در سال ۲۰۲۴، تعداد حملات DDoS در سطح جهانی نسبت به سال ۲۰۲۳ بهطور چشمگیری %۱۰۸ افزایش یافته و تقریباً در یک سال دو برابر شده است. این رشد سریع نشاندهنده اهمیت بیش از پیش درک تفاوتهای کلیدی بین حملات DoS و DDoS و راههای مقابله با آنها در امنیت سایبری ست. در مطلب «حملات DoS و DDoS چیست» نه تنها تعریف دقیق این حملات ارائه میشود، بلکه تفاوتهای اساسی آنها را بهصورت جدولبندیشده، آمارهای بهروز سال ۲۰۲۵ و راهکارهای عملی مقابله را بررسی خواهیم کرد.

تفاوت اصلی بین حملات DoS و DDoS چیست؟
تفاوت اصلی بین حملات داس و دیداس را در قالب جدول زیر ببینید:
|
ویژگی |
حمله DoS |
حمله DDoS |
|
منبع حمله |
یک سیستم واحد |
شبکهای از سیستمها (باتنت) |
|
سرعت حمله |
کندتر و قابل پیشبینی |
سریعتر و غیرقابل پیشبینی |
|
شناسایی |
آسانتر (فایروالها به راحتی مسدود میکنند) |
دشوارتر (ترافیک از منابع مختلف ارسال میشود) |
|
حجم ترافیک |
محدودتر |
بسیار بالاتر (میلیونها درخواست در ثانیه) |
|
مقیاس حمله |
مناسب برای حملات کوچکمقیاس |
برای حملات گسترده و حرفهای |

حمله DoS (Denial of Service) چیست؟
حمله DoS یا “محرومسازی از سرویس” (Denial of Service، )، زمانی رخ میدهد که یک مهاجم با استفاده از یک سیستم واحد، حجم بالایی از درخواستها را به سمت یک سرور ارسال میکند تا منابع آن را اشباع کند. این حملات اغلب از طریق سوءاستفاده از ضعفهای نرمافزاری سیستمعاملهای سختافزارهای شبکه انجام میشوند.
مثال ملموس از حمله DoS
فرض کنید در یک بانک تنها یک پیشخوان خدماتدهی وجود دارد. یک فرد سودجو بهطور مداوم به پیشخوان مراجعه کرده و درخواستهای پیچیده و غیرضروری ثبت میکند. در نتیجه، پیشخواندار تمام زمان خود را صرف این فرد میکند و دیگر نمیتواند به مشتریان واقعی خدمات دهد. سیستم بانک کاملاً سالم است اما عملاً از دسترس خارج شده است.
حمله DDoS (Distributed Denial of Service) چیست؟
در مطلب «چگونه حملات سایبری را شناسایی کنیم؟» گفتیم که حمله دیداس یا Distributed Denial of Service نسخه پیشرفتهتر و خطرناکتری از حمله DoS است که در آن مهاجم از شبکهای از دستگاههای آلوده (باتنت) برای هدف قرار دادن یک سیستم استفاده میکند. این نوع حمله در سال 2024 به دلیل رشد 53%ای در حجم آن، توجه امنیتی بسیاری را به خود جلب کرده است.
مثال ملموس از حمله DDoS
در همان سناریوی بانکی، اینبار نه یک نفر، بلکه صدها نفر از افراد هماهنگشده بهطور همزمان به پیشخوان مراجعه کرده و درخواستهای غیرضروری ثبت میکنند. شناسایی و مقابله با این حمله بسیار دشوارتر است، زیرا مهاجمان از نقاط مختلف شهر و با ظاهری کاملاً عادی عمل میکنند.

آمار و ارقام بهروز از حملات DDoS
- در سهماهه اول سال ۲۰۲۴، ۱.۷ میلیون حمله DDoS از نوع HTTP و ۱.۵ میلیون حمله DNS و ۱.۳ میلیون حمله لایه ۳/۴ ثبت شد. منبع ۱
- سیستمهای دفاع خودکار Cloudflare در سال ۲۰۲۴ موفق به مسدود کردن ۲۱.۳ میلیون حمله DDoS شدند که نشاندهنده افزایش ۵۳%ای نسبت به سال ۲۰۲۳ است. منبع ۲
- در سهماهه اول سال ۲۰۲۵، تعداد حملات DDoS به ۲۰.۵ میلیون رسیده که در مقایسه با کل سال ۲۰۲۴ (۲۱.۳ میلیون) نشاندهنده تسریع روند حملات است. منبع ۳
- در سهماهه سوم سال ۲۰۲۳، AWS، گوگل و Cloudflare همگی هدف حملات DDoS با حجم بیسابقهای قرار گرفتند که توسط باتنتهای کوچکتری انجام شد. منبع ۴

انواع حملات Dos و DDoS
در میان انواع حملات سایبری، حملات داس و دیداس میتوانند بر اساس روش اجرا و نوع هدف به چند دسته تقسیم شوند. در ادامه به برخی از این انواع اشاره میکنیم:
۱. حملات لایه شبکه (Network Layer Attack)
در مطلب «راهکارهای افزایش امنیت شبکه» گفتیم که در این نوع حمله، مهاجم با ارسال حجم عظیمی از بستههای اطلاعات به شبکه هدف، آن را اشباع میکند. حملات SYN Flood و ICMP Flood از نمونههای رایج این دسته هستند. در این حوزه رعایت امنیت شبکه ضروری است. در صورت نیاز به اطلاعات بیشتر در این خصوص مطلب «تفاوت امنیت شبکه و امنیت سایبری» را مطالعه کنید.
۲. حملات لایه کاربرد (Application Layer Attack)
این حملات لایه کاربردی مانند وبسرورها را هدف قرار میدهند و با ارسال درخواستهای پیچیده، منابع سیستم را مشغول نگه میدارند. این نوع حمله در سهماهه اول سال ۲۰۲۴ با ۱.۷ میلیون مورد، رایجترین نوع حمله بوده است.در اینجاست که آشنایی با روشهای افزایش امنیت اپلیکیشن اهمیت بیشتری پیدا میکند.
۳. حملات تقویتی (Amplification Attack)
این حملات با سوءاستفاده از سرویسهای واسطهای مانند DNS یا NTP، ترافیک را تقویت کرده و به سمت هدف هدایت میکنند. به دلیل کارایی بالا، این روش در سال ۲۰۲۵ مورد توجه گستردهتری از سوی مهاجمان قرار گرفت.
۴. حملات Ransom DDoS
یکی از روندهای نوظهور در سال ۲۰۲۵، حملات Ransom DDoS است. در این نوع حمله، مهاجمان ابتدا سیستم هدف را با ترافیک مخرب از کار میاندازند و سپس با تهدید ادامه حمله، درخواست پرداخت وجه میکنند. این استراتژی در سالهای اخیر بهسرعت در حال گسترش است.

نمونههای برجسته حملات DDoS در سالهای اخیر
در سالهای اخیر، حملات DDoS بزرگی رخ دادهاند که تاثیرات قابلتوجهی در سایبر سکیوریتی داشتهاند. برخی از این حملات شامل موارد زیر میشوند:
- حمله به بانکهای ایرانی (۲۰۲۳): در پاییز ۲۰۲۳، چندین بانک ایرانی هدف حملات DDoS با حجم ۸۰۰ گیگابیت بر ثانیه قرار گرفتند که باعث اختلال در سرویسهای آنلاین این بانکها شد.
- حمله به سرویسهای دولتی (۲۰۲۴): در اوایل سال ۲۰۲۴، سامانههای دولتی ایران هدف حملهای با حجم ۱.۲ ترابایت بر ثانیه قرار گرفتند. این حمله توسط باتنتهای متشکل از دستگاههای IoT انجام شده بود.
- حمله رکورددار به Cloudflare (۲۰۲۳): در سهماهه سوم سال ۲۰۲۳، Cloudflare هدف حملهای با حجم ۷۱ میلیون درخواست در ثانیه قرار گرفت که تا آن زمان رکورد جهانی بود. منبع ۴

راههای مقابله با حملات داس و دیداس
حال که فهمیدیم حملات DoS و DDoS چیست لازم است با راهکارهای مقابله با این تهدید امنیتی آشنا باشیم. برای شناسایی نقاط ضعف وبسایتها و محافظت از سیستمها و شبکهها در برابر این نوع حملات، میتوان از ترکیبی از فناوریها و بهترین شیوهها استفاده کرد. در مطلب «چگونه حملات DDoS را متوقف کنیم؟» به طور تخصصی و کامل به راهکارهای مقابله با این حملات پرداخته شده است. اما در ادامه برخی از این روشها را بطور متخصر تشریح میکنیم:
۱. پیکربندی دقیق فایروال
- تنظیم محدودیت درخواستها در واحد زمان
- فیلتر کردن ترافیک غیرمعمول با استفاده از قوانین سفارشی
- فعالسازی قابلیت تشخیص الگوهای حمله DoS در فایروال
برای کسب اطلاعات تخصصی در این خصوص میتوانید به مطلب «Firewall چیست؟» مراجعه کنید.
۲. استفاده از شبکههای تحویل محتوا (CDN) پیشرفته
شبکههای تحویل محتوا (CDN) مانند Cloudflare و Akamai نه تنها ترافیک را توزیع میکنند، بلکه سیستمهای هوشمندی برای تشخیص و مسدود کردن ترافیک مخرب دارند. در سال ۲۰۲۵، استفاده از CDN بهعنوان یک راهحل ضروری برای جلوگیری از حملات DDoS شناخته میشود.
۳. راهحلهای تخصصی DDoS
- استفاده از سرویسهای تخصصی مانند StormWall یا Imperva
- پیادهسازی سیستمهای مانیتورینگ لحظهای ترافیک
- استفاده از راهحلهای ابری برای جذب حجم بالای ترافیک مخرب
۴. آمادهسازی برای حملات ransom DDoS
- ایجاد برنامههای واکنش سریع به حملات
- آموزش تیم فنی برای شناسایی اولیه حملات
- عدم پرداخت پول باج و گزارش حمله به مراجع امنیتی
بروزرسانی نرمافزارها و سیستمعاملها میتواند از سوءاستفاده مهاجمان از حفرههای امنیتی که میتوانند منجر به این نوع حملات شوند، جلوگیری کند. در این زمینه میتوان از ضد بدافزارها استفاده کرد. برای اطلاعات بیشتر پیشنهاد میکنیم مطلب «ضد بدافزار چیست؟» را نیز مطالعه کنید.

