7 روش برای محافظت از وبسایت در مقابل حملات DDoS
7 روش برای محافظت از وبسایت در مقابل حملات DDoS را در این مقاله بررسی خواهیم کرد، با ما همراه باشید. همچنین برای خرید vps می توانید به پنل ابر آراز مراجعه فرمایید. تصور کنید یک حمله یا attack گسترده حمله DDoS به سرور شما برخورد کرده است و سیستمهای امنیتی اولیه شما هم نمیتوانند به موقع به آن پاسخ بدهند.
ناگهان، کسب و کار شما متوقف میشود و وبسایت شما ساعتها از کار میافتد. در این صورت ممکن است مقدار قابل توجهی از درآمدتان را از دست بدهید. برای پی بردن به عمق فاجعه لازم به جستجوی زیاد نیست، فقط کافیست به حادثه Dyn که در سال 2019رخ داد، رجوع کنید تا ببینید چگونه می شود کسب و کارتان به نهادی که سعی در بازسازی اعتبار و pipeline خود دارد، تنزل یابد.
شدت خسارت حملات DDoS
در یکی از تعطیلات آخرهفته، بدترین نوع حمله DDoS در تاریخ صورت گرفت و بزرگترین ارائه دهندگان خدمات اینترنتی جهان را از کار انداخت. Twitter، Reddit، The New York Times و PayPal تنها تعدادی از سایتهای شناخته شدهای بودند که همراه با این حمله از کار افتادند.
خسارت گزارش شده از این حمله مخرب برای Dyn، از بین رفتن 8% از تجارت آن بود. پیامی که برای شرکتهای دیجیتالی فرستاده شد، برای آن ها غیر قابل تحمل بود. اما با این وجود هنوزهم امکان وقوع حمله DDoS توسط برخی وجود دارد و ایجاد امنیت کامل برای بیزینس ها امری حیاتیست.
حمله DDoS چیست؟
DDoS مخفف Distributed Denial of Service میباشد. این یک نوع حمله سایبری است که سیستمهای مهم وحیاتی را به منظور ایجاد اختلال در شبکه و اتصالات هدف قرار میدهد تا برای کاربران نقض سرویس ایجاد شود. حمله DDoS از چندین رایانه آلوده برای هدف قرار دادن یکسیستم استفاده میکند.
The botmaster به عنوان مدیر اصلی کامپیوتر مهاجم شناخته می شود که به سه روش میتواند عمل کند.
بر اساس گزارش Verisign Q1 2018 DDoS Trends Report، میانگین اوج attack در دوره گزارش شده 26% افزایش یافت. یک مطالعه مرتبط در Neustar نشان میدهد که اینگونه attack میتواند برای هر شرکت ضرری معادل 250.000 دلار در ساعت داشته باشد.
برای محافظت در برابر حمله DDoS، درک متداولترین انواع حملات ضروری است.
انواع DDoS Attacks و نحوه عملکرد آنها
Volumetric Attack
رایجترین حمله DDoS میباشد که هر پورت در دسترس دستگاه را با دادههای نادرست پر میکند و پهنای باند شبکه دستگاه را تحت فشار قرار میدهد. از آنجا که رباتها باعث پر شدن پورتها با دادههای کاذب میشوند، دستگاه به طور مداوم مجبوراست درخواستهای مخرب را بررسی کند و دیگر جایی برای پذیرش ترافیک اصلی ندارد. سیلهای UDP و ICMP، دوعدد از انواع اصلی حملات حجمی را تشکیل میدهند.
UDP مخفف User Manager Protocol میباشد و به انتقال ساده دادهها بدون بررسی یکپارچگی آنها اشاره میکند. فرمت UDP به خوبی به انتقال سریع دادهها کمک میکند، که متاسفانه آن را به ابزاری مهم و اصلی برای مهاجمین تبدیل کرده است.
