حملات DDoS چندجانبه (Multi-vector) برای بار دیگر و بعد از یک دورهی کاهش طولانی مدت، دوباره در حال شدتگرفتن هستند. این حملات در سهماههی سوم سال ۲۰۱۹ در مقایسه با سهماههی قبلی ۳۰ درصد افزایش داشتهاند.
حمله DDoS هنگامی صورت میگیرد که چندین سیستم سیلی از ترافیک نامعتبر را راهی سیستم یا سرور هدف کنند. این حملات معمولا سرورها، وبسایتها یا سرویسها را هدف قرار داده و با ارسال ترافیک غیرعادی اینترنتی سبب میشوند تا حجم ترافیک آنها از ظرفیت آنها بیشتر شود؛ این کار تا زمانی ادامه پیدا میکند که سیستمهای هدف نتوانند به درخواستهای معتبر پاسخ دهند. در این حالت، سیستم با پهنای باند سنگینی مواجه شده که در نهایت منجر به کرشکردن سیستم میشود. حمله DDoS روی عملکرد سازمانهای متعددی تاثیر گذاشته و هر روز در عملیاتهای سازمانی آنها اختلال ایجاد میکند. پروتکلهای SMB یکی از اهداف اصلی حملات سایبری هستند که به خاطر وجود شکافهای امنیتی قابلتوجه در آنهاست.
سرعت استفاده از حملات DDoS توسط هکرها و مهاجمان در سال ۲۰۱۹، سبب ایجاد الگوهای جدیدی در سال ۲۰۲۰ خواهد شد. برای اطلاع از روشهای پرطرفدار حمله DDoS که در سال ۲۰۲۰ سروکلهشان پیدا خواهد شد، تا انتها با ما همراه باشید.
حملات DoS و DDoS چیست؟
در یک حمله DoS، هکر یک منبع وب را با درخواستهای بیشتر از ظرفیت کاملا اشغال میکند. این کار منجر به کندشدن عملکرد شده یا باعث میشود سیستم به کلی کرش کند. در این روش عاملان حمله تنها از یک دستگاه برای هدف قرار دادن قربانیان خود استفاده میکنند. ولی، در یک حمله DDoS، حمله از هزاران دستگاه شروع شده و معمولا برای انجام این عملیات مخرب، از باتنتها استفاده میشود.
تست نفوذ چیست و چرا به آن نیازمندیم؟
انواع حملات DoS
حملات DoS را میتوان به سه دسته حملات Volumetric، حملات Application-layer و حملات Protocol تقسیم کرد.
Volumetric attacks
این حمله زمانی اتفاق میافتد که مهاجم (معمولا با استفاده از بات) هزاران درخواست غیرواقعی را برای تمام پورتهای باز ارسال کند. حملات Volumetric به دو دسته اصلی حملات UDP flood و ICMP flood تقسیم میشوند.
Application-layer attacks
در این حملات، ترافیک وب یک برنامه در حال اجرا توسط کاربر را هدف قرار میدهند و معمولا با پروتکلهای HTTP/HTTPS، DNSیا SMTP سروکار دارند.
Protocol Attacks
این حملات زمانی اتفاق میافتد که بخشهای انتخابی یک شبکه هدف قرار داده میشود. فرد مهاجم عمدا پینگهای کند و ناقص ارسال میکند که برای بررسی و تایید آنها حجم حافظهی زیادی اشغال میشود.
5 روش رایج DDoS که در سال ۲۰۲۰ خواهید دید
۱– حملات لایه کاربرد (Application-Layer)
در گذشته، در حملات DDoS تلاش بر این بود که با افزایش حجم جریان شبکه، در سرویسها اختلال ایجاد کنند. در آن زمان، حتی یک گیگابیت ترافیک ارسالشده به دیتاسنتر قادر بود زیرساخت را در آستانهی توقف فعالیت قرار دهد. ولی با پیشرفت و ظهور سرویسهای ابری، مهاجمان دست به نوآوری زده و استراتژیهای جدیدی در پیش گرفتهاند تا ظرفیت سرورهای ابری را با ترافیک غیرواقعی شبکه اشغال کنند. در نتیجه، مجرمان بر روی حملات مبتنی بر شبکه تمرکز کردند زیرا متوجه شده بودند که رویکردهای زیرساختمحور در مقایسه با اختلال در اپلیکیشنها با استفاده از ترافیک وب، از قدرت تخریب کمتری برخوردار است.