چگونه تشخیص دهیم سایت هدف حمله DDoS قرار گرفته است؟
- افزایش ناگهانی ترافیک بدون منبع مشخص
- کاهش شدید سرعت سایت برای تمام کاربران
- خطاهای ۵۰۳ (سرویس غیرقابل دسترس) برای کاربران مختلف
- افزایش مصرف پهنای باند بدون دلیل منطقی
- دریافت هشدار از سرویسهای مانیتورینگ امنیتی

سؤالات رایج درباره حملات DoS و DDoS
– آیا حمله DDoS غیرقانونی است؟
بله، انجام حملات DDoS در ایران و اکثر کشورهای جهان غیرقانونی بوده و مهاجمان در صورت شناسایی با مجازاتهای سنگین روبهرو میشوند.
– چگونه بفهمیم سایت ما هدف حمله DDoS قرار گرفته است؟
با استفاده از ابزارهای مانیتورینگ ترافیک مانند AWStats یا Google Analytics میتوانید افزایش غیرعادی ترافیک را تشخیص دهید. همچنین، سرویسهای امنیتی مانند Cloudflare هشدارهای لحظهای ارسال میکنند.
– تفاوت حمله DoS با حمله DDoS از نظر هزینه اجرایی چیست؟
حمله DoS به دلیل استفاده از یک سیستم واحد، هزینه اجرایی کمتری دارد، در حالی که حمله DDoS نیاز به ایجاد یا خرید باتنت دارد که هزینه بالاتری دارد. اما اثرگذاری بسیار بیشتری دارد. در کل حمله نکنید. کار زشتی است.
آنچه درباره تعریف حملات داس و دیداس گفتیم
در مطلب حملات Dos و DDos چیست اشاره کردیم که حمله داس و دیداس از مهمترین و پیچیدهترین تهدیدات امنیت سایبری هستند که میتوانند به طور جدی عملکرد سیستمها، شبکهها و وبسایتها را مختل کنند. در سال ۲۰۲۴، با افزایش ۱۰۸ درصدی حملات DDoS نسبت به سال قبل، هر سازمانی باید تفاوتهای کلیدی بین حملات DoS و DDoS و راههای مقابله با آنها را بداند. حملات DoS معمولاً از یک سیستم واحد و توسط یک مهاجم انجام میشوند و شناساییشان نسبتاً آسان است. اما حملات DDoS با بهرهگیری از شبکهای از دستگاههای آلوده، حجم ترافیک بسیار بیشتری تولید میکنند و مقابله با آنها را بهمراتب دشوارتر میسازند.
برای مقابله با این تهدیدات، ترکیبی از فناوریهای پیشرفته (مانند CDN و سیستمهای تشخیص نفوذ)، آموزش تیم فنی و برنامهریزی برای واکنش سریع به حملات، ضروری است. در دنیای امروز که مهاجمان تنها در سهماهه اول ۲۰۲۴ بیش از ۱.۷ میلیون حمله HTTP DDoS را اجرا کردهاند، سازمانها باید بر امنیت سایبری سرمایهگذاری کنند، نه به عنوان یک گزینه، بلکه به عنوان یک ضرورت حیاتی.
در صورتی که به خدمات محافظت از سیستم در برابر حملات سایبری نیازمند هستید از بخش خدمات تیم قرمز شرکت نتبان شریف دیدن کنید و خدمات مورد نیاز خود را انتخاب کنید. کارشناسان ما آماده پاسخگویی به نیازهای شما هستند. در این زمینه پیشنهاد میکنیم مطلب «Red Team چیست؟» را مطالعه کنید.