ICMP مخفف Internet Control Manager Protocol است که به دستگاههای شبکهای که با یکدیگر ارتباط برقرار میکنند اشاره دارد. اساس حمله متمرکز شده بر ICMP متکی بر ارسال پیامهای خطای کاذب به هدف است. تارگت باید به این پیامها رسیدگی کند و نمیتواند به درخواستهای واقعی پاسخ بدهد.
Application-Layer Attacks
لایه برنامه بالاترین لایه از مدل OSI نتورک میباشد و همچنین نزدیکترین لایه به تعامل کاربر با سیستم است. حملاتی که از App-Layer استفاده میکنند، در درجه اول به ترافیک مستقیم وب توجه دارند. راههای احتمالی شامل HTTP، HTTPS، DNS و یا SMTP هستند.
حملات App-Layer به آسانی قابل تشخیص نیستند. زیرا به طور معمول از تعداد کمتری دستگاه استفاده میکنند و گاهی فقط یک دستگاه واحد درگیر است. بنابراین سرور فریبخورده و حمله را چیزی بیشتر از حجم بالایی از ترافیک قانونی نمیداند.
Protocol Attacks
یک حمله Protocol بر آسیبرساندن به table اتصالات در مناطق شبکهها که مستقیما با تایید اتصالات سروکار دارند متمرکز است. کامپیوتر مهاجم با فرستادن pingهای کند متوالی که به عمد ناسازگار هستند و بستههای جزئی (partial packets )، میتواند باعث اورلود بافرهای حافظه شده و سیستم را از کار بیندازد.
حمله Protocol میتواند Firewallها را نیز هدف قراردهد. به همین دلیل است که Firewall به تنهایی نمیتواند جلوی DDoS را بگیرد.
یکی از رایجترین حملات Protocol، SYN flood میباشد که از فرآیند Three-way Handshake برای برقراری اتصال TCP/IP استفاده میکند. به طور معمول، کلاینت بستهی SYN (synchronize) را میفرستد و سپس SYN-ACK (synchronize-acknowledge) را دریافت میکند و قبل از برقراری ارتباط، ACK را در ازای آن میفرستد. در هنگام حمله، کلاینت فقط بستههای SYN را ارسال کرده و باعث میشود سرور یک SYN-ACK ارسالکند و سپس منتظر مرحلهنهایی میشود که هرگز رخ نخواهد داد.
اغلب هکرها، این سه نوع روش را برای حمله به یک هدف در چندین جبهه ترکیب میکنند و مقاومت را تا زمانی که اقدامات پیشگیرانه ی قویتر و دقیقتری به کار گرفته شود به طور کامل ادامه می دهند.
7 عدد از بهترین روشها برای جلوگیری از حملات DDoS
با پیشرفت حملات DDoS هیچ نشانهای از کندشدن سیستم دیده نمیشود. آنها در حجم و فرکانس رشد میکنند و امروزه معمولا شامل یک رویکرد “blended” یا “hybrid” هستند.
بدون داشتن سیستمهای تشخیص زودهنگام و تشخیص ترافیک، نمیتوان دانست که حمله نزدیک و در حال وقوع است. در واقع، سیستمهای شما ممکن است فقط زمانی به آن پی ببرند که وبسایت، کند یا متوقف شده باشد.
این امر به ویژه در مواقعی صادق است که، حملات پیچیده بوده و از یک روش ترکیبی استفاده میکنند تا چندین سطح را به طور همزمان مورد هدف قرار دهند.
این حملات، دادهها، برنامهها و زیرساختها را به طور همزمان هدف قرار میدهند تا شانس موفقیت attack را افزایش دهند. برای مقابله با آنها، به یک برنامه مبارزه و همچنین به راههای قابل اعتماد برای پیشگیری و کاهش دیداس نیاز دارید. شما به یک استراتژی امنیتی یکپارچه نیازمندید که از تمام سطوح زیرساختی محافظت کند.