۲– حملات انفجاری (Burst Attack)
این حملات با نام حملات hit-and-run هم شناخته میشوند. حملات Burst attack برای چند ثانیه اختلال ایجاد کرده و در بازههای زمانی تصادفی این کار را تکرار میکنند. بنابراین، تا سازمان بخواهد یک راهکار مقابله طراحی کند، حمله تمام شده و مدت زیادی هم از آن گذشته است. تعداد دفعات و طول مدت این حملات دائما در حال تغییر است و همین موضوع پیشبینی این نوع حمله را دشوار میکند. سازمانها باید برای مقابله با این حملات منتظر موج بعدی آن باشند؛ برای مقابله موفقیتآمیز با این حملات، باید زمانی که حمله در جریان است وارد عمل شد. بدین منظور، مدافعان سایبری باید اطلاعات موردنیاز را جمعآوری کرده و بلافاصله فیلترهای موردنیاز را اعمال کنند.
۳– سرورهای باز
سازمانها برای بهبود تجربه کاربری (UE) به استفاده از پروتکل دیتاگرام کاربر (پروتکل UDP) روی آوردهاند و وبسرورهای Back-end را در حالت آنلاین قرار داده و راه را برای حمله مهاجمان باز گذاشتهاند. مهاجمان در مواجهه با سرورهای باز، برای دسترسی غیرمجاز به دادهها حتی نیاز به نوشتن کدهای مخرب هم ندارند. همچنین، حدود صد هزار سرور باز وجود دارد که مهاجمان میتوانند به سادگی و بدون هیچ ترفند خاصی به آنها دسترسی داشته باشند.
۴. ترکیب حملات DDoS با حملات قبلی
در سالهای اخیر، مهاجمان علاوه بر حوادث شبکهی قبلی که ذکر شد، شروع به استفاده از روشهای دیگری هم کردهاند. زیرا تلفیق چندین رویداد امنیتی مهاجمان را قادر میکند میزان درآمدشان را در کنار عمق اثر تخریب حملات خود به حداکثر برسانند. در گذشته، به راحتی میشد حملات و الگوی آنها را کاملا شناسایی کرد و تشخیص داد، ولی ترکیب حملات DDoS با حملات قبلی به هکرها کمک میکند تا به راحتی اطلاعات را به سرقت برده در دارکوب به فروش برسانند. در سال ۲۰۲۰، مجرمان سایبری از ابزارها و روشهای متعددی استفاده خواهند کرد و حملات آنها شامل چندین مرحله خواهد بود.
۵. افزایش حجم حملات
موفقیت روزافزون حملات DDoS به هکرها انگیزه بیشتری برای استفاده از آنها میدهد. با وجود این که حملات DDoS آنقدر پیچیده نیستند که نشود جلوی آنها را گرفت، باز هم سازمانها به دلایلی نامعلوم در محافظت از محیط شبکه خود شکست میخورند. سازمانهایی که به محیطهای دارای سرویس DNS متکی هستند باید بدانند که DNS آنقدرها هم ایمن نیست. اگر سازمانها به این مورد توجه نکنند، در سال ۲۰۲۰ شاهد افزایش حجم حملات DDoS خواهند بود.
امروزه، مهاجمان بیشتر بر حملات لایه کاربرد تمرکز کردهاند زیرا به تجربه دریافتهاند که این حملات از بقیه انواع حملات موثرتر هستند. برای انجام این گونه از حملات نیازی به پهنای باند خیلی زیاد یا داشتن مهارت بالا نیست. سازمانها باید برای مهار حملات رایج و پرتکرار مانند حملات DDoS، باید هنگام حفاظت از داراییها و منابع خود تمرکز و هوشمندی بیشتری به خرج دهند. برای حفاظت از شبکه خود از یک متخصص دفاع از امنیت شبکه استفاده کنید تا همواره در حال شناسایی، حفاظت و مقابله با تهدیدات شبکه باشد. این متخصص باید در حوزه امنیت ویپیان، فایروال و سیستم تشخیص نفوذ (IDS) مهارت داشته و بتواندترافیک شبکه را نظارت و مدیریت کند. بهعلاوه، هنگامی که به شبکه حمله شده است، متخصص دفاع از امنیت شبکه راهکارهایی ارائه میدهد تا شبکه در مقابل حمله تاب آورده و عملکرد آن متوقف نشود.