
Rəqəmsal dünyada mövcud olan hər bir təşkilat və qurum DDoS (Distributed Denial of Service) kiberhücumlarına qarşı həssas və müdafiəsizdir. Bu tip hücumlar hər hansı bir şirkətin serverində (məsələn, veb sayt ola bilər) xidmətin və ya həmin qurumun şəbəkəsinin normal işləməsinin qarşısını alır; ən qorxuncu isə istifadəçilərin ora girişini qadağan edir. Bu yazıda DDoS hücumlarına nəyin səbəb olduğuna və bu hücumlara qarşı alına biləcək təsirli tədbirlərə nəzər yetirəcəyik.

1. DDoS nədir?
DDoS, kiberhücumu həyata keçirən bir və ya bir neçə şəxsin birdən çox kompüter və ya cihazdan istifadə edərək hər hansı bir serverdəki xidmətə normadan artıq ağır trafik göndərdiyi zaman baş verən kiberhücum növüdür.
DDoS hücumunda haker servislərin resurslarını tükətməyə çalışır. Məsələn, hədəfdə olan bir şirkətin veb saytını saxta trafiklə məşğul edir və nəticədə veb saytın trafiki yavaşlayır və ya tamamilə dayanır. Beləliklə, şirkət həmin zaman aralığında böyük miqdarda pul itkisi ilə qarşılaşır.
Hakerlər DDoS hücumu zamanı verilənlər bazasına sızaraq məxfi məlumatları ələ keçirə bilərlər. DDoS hücumları servislərdə olan boşluqlarla və yaxud internetdən açıq şəkildə əldə edilə bilən proqramlar (tools) vasitəsilə həyata keçirilir. Bu hücumlar saatlarla, hətta günlərlə davam edə bilər.
2. DDoS hücumlarının növləri

- Volumetric hücumlar: Şəbəkəyə böyük həcmdə trafik göndərərək bant genişliyini (bandwidth) həddən artıq yükləməyə cəhdlər olunur.
- Protokol hücumları: Xüsusi şəbəkə protokollarına edilən hücumlardır; serverin və şəbəkə cihazlarının resurslarını ən sona qədər istifadə edir və onlarda xidmətdən imtina vəziyyəti yaradır.
- Application Layer hücumları: Veb əsaslı proqramlara yönəlmiş hücumlardır; serverləri həddən artıq yükləyir və xidməti dayandıra bilər.
3. DDoS hücumlarından qorunmaq
- Güclü şəbəkə infrastrukturu: Şəbəkə trafikinin daimi monitorinqi və analizi, yüksək bandwidth-ə sahib olmaq üçün sağlam, güclü bir şəbəkə infrastrukturu ilə bu kimi kiberhücumların qarşısını ala bilərik. Eyni IP ünvanından və ya diapazondan gələn veb-trafikin artması, şəbəkənin yavaşlaması və ya qeyri-müntəzəm işləməsi kimi halları daim izləmək lazımdır. Əlavə olaraq SIEM, WAF, EDR kimi alətlərdən istifadə edərək şəbəkəni monitorinq edib qorumağa çalışa bilərik.
- DDoS qorunması üçün CDN xidmətləri: CDN (Content Delivery Network) vasitəsilə trafikin başqa bir yerə yönləndirilməsi ilə DDoS hücumlarından qorunmaq mümkündür.
- NGFW Firewall və Software Firewall-lar: Şəbəkə trafikini daim analiz edərək filtrasiya olunması və zərərli kontentlərin, proqramların bloklanması.
- Load Balancing: Trafik yükünü bölüşdürmək üçün yük balanslaşdırma cihazlarından istifadə edə bilərik.
- IDS/IPS — spesifik tənzimlənə bilən hücum aşkarlama sistemləri: Anomaliyaları aşkar edərək hücumları avtomatik dayandırmaq imkanı.

4. Fövqəladə hallar planı
DDoS hücumları zamanı servisin dayanması halında fövqəladə durumlar üçün olan planların hazır olması çox vacibdir. Sürətli reaksiya vermək və effektiv ünsiyyət hücumun təsirlərini minimuma endirməkdə mühüm rol oynayır.
DDoS hücumları günümüzün rəqəmsal dünyasında ciddi təhlükə yaradır. Adətən hakerin əsas məqsədi veb-resursların normal fəaliyyətinə tamamilə maneə törətmək, yəni xidməti tam dayandırmaqdır. Haker hücumu dayandırmaq üçün pul istəyə bilər. Bəzi hallarda DDoS hücumu rəqabət aparan bir firmanı pisləmək və ya biznesinə zərər vermək üçün istifadə edilə bilər.
Ancaq düzgün tədbirlər görülsə, bu cür hücumlardan uğurla qorunmaq mümkündür. Bu məqalədə qeyd olunan mühafizə üsullarını tətbiq etməklə siz təşkilatınızın təhlükəsizliyini artıra və mümkün hücumların təsirini minimuma endirə bilərsiniz.