راه های پیشگیری از حملات DDoS
1.طرحی برای پاسخ به نقض سرویس ایجاد کنید
یک طرح پیشگیری از دیداس با ارزیابی دقیق امنیتی تهیه کنید. برخلاف شرکتهای کوچک، شرکتهای بزرگ نیازمند زیرساختهای پیچیده و درگیری چندین تیم در برنامهریزی DDoS هستند. وقتی DDoS اتفاق می افتد دیگر فرصتی برای فکر کردن به صحیحترین اقدام ندارید. برای فعالکردن واکنشهای سریع و جلوگیری از هرگونه تاثیر حمله، راهکارها می بایست پیشاپیش تعریفشده باشند.
ایجاد و توسعه طرح پاسخگویی سریع به حوادث، اولین گام مهم در جهت استراتژی دفاعی جامع میباشد.جامع و کامل بودن طرح پاسخ دهی به حمله DDoS به زیرساخت بستگی دارد. اولین اقدامی که شما هنگام وقوع حمله مخرب انجام میدهید، مشخص میکند که این نبرد چگونه پایان خواهد یافت.
از آماده بودن مرکز داده خود و آگاهی تیم از مسئولیتهای خود اطمینان حاصل فرمایید. با این روش میتوانید تاثیر حمله بر روی کسبوکار خود را به حداقل برسانید و از هدر رفتن زمانتان برای بازسازی زیرساخت جلوگیری کنید.
عناصر اصلی برای هر شرکتی یکسان باقی می مانند که شامل این موارد هستند:
برای سیستم ها چکلیست تهیه کنید
لیستی کامل ازمنابعی را که باید برای اطمینان از ابزارهای پیشرفته شناسایی، ارزیابی و فیلتر کردن تهدیدات و همچنین حفاظت از سطح سختافزار و نرمافزار با ارتقا امنیت تخصیص دهید، تهیه کنید.
· یک تیم پاسخدهی ایجاد کنید.
برای اطمینان از واکنش برنامهریزی شده و سازمانیافته در صورت بروز حمله، برای اعضای اصلی تیم مسئولیتهایی را مشخص کنید.
اطلاعرسانی وپشتیبانی را مشخص کنید
اطمینان حاصل فرمایید که اعضای تیم شما میدانند در صورت وقوع حمله با چه کسی ارتباط برقرار کنند.
· لیست مخاطبین داخلی و خارجی که باید در مورد حمله به آنها اطلاعرسانی کنید را وارد کنید. شما همچنین باید استراتژی های ارتباطی با مشتریان خود، ارائه دهندگان خدمات ابری و هر فروشنده امنیتی را توسعه دهید.
2.زیرساخت شبکه خود را ایمن کنید
کاهش تهدیدات امنیتی شبکه فقط با استراتژیهای دفاعی چند سطحی میسر خواهدبود. این شامل سیستمهای پیشرفته پیشگیری از نفوذ و مدیریت تهدید است که، firewalls، VPN، anti-spam، content filtering، load balancing و سطوح دیگر تاکتیکهای محافظتی DDoS را ترکیب میکنند. به همراه یکدیگر امکان محافظت مداوم و ثابت از شبکه برای جلوگیری از حمله DDoS فراهم میکنند. که شامل همه موارد شناسایی ناسازگاریهای احتمالی ترافیک با بالاترین سطح دقت در جلوگیری از حمله است.
بیشتر تجهیزات استاندارد شبکه با گزینههای محدود برای کاهش DDoS همراه هستند. بنابراین برخی از خدمات اضافی را باید از منابع خارجی تهیه کرد. با راه حلهای مبتنی بر cloud، میتوانید بر اساس پرداخت به ازای هر استفاده به منابع پیشرفته کاهش و حفاظت دسترسی داشته باشید. این یک گزینه ایدهآل برای کسبوکارهای کوچکومتوسط، که ممکن است بخواهند بودجه امنیتی خود را در حد برنامهریزی شده نگه دارند، میباشد.
