الزوار المزيفين يصل دفعة واحدة، ويظل الزوار الحقيقيون خارج الباب ينتظرون. هذه هي جوهر DDoS.