تقنية

ما هو هجوم DDoS؟ كيف يعمل حجب الخدمة الموزّع وكيف تحمي موقعك

📷 panumas nikhomkhai · Pexels

✦ أهم النقاط

  • DDoS يستخدم آلاف الأجهزة المصابة (بوت نت) لإغراق الهدف بطلبات في وقت واحد.
  • الأنواع الثلاثة: هجمات الحجم (Volumetric)، هجمات البروتوكول، وهجمات طبقة التطبيقات.
  • تُقاس شدّة الهجوم بالجيجابت/الثانية (Gbps) أو بعدد الطلبات في الثانية (RPS).
  • أهمّ دفاع عملي: شبكة توصيل محتوى (CDN) وخدمة تخفيف DDoS متخصّصة قبل حدوث الهجوم.

تخيّل أن آلاف الأشخاص وقفوا فجأة أمام باب متجرك الضيّق في نفس اللحظة، لا لِيشتروا، بل ليمنعوا العملاء الحقيقيين من الدخول. هذا بالضبط ما يفعله هجوم حجب الخدمة الموزّع (DDoS — Distributed Denial of Service): إغراق خادم أو موقع أو شبكة بكمّ هائل من الطلبات الوهمية حتى تستنزف موارده ويتوقّف عن خدمة الزوّار الشرعيين.

الكلمة المفتاحية هي «الموزّع». في هجوم حجب الخدمة العادي (DoS) يأتي الضغط من جهاز واحد، ومن السهل حظره. أمّا في DDoS فالطلبات تأتي من آلاف بل ملايين الأجهزة المنتشرة حول العالم — حواسيب وكاميرات وأجهزة إنترنت الأشياء أُصيبت ببرمجيات خبيثة وتحوّلت إلى جيش يُسمّى بوت نت (Botnet) يتحكّم فيه المهاجم عن بُعد دون علم أصحابها.

أداة الفواتير وعروض الأسعار

فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.

اعرف أكثر · $9

الأنواع الثلاثة الرئيسية

لا تتشابه كل هجمات DDoS. يصنّفها الخبراء إلى ثلاث عائلات بحسب طبقة الشبكة التي تستهدفها، ولكلٍّ منها طريقة تخفيف مختلفة:

النوع ما الذي يستهدفه مثال كيف تُقاس
هجمات الحجم (Volumetric) عرض النطاق الترددي (Bandwidth) تضخيم DNS/NTP جيجابت/ثانية (Gbps)
هجمات البروتوكول موارد الخوادم وجدران الحماية SYN Flood حزم/ثانية (pps)
هجمات طبقة التطبيقات التطبيق نفسه (طبقة 7) HTTP Flood على صفحة تسجيل الدخول طلبات/ثانية (RPS)

هجمات الحجم هي الأشهر: يملأ المهاجم أنبوب الاتصال بالكامل ببيانات لا معنى لها، وغالبًا عبر خدعة «التضخيم» — إرسال طلب صغير لخادم مفتوح مع تزوير عنوان الضحية، فيردّ الخادم بردٍّ أكبر بعشرات المرّات نحو الضحية. أمّا هجمات طبقة التطبيقات فهي الأخطر والأصعب اكتشافًا، لأنها تقلّد سلوك مستخدم حقيقي وتستهدف عمليات مكلفة مثل البحث أو تسجيل الدخول، فتُنهك الخادم بعدد طلبات أقل بكثير.

كيف تُقاس شدّة الهجوم؟

تُقاس هجمات الحجم بالـجيجابت في الثانية (Gbps) أو حتى التيرابت (Tbps)، بينما تُقاس هجمات التطبيقات بعدد الطلبات في الثانية (RPS). لتوضيح الحجم: كسرت هجمات موثّقة حاجز 3.8 تيرابت/الثانية في السنوات الأخيرة، وهو رقم كافٍ لإسقاط بنية تحتية كاملة لو لم تكن محمية. لكنّ الأهمّ أن حتى هجومًا «صغيرًا» بحجم بضعة Gbps قد يكفي لإسقاط موقع صغير يعمل على خادم واحد.

كيف تحمي موقعك عمليًا

الدفاع عن النفس ضد DDoS لا يبدأ أثناء الهجوم بل قبله. أهمّ الخطوات العملية: ضع موقعك خلف شبكة توصيل محتوى (CDN) تمتصّ الطلبات وتوزّعها على مئات الخوادم، فعناوين خادمك الحقيقية تختفي خلفها. فعّل خدمة تخفيف DDoS متخصّصة (مثل تلك التي تقدّمها كبرى شركات الاستضافة والحماية) تكتشف الأنماط الشاذّة وتصفّيها تلقائيًا. أضِف تحديد معدّل الطلبات (Rate Limiting) واختبار «هل أنت إنسان؟» على الصفحات الحسّاسة، واحتفظ بخطة استجابة وأرقام تواصل مزوّد الاستضافة جاهزة.

الخبر الجيّد أن معظم أدوات الحماية أصبحت في متناول المواقع الصغيرة، وكثير منها بخطط مجانية كافية للبدايات. الخبر الأقل جودة أن الهجمات تزداد حجمًا وذكاءً عامًا بعد عام، لذا فالتحضير المسبق — لا ردّ الفعل المتأخّر — هو ما يصنع الفرق بين انقطاع لدقائق وكارثة لأيام.

المصادر

م
فريق تحرير معرفة

فريق تحرير مستقل يبحث في مصادر موثوقة ويراجع كل مقال قبل النشر لضمان الدقة والوضوح. المحتوى لأغراض تعليمية عامة.

سياسة التحرير ←