علاوه بر این، باید از بهروز بودن سیستم خود مطمئن باشید. سیستمهای قدیمی معمولا دارای بیشترین روزنهها میباشند. مهاجمین Denial of Service این روزنهها را پیدا میکنند. با تعمیرات زیرساختها و بهروزرسانی نسخههای جدید نرمافزار به صورت منظم، میتوانید درهای بیشتری را به روی مهاجمین ببندید.
با توجه به پیچیدگی حملات دیداس، به سختی میتوان بدون داشتن سیستمهای مناسب شناسایی ناهنجاریها در ترافیک و ارائه پاسخ فوری، راهی برای مقابله با آنها یافت. با پشتیبانی زیرساختهای ایمن و داشتن برنامه برای مبارزه، چنین سیستمهایی میتوانند تهدیدات را به حداقل برسانند. علاوه بر این، آنها میتوانند آرامش و اعتمادبهنفس لازم را برای همه، از ادمین سیستم گرفته تا مدیرعامل را به ارمغان بیاورند.
3.امنیت اولیه شبکه را تامین کنید
اساسیترین اقدام متقابل برای جلوگیری از DDoS attacks آن است که، حق خطای کاربر باید تا حد امکان کم باشد. مشارکت در تمرینات امنیتی قوی میتواند شبکههای تجاری را از خطر دور کند. روشهای ایمن شامل پسوردهای پیچیدهای است که به طور منظم در حال تغییر هستند، و همچنین شامل روشهای anti-phishing و firewallهای ایمن میباشد که ترافیک خارجی کمی اجازه میدهند. این اقدامات به تنهایی DDoS را متوقف نمیکنند، اما به عنوان یک پایه اساسی امنیتی عمل میکنند.
4.معماری قوی شبکه را حفظ کنید
بیزنسها باید منابع شبکه اضافی ایجاد کنند تا اگر یک سرور مورد حمله قرار گیرد، سرورهای دیگر بتوانند ترافیک اضافی شبکه را مدیریت کنند. در صورت امکان سرورها باید از نظر جغرافیایی در مکانهای متفاوتی باشند. هدف قرار دادن منابع گسترش یافته برای مهاجمین دشوارتر است.
شما برای امنیت سایت خود چه اقداماتی را در نظر گرفتهاید؟ ما در مقالهای دیگر به تفصیل در مورد راههای افزایش امنیت سرور صحبتکردهایم؛ پیشنهاد میکنیم فرصت مطالعهی مقالهی افزایش امنیت سرور با تغییر پورت ssh را از دست ندهید.
5.متعادلسازی ابری
استفاده از منابع خارجی مانند خدمات مبتنی بر cloud برای پیشگیری از DDoS مزایای زیادی دارد. اول از همه، ابر دارای پهنایباند بیشتری میباشد و منابع آن بیش از منابع یک شبکه خصوصی است. با افزایش شدت حملات DDoS، تنها با اتکا به سختافزارهای داخلی احتمالا شکست خواهیدخورد.
دوم، ماهیت ابر به معنی منبعی پراکنده است. برنامههای مبتنی بر cloud میتوانند ترافیک مضر یا مخرب را قبل از رسیدن آنها به مقصد مورد نظر به دام بیاندازند. سوم، خدمات مبتنی بر cloud به وسیله مهندسین نرمافزارهایی اداره میشوند که وظیفه آنها نظارت بر وب برای آخرین تاکتیکهای DDoS میباشد.
تصمیمگیری در مورد محیط مناسب برای دادهها و اپلیکیشنها بین شرکتها و صنایع متفاوت است. محیطهای ترکیبی یا هیبرید میتوانند برای دستیابی به تعادل بین امنیت و انعطافپذیری مناسب باشند، به ویژه برای فروشندگانی که راه حلهای سفارشی ارائه میدهند.
6.علائم هشدار دهنده را دریابید
برخی از نشانههای حملات DDoS شامل کندی، اتصال بیثبات اینترانت شرکت و یا از کار افتادن وبسایتها به صورت متناوب میباشند. هیچ شبکهای کامل نیست، ولی در صورت مشاهده عملکرد ضعیف به صورت طولانی مدت، احتمالا شبکه در حال تجربه کردن DDoS است و شرکت باید اقدامات لازم را انجام دهد.
