0Pricing
Cyber Security Academy · درس

حجب الخدمة وDDoS

استكشف كيفية إغراق الخدمات بهجمات الحجم الكبير وهجمات البروتوكول وهجمات طبقة التطبيق

حجب الخدمة وDDoS درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هجوم DoS؟

يحاول هجوم حجب الخدمة (DoS) جعل نظام أو مورد شبكي غير متاح للمستخدمين الشرعيين، وذلك بإغراقه بحركة المرور أو استغلال ثغرات تؤدي إلى تعطل الخدمة.

DoS مقابل DDoS

ينشأ DoS من مصدر واحد. أما DDoS (DoS موزع) فيستخدم آلاف الأجهزة أو ملايينها بعد اختراقها (شبكات الروبوتات)، أو يستخدم التضخيم لإنشاء حركة مرور هجومية. ويصعب حظر DDoS بدرجة أكبر بكثير لأن مصدره موزع على مستوى العالم.

هجمات DDoS الحجمية

تُغرق الهجمات الحجمية عرض النطاق الترددي للهدف بحركة مرور خام:

  • إغراق UDP — تعمل حزم UDP منتحلة المصدر على تشبيع عرض النطاق الترددي
  • إغراق ICMP — تُغرق حزم ping الهدف
  • تضخيم DNS — تعيد استعلامات DNS الصغيرة استجابات كبيرة إلى الضحية

تُقاس بوحدة Gbps — وتتجاوز بعض الهجمات 1 Tbps.

هجمات البروتوكولات

تستغل هجمات البروتوكولات نقاط الضعف في بروتوكولات الشبكة:

  • إغراق SYN — يرسل آلاف حزم TCP SYN، مما يستنفد جداول اتصالات الخادم
  • Ping of Death — يرسل حزم ICMP ضخمة تتسبب في تعطل الأنظمة المعرضة للخطر
  • هجوم Smurf — يُرسل ICMP منتحل المصدر إلى بث الشبكة، فترد جميع المضيفات على الضحية

هجمات DDoS على طبقة التطبيقات

تستهدف هجمات طبقة التطبيقات (الطبقة 7) وظائف محددة في التطبيق باستخدام طلبات تبدو شرعية:

  • إغراق HTTP — يرسل ملايين طلبات GET/POST
  • Slowloris — يرسل ترويسات HTTP جزئية ببطء، فيشغل جميع اتصالات الخادم
  • استنزاف SSL — يستغل تكلفة وحدة المعالجة المركزية لمصافحة TLS

هجمات التضخيم

يستغل التضخيم البروتوكولات التي تعيد بيانات أكثر بكثير من البيانات المطلوبة:

  • تضخيم DNS: معامل تضخيم 60x
  • تضخيم NTP: معامل تضخيم 556x
  • تضخيم Memcached: معامل تضخيم 51,000x (في 2018: هجوم بسرعة 1.7 Tbps)

ينتحل المهاجمون عنوان IP الخاص بالضحية كمصدر، فترسل العواكس استجابات ضخمة إلى الضحية.

التخفيف من DDoS: مراكز التنقية

مراكز التنقية هي بنية تحتية متخصصة تمتص حركة مرور DDoS وتُرشحها قبل وصولها إلى الهدف. ويمتلك كبار مزودي الخدمة (Cloudflare وAkamai وAWS Shield) قدرة تنقية تبلغ مئات Tbps.

تحديد المعدل وتشكيل حركة المرور

وسائل الدفاع على مستوى التطبيق:

  • تحديد المعدل لكل عنوان IP أو مستخدم
  • تحديات CAPTCHA لأنماط حركة المرور المشبوهة
  • تقييد الاتصالات
  • حظر السمعة السيئة لعناوين IP (عناوين IP المعروفة لشبكات الروبوتات)

التوجيه Anycast

يوزع Anycast حركة المرور الهجومية على مراكز بيانات متعددة حول العالم. وبدلًا من أن يتحمل هدف واحد حركة المرور كلها، يتوزع الحمل. تستخدم Cloudflare وشبكات CDN أخرى Anycast للتعامل مع الهجمات الحجمية الهائلة.

DDoS في الجغرافيا السياسية

يُستخدم DDoS عادةً كأداة للحرب السيبرانية. ومن أبرز الحوادث:

  • إستونيا 2007 — أُخرجت مواقع حكومية ومصرفية من الخدمة أثناء أزمة سياسية
  • أوكرانيا 2022 — استُهدفت مواقع حكومية أوكرانية أثناء الغزو الروسي
  • استخدام الناشطين الإلكترونيين لهجمات DDoS لإيصال رسائل سياسية

اختبار مقاومة DDoS

يمكن للمؤسسات اختبار قدرتها على الصمود باستخدام أدوات اختبار تحميل مصرح بها:

  • siege — اختبار تحميل HTTP
  • ab (Apache Bench) — قياس أداء HTTP البسيط
  • خدمات اختبار الضغط التجارية (بتفويض)

لا تختبر أبدًا أنظمة لا تملكها أو لا تملك إذنًا كتابيًا لاختبارها.

siege -c 100 -t 30S https://example.com  # 100 concurrent users, 30 seconds

اختبار سريع: DDoS

أي نوع من الهجمات يرسل ترويسات HTTP غير مكتملة ببطء شديد لشغل جميع اتصالات الخادم المتاحة؟

مراجعة الدرس

تحجب هجمات DoS/DDoS الخدمة بإغراق الأهداف بحركة المرور أو باستغلال نقاط الضعف في البروتوكولات. وتشمل أنواع الهجمات الهجمات الحجمية (إغراق UDP/DNS)، وهجمات البروتوكولات (إغراق SYN)، وهجمات طبقة التطبيقات (Slowloris وإغراق HTTP). وتشمل وسائل الدفاع مراكز التنقية، وAnycast، وتحديد المعدل، وCAPTCHA. وتضاعف هجمات التضخيم قوة الهجوم باستغلال العواكس.

الأسئلة الشائعة

هل درس «حجب الخدمة وDDoS» مجاني؟

نعم — نص درس «حجب الخدمة وDDoS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «حجب الخدمة وDDoS»؟

استكشف كيفية إغراق الخدمات بهجمات الحجم الكبير وهجمات البروتوكول وهجمات طبقة التطبيق تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «حجب الخدمة وDDoS»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. التصيد والتصيد الموجّه
  2. البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية
  3. هجمات الرجل في الوسط
  4. حجب الخدمة وDDoS
← العودة إلى Cyber Security Academy