سأستعرض لك في هذه المقالة عن ماهية هجمات حرمان الخدمة Denial of Service Attacks وكيف تؤثر على المواقع والأجهزة الشخصية ، وماهي الأدوات التي يتم استخدامها في الدوس اتاك ، وكيف يتم الحماية من هجمات حرمان الخدمة Dos Attack
ماهي هجمات الحرمان من الخدمة Denial of Service Attacks ؟
هجمات الحرمان من الخدمات أو هجوم حجب الخدمة Denial of Service Attacks
تم اختصارها بـ Dos Attack
هو هجوم لايتم عن طريق شخص واحد ولكن بمجموعة اشخاص كثيرون يقومون بدورهم بمهاجمة شخص واحد وهو عبارة عن موقع ويب مثلا ويقومون بإغراق ذلك الموقع بسيل من البيانات التي يتم ارسالها من اجهزة هؤلاء الأشخاص عن بعد ، بحيث يؤدي في نهاية الأمر الى إما تعليق سيرفر الموقع أو تعطيل الموقع لبعض الوقت أو الى حجبه .
كيف تحدث هجمات الحرمان من الخدمة Dos Attack ؟
مثال لكيفية حدوث هجوم الحرمان من الخدمة Dos attack
انظر الى الصورة ولنأخذ مثال عند تصفح موقع معين على سبيل المثال يتلقى الموقع 20 الف طلب في الثانية ولا يحتمل الموقع زيادة اكثر من 20 الف طلب في الثانية واذا تم زيادة الطلب الى مثلا 50 الف طلب في الثانية ، فإن الموقع او الهدف يتوقف عن العمل .
وهذا ما يستدعي لنجاح هجوم دوس اتاك كثرة المهاجمين وليس بضعة مهاجمين قليليون .
اهم الأدوات لتنفيذ هجمات الحرمان من الخدمة ؟
يمكنك استخدام اداة Ping الموجوده في جميع اصدارات الويندو واللينيكس ويوجد ايضا عدة ادوات لتنفيذ الهجوم مثل :
- LOIC) Low Orbit Ion Canon)
- DDOSIM—Layer 7 DDOS Simulator
- OWASP DOS HTTP POST
- GoldenEye HTTP Denial Of Service Tool
- rDos
- R.U.DY) R U Dead Yet)
- SlowLoris
- Tor’s Hammer
- Dirt Jumper
- Nuclear DDoSer
- HPING3
كيفية الحماية من هجمات الحرمان من الخدمة Dos Attack ؟
تتم الحماية اما عن طريق جدار ناري او نظام Dos Deny
ماهو نظام الـ Dos Deny ؟
هو نظام متخصص تم برمجته لإكتشاف ومنع هجمات Dos Attack والتصدي لها ومنعها من الـتأثير على اي من خدمات الموقع .
كيف يعمل نظام Dos Deny ؟
يعمل نظام Dos Deny عن طريق إضافة سطر واحد إلى ملفات المواقع المسموحة للزائر زيارتها بحيث يكون وظيفة هذا السطر هو احظار عنوان ايبي الخاص بالزائر وتحديد الوقت المستغرق للزائر وتتبع الزوار ومن ثم تحديد ما اذا كان الزائر حقيقي ام زائر وهمي والذي يكون بدوره مهاجم الدوس اتاك Dos Attacker، بعد ان يقوم بتحديد هوية المهاجم يثوم بكتابة هنوان الايبي الى ملفات الحظر في ملف .htaccess بحيث انه لن ستطيع المهاجم الولوج للموقع مرة اخرى ، لانه اصبح من المحظورين في الموقع .
وفي الأخير يعتبر هجوم الـ Dos Attack من الهجمات البسيطة جدا والتي كان يستخدمها الهاكرز في فترة قد مضت ، وحاليا يتم استخدامها بين وقت وأخر في المواقع التي ليست بها حماية ولكن ثغرات المواقع والأنظمة لاتعد وهي كثيرة جدا ، سأشرح في مقالات اخرى عن ثغرات وهجمات يستعملها الهاكرز في هذه الأوقات للسيطرة على مواقع كبيرة وسأشرح في مقالاتي كيف تحمي نفسك من هذه الثغرات .
مواضيع قد تهمك ايضا :
سلام عليكم, اخي ذكرت انك ستشرح عن مقال هجمات يستغلها الهاكرز للمواقع الكبيره, هل موجود الشرح ام ليس بعد , وشكرا على الموضوع الرائع
ردحذف