7.ِDDoS-as-a-service را در نظر بگیرید
DDoS-as-a-service انعطافپذیری پیشرفتهتری را برای محیطهایی که، منابع داخلی و خارجی و یا
را با هم ترکیب میکنند، فراهم میکند.
در عین حال، اطمینان حاصل میکند که تمام اجزای زیرساختهای امنیتی بالاترین استانداردهای امنیتی و الزامات را داشته باشند. مهمترین مزیت این مدل توانایی آن در معماری امنیتی متناسب با نیازهای یک شرکت خاص است، که باعث میشود سطح حفاظت دیداس بالایی در دست کسبوکارها، در هر اندازهای، باشد.
چگونه میتوان حمله دیداس را متوقف کرد؟
نظارت بر فعالیتهای غیرمعمول
تشخیص به موقع تهدیدات یکی از کارآمدترین روشها برای جلوگیری از حمله است.
نقص سرویس میتواند به اشکال مختلف صورت گیرد و تشخیص رایجترین حالات و نشانههای آن بسیار مهم است. هرگونه کاهش چشمگیر در عملکرد شبکه یا افزایش تعداد ایمیلهای spam میتواند نشانه نفوذ باشد.
باید به محض مشاهده هر کدام،آن را بررسی کنید. حتی اگر در ابتدا این انحرافات مهم به نظر نرسند. همچنین کسب و کارها باید توانایی تجهیزات خود را بشناسند تا هم حملات network-layer و هم application-layer را شناسایی کنند. اگر این منابع را در داخل ندارید باید با ISP، مرکز داده یا فروشنده امنیتی خود همکاری کنید تا منابع حفاظتی پیشرفته را به دست آورید.
با داشتن سیستمهای مناسب شناسایی و واکنش در برابر انواع حملات، بیزینس خود را برای یک دفاع موفق تنظیم کردهاید.
در سرویس کاهش DDoS به دنبال چه باید باشید
در صورت امکان انتخاب یک سرویس کاهشی DDoS که، مهندسین و مدیران شبکه را به طور مداوم وادار به نظارت بر ترافیک کند، مفید است. با این کار زمان پاسخدهی سریعتر از انجام آن از راه دور صورت میگیرد.
مورد دیگر آن است که، آیا این سرویس با حملات SSL سروکار دارد یا خیر؟ سایتهایی که معاملات تجاری انجام میدهند در SSL قرار میگیرند، اگر یک حمله موفق علیه این پروتکل صورت گیرد میتواند هزاران دلار درآمد را از بین ببرد.
هرچه طرح کاهش گستردهتر و جامعتر باشد، در هنگام مقابله با DDoS attack شبکهها وضعیت بهتری خواهندداشت. خدمات متفاوت زیادی در رابطه با این زمینه در بازار وجود دارد.
همیشه برای حملات نقض سرویس آماده باشید
متاسفانه، حملات دیداس واقعیت دارند و دیگر فقط مختص شرکتهای بزرگ نمیباشند. شرکتهای کوچک و متوسط به صورت فزایندهای هدف قرار میگیرند. این روند تقاضای بیشتری را برای راه حلهای چند لایه که میتوانند از حجم کاری و وظایف حساس محافظت کنند ایجاد کرده است.
در حالی که تهدید این حملات همچنان در حال پیشرفت است، فناوریهای امنیتی نیز توسعه مییابند. به دنبال این روند، اخیرا فاز چهارم پیشرفتهای DDoS برای سرویسها منتشر شدهاست.
آیا آماده به برداشتن گامبعدی و اطمینان از تداوم کسبوکار خود هستید؟ برای کسب اطلاعات بیشتر و جلوگیری از وقوع حمله بعدی DDoS برای بیزنس خود، با متخصصین امنیت cloud ما تماس حاصل فرمایید.