هجمات DDoS هي هجمات معقدة مصممة لإغراق الشبكة بحركة مرور زائدة عن الحاجة، تؤدي إما إلى تدهور أداء الشبكة أو انقطاع الخدمة بشكل كامل.
ويختلف طول هجوم DDoS، فيمكن أن تكون الهجمات مثل Ping of Death قصيرة، كما يستغرق هجوم Slowloris وقتًا أطول للتطور، ووفقًا لتقرير Radware فإن 33 بالمائة من الهجمات تستمر لمدة ساعة، و 60 بالمائة منها تدوم أقل من يوم كامل، و 15 بالمائة يدوم لمدة شهر.
الدوافع وراء تنفيذ هجمات DDoS؟
هناك العديد من الدوافع للهجمات، بدءًا من تعطيل الخدمات إلى التجسس والحرب السيبرانية، وإليكم بعض الدوافع الشائعة:
- الإدلاء ببيان سياسي (النشاط القرصنة).
- تعطيل الاتصالات والخدمات الأساسية.
- الحصول على ميزة تنافسية.
- تحقيق مكاسب مالية من خلال الابتزاز والسرقة وغيرها.
- إلحاق الضرر بالعلامة التجارية/ السمعة.
- سرقة أو تدمير المعلومات السرية أو الملكية الفكرية.
- شن هجوم الفدية.
- شن الحرب السيبرانية.

الصناعات المستهدفة ولماذا؟
في حين أنها تشكل تهديدًا لجميع الشركات وجميع الصناعات، فإن هذه الهجمات غالبًا ما تستهدف ما يلي:
- الألعاب عبر الإنترنت: للفوز بميزة تنافسية أو مكاسب مالية.
- مقدمو الخدمات: لارتكاب سرقة البيانات أو التنصت أو تعطيل الخدمات الأساسية أو إلحاق الضرر بالسمعة.
- الخدمات السحابية (AWS، وAzure، وما إلى ذلك): لارتكاب سرقة البيانات، أو التنصت، أو تعطيل الخدمات الأساسية، أو إلحاق الضرر بالسمعة.
- الحكومات: لسرقة الملكية الفكرية، أو تعطيل العمليات، أو التنصت، أو التجسس، أو الحصول على ميزة تنافسية.
- الخدمات المالية: لتحقيق مكاسب مالية، أو إلحاق الضرر بالسمعة، أو الوصول إلى البيانات السرية، أو التسبب في تعطيلها.
- تجار التجزئة عبر الإنترنت: لتعطيل العمليات أو الحصول على ميزة تنافسية أو إلحاق الضرر بالسمعة أو سرقة الملكية الفكرية.
أحدث اتجاهات هجمات DDoS
تم استخدام هجمات رفض الخدمة في الأصل من قبل المتسللين لتعطيل الوصول إلى الشبكة، وأصبحت اليوم أكثر تعقيدًا وأكثر ضررًا بكثير، ومن المتوقع أن يتضاعف عددها إلى 15.4 مليون في المستقبل.

وقد أدت الاتجاهات التالية إلى تصاعد الضرر.
شبكات الروبوت
يتم تسخير شبكات الروبوت الخاصة بإنترنت الأشياء لإطلاق هجمات DDoS ضخمة يمكن أن تطغى على الشبكات بسرعة.
التشفير
يتم الآن تشفير ما يقدر بنحو 90 بالمائة من حركة المرور على الإنترنت، ويستخدم المجرمون حركة المرور المشفرة لشن سيل من هجمات SSL DDoS القوية.
المقدار
يستمر حجم هجمات DDoS في النمو، ويرجع ذلك في المقام الأول إلى شبكات الروبوت، كما بلغت سرعة هجوم Dyn DDoS في أكتوبر 2016 1.2 تيرابايت في الثانية. وبعد ما يزيد قليلًا عن ثلاث سنوات، تم تنفيذ هجوم انعكاسي لـ UDP بسرعة 2.3 تيرابت في الثانية يعتقد أنه الأكبر في التاريخ.
الأدوات
هناك اتجاه آخر مثير للقلق وهو التوفر على نطاق واسع للأدوات التي تساعد الجهات الفاعلة الخبيثة على شن هذه الهجمات المدمرة بسهولة وسرعة وبتكلفة زهيدة.




















