ربما تكون قد سمعت عن DoS وDDoS . الفكرة وراء مثل هذا الهجوم هي تدمير خوادم أي منظمة، وبالتالي عدم السماح لها بتقديم الخدمات لمستخدميها. في كثير من الأحيان، يتعرض الخادم الرئيسي للمؤسسة للعديد من طلبات الوصول مما يؤدي إلى تعطله، مما يؤدي إلى رفض الخدمة لأي شخص.
إن رفض خدمة الفدية (RDoS) مشابه، باستثناء أن المتسللين يعملون كمبتزين. دعونا نرى ما هو رفض خدمة الفدية (RDoS) وكيفية منعه من خلال اتخاذ الاحتياطات المناسبة.
ما هو رفض خدمة الفدية (RDoS)؟
يحدث رفض خدمة الفدية عندما يطلب منك المتسللون أن تدفع لهم مبلغًا من المال، ويهددون بشن هجوم رفض الخدمة الموزعة (DDoS) إذا لم تدفع بحلول تاريخ ووقت معينين.
ولإظهار جديتهم بشأن هجمات RDoS، يمكن للمتسللين أيضًا شن هجوم DDoS لفترة قصيرة من الوقت ضد المؤسسة التي يطلبون فدية منها. ربما تكون قد سمعت أيضًا عن برامج الفدية : يطالب المتسللون بالمال بعد تشفير جميع البيانات الموجودة على خوادم أي مؤسسة.
في حالة برامج الفدية، يقوم المتسللون أولاً بتشفير بيانات المؤسسة ثم إرسال رسالة فدية تفيد بأنهم سيقومون بفك تشفير البيانات بمجرد حصولهم على المال. باستخدام RDoS، يتم إرسال ملاحظة قبل أي إجراء، تنص بوضوح على أن المتسلل لديه حق الوصول إلى خوادم الشركة ويطالب بمبلغ معين من العملة المشفرة بحلول تاريخ محدد. إذا لم يتم تحويل الأموال إلى المتسللين، فيمكنهم المضي قدمًا في تشفير بيانات تلك المنظمة.

إشعار الفدية لرفض خدمة الفدية (RDoS).
يتغذى RDoS على الخوف من فقدان البيانات ويجبر الأشخاص على الدفع لتجنب هجمات DDoS.
هل يجب دفع الفدية؟
يقول الخبراء أنه لا ينبغي عليك دفع الفدية. يزعمون أنه إذا وافقت منظمة ما على دفع أموال للمتسللين الذين يقومون بابتزازهم، فسيصبح المتسللون الآخرون أيضًا مهتمين بكسب المال بهذه الطريقة. وهذا سوف يشجع المتسللين الآخرين على ارتكاب الابتزاز.
يقول الخبراء أيضًا أنه لا يوجد ضمان بعدم وقوع هجوم DDoS أو هجوم Ransomware حتى لو تم دفع الفدية. علاوة على ذلك، فإن مثل هذه الأعمال ستشجع المتسللين الآخرين على القيام بأعمال ابتزاز مماثلة.
هل يجب أن تسمح للمبتزين بإخافتك لدفع الأموال التي يطلبونها؟ الجواب هو لا. من الأفضل أن يكون لديك خطة لمكافحة مثل هذا السيناريو. يتناول القسم التالي كيفية الاستعداد لهجوم DDoS. إذا كانت لديك خطة جاهزة، فلن تحتاج إلى الخوف من هجمات DDoS أو RDoS أو برامج الفدية أو مشكلات القرصنة المماثلة بعد الآن.
تدابير الوقاية من هجمات RDoS
![ما هو رفض خدمة الفدية؟ كيفية منع ردوس ما هو رفض خدمة الفدية؟ كيفية منع ردوس]()
الاستعداد هو المفتاح للتعامل مع الموقف بسهولة
إذا حدث هجوم DDoS بعد أن طلب المتسللون فدية، فإن الاستعداد هو المفتاح للتعامل مع الموقف بسهولة. ولهذا السبب من المهم أن يكون لديك خطة للحماية من هجمات DDoS. عند التخطيط للحماية من هجوم DDoS، افترض أنه يمكن أن يحدث عدة مرات. بهذه الطريقة، سوف تكون قادرًا على إنشاء خطة أفضل.
يقوم بعض الأشخاص بإنشاء خطة للتعافي من الكوارث واستخدامها للتعافي من هجوم DDoS. ولكن هذا ليس هو الغرض الرئيسي من المقال. تحتاج إلى تقليل حركة المرور إلى موقع شركتك أو خوادمها.
بالنسبة لمدونة "الهواة"، قد لا يكون للتوقف لمدة ساعة واحدة تأثير كبير. ولكن بالنسبة لخدمات المعالجة في الوقت الفعلي - البنوك والمتاجر عبر الإنترنت وما شابه - فإن كل ثانية مهمة. وهذا شيء يجب أن تضعه في الاعتبار عند إنشاء خطة استجابة لهجوم DDoS بدلاً من خطة التعافي بعد الهجوم.
بعض النقاط المهمة التي يجب مراعاتها عند حدوث هجوم RDoS أو DDoS هي:
1. ما الذي يمكن لمزود خدمة الإنترنت أن يفعله لك؟
2. هل يمكن لمزود الاستضافة الخاص بك مساعدتك عن طريق إخراج موقع الويب الخاص بك من المضيف لفترة من الوقت (حتى يتوقف هجوم DDoS)؟
3. هل لديك موردي خدمات أمنية تابعين لجهات خارجية، مثل Susuri أو Akamai أو Ceroro الذين يمكنهم اكتشاف هجمات DDoS بمجرد أن تبدأ؟ يمكن لهذه الخدمات أيضًا منع الهجمات من خلال تحديد عوامل مختلفة مثل الجغرافيا وما إلى ذلك.
4. كم من الوقت سيستغرق تغيير عنوان IP الخاص بالخادم حتى يتوقف الهجوم؟
5. هل فكرت في خطة سحابية يمكنها زيادة عرض النطاق الترددي عند حدوث DDoS؟ تعني زيادة عرض النطاق الترددي أن المتسللين سيضطرون إلى بذل المزيد من الجهد لتنفيذ الهجمات. ستتوقف هجمات DDoS سريعًا لأنه سيتعين على المتسللين ترتيب المزيد من الموارد لتدمير خوادم الشركة.
شاهد المزيد: