شناسایی و مقابله با حمله گسترده
بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت وزارت ارتباطات، اعلام کرد که با همکاری یکی از اپراتورهای کشور، یک حمله سایبری عظیم از نوع DDoS با حجم بیش از ۷۲۰ میلیون بسته در ثانیه شناسایی و خنثی شده است. این حمله که از بیش از ۱۲۵ هزار منبع توزیعشده در سراسر جهان انجام گرفت، بهعنوان یکی از ۱۲ حمله بزرگ جهان از نظر تعداد بسته در ثانیه ثبت شد.
وسعت حمله و نحوه دفاع
این حمله یکشنبه شب به مقصد یکی از اپراتورهای داخلی انجام شد و بخش عمدهای از آن توسط سامانههای زیرساختی ایران دفع شد. اکبری در توضیح جزئیات اعلام کرد: «۵۰۲ میلیون بسته در ثانیه توسط سامانه داخلی زیرساخت دفع شد و مابقی در خارج از کشور مدیریت گردید.» این اقدام نشاندهنده توان دفاع سایبری ایران در برابر حملات گسترده اینترنتی است.

حمله DDoS چیست؟
DDoS مخفف Distributed Denial of Service به معنای «محرومسازی از سرویس بهصورت توزیعشده» است. در این نوع حمله، مهاجم با ارسال حجم عظیمی از درخواستها به یک سرور یا سرویس آنلاین، آن را از دسترس کاربران واقعی خارج میکند.
- حمله حجمی (Volume-based): پر کردن پهنای باند، مانند UDP Flood.
- حمله لایه شبکه (Protocol attack): هدف قرار دادن منابع سرور، مانند SYN Flood.
- حمله لایه اپلیکیشن (Application-layer): شبیهسازی رفتار کاربر واقعی، مانند HTTP Flood که خطرناکترین نوع محسوب میشود.
پیامدهای حملات DDoS
چنین حملاتی میتوانند باعث کندی یا قطع کامل سرویسها شوند و پیامدهای جدی به همراه داشته باشند:
- ضرر مالی و کاهش اعتبار کسبوکارها.
- اختلال در خدمات حیاتی مانند بانکها، بیمارستانها و سرویسهای دولتی.
- استفاده بهعنوان پوشش برای حملات بزرگتر و پیچیدهتر.
اهداف رایج حملات DDoS
وبسایتهای خبری، بانکها و سامانههای پرداخت آنلاین، فروشگاههای اینترنتی، سرویسهای دولتی و حتی استارتآپها از جمله اهداف رایج این حملات هستند. بسیاری از این حملات با استفاده از Botnetها انجام میشوند؛ شبکهای از دستگاههای آلوده شامل کامپیوترها، موبایلها، دوربینهای مداربسته و مودمها که بدون اطلاع صاحبانشان مورد سوءاستفاده قرار میگیرند.
جمعبندی
دفع موفق این حمله سایبری گسترده نشان داد که زیرساخت ارتباطی ایران توانایی مقابله با یکی از بزرگترین حملات DDoS جهان را دارد. با توجه به افزایش تهدیدات سایبری، تقویت سامانههای دفاعی و همکاری میان اپراتورها و نهادهای امنیتی بیش از پیش اهمیت پیدا کرده است.

مهدی رضایی
او فارغالتحصیل رشته مهندسی نرمافزار است و فعالیت حرفهای خود را در عرصه رسانه از سال ۱۳۹۷ به عنوان نویسنده در یک وبلاگ تخصصی فناوری آغاز کرده است. وی پس از کسب تجربه، به خبرگزاریهای معتبر پیوست و در حال حاضر، خبرنگار حوزه نرمافزار و هوش مصنوعی در یک مجله تکنولوژی برجسته است.


