آشنایی با انواع حملات شبکه + روش مقابله با آنها

ساعت ۹ صبح است و کارکنان شرکتتان طبق روال معمول مشغول کار هستند؛ فایلهای اشتراکی باز میشوند، نرمافزارهای سازمانی در دسترساند و ارتباط اینترنتی بدون مشکل برقرار است. چند دقیقه بعد، ناگهان سرعت شبکه افت میکند، بعضی سرویسها از دسترس خارج میشوند و مسئول IT متوجه میشود حجم غیرعادی از ترافیک در شبکه جریان دارد. مشکل از یک قطعی ساده نیست؛ یک مهاجم توانسته از یکی از نقاط قابل دسترس شبکه برای شروع حمله استفاده کند.
این سناریو نشان میدهد انواع حملات شبکه فقط یک تهدید تئوری یا موضوعی مخصوص دیتاسنترهای بزرگ نیستند. هر شبکهای که به اینترنت یا سایر شبکهها متصل باشد، میتواند هدف حمله قرار بگیرد؛ از شبکه خانگی و یک کسبوکار کوچک گرفته تا زیرساخت یک سازمان بزرگ. مهاجمان ممکن است با هدف سرقت اطلاعات، مختل کردن سرویسها، دسترسی غیرمجاز یا حتی اخاذی، شبکه را هدف قرار دهند.
از این رو شناخت انواع حملات شبکه اولین قدم برای مقابله با آنها و استفاده به موقع از خدمات امنیت شبکه است؛ زیرا نمیتوانید برای تمام تهدیدها از یک راهکار یکسان استفاده کنید. در این مقاله فالنیک با رایجترین حملات شبکه، نحوه اثرگذاری آنها و مهمتر از همه، روشهای موثر برای پیشگیری و کاهش ریسک هرکدام آشنا میشوید؛ پس تا انتها ما را دنبال کنید.
فهرست محتوا
حمله شبکه چیست؟
حمله شبکه به مجموعهای از اقدامات عمدی گفته میشود که با هدف اختلال در عملکرد شبکه، دسترسی غیرمجاز به منابع، سرقت یا دستکاری اطلاعات، سوءاستفاده از آسیبپذیریها یا از کار انداختن سرویسهای شبکه انجام میشوند.
به زبان ساده، مهاجم تلاش میکند یکی از سه ویژگی اصلی امنیت اطلاعات یعنی محرمانگی (Confidentiality)، یکپارچگی (Integrity) یا دسترسپذیری (Availability) را تحت تاثیر قرار دهد. برای مثال، سرقت اطلاعات یک شرکت محرمانگی را نقض میکند، تغییر غیرمجاز یک فایل به یکپارچگی آسیب میزند و اجرای حمله DDoS علیه وبسایت میتواند دسترسپذیری سرویس را مختل کند. مجرمان سایبری، گروههای سازمانیافته، هکتیویستها، گروههای وابسته به دولتها، افراد داخلی سازمان و مهاجمان کمتجربه از جمله افرادی هستند که انواع حملات شبکه را انجام میدهند.
هدف مهاجمان از حمله به شبکه چیست؟
انگیزه مهاجم همیشه یکسان نیست. در یک حمله ممکن است هدف اصلی سرقت اطلاعات حساس باشد، اما در حملهای دیگر مهاجم فقط به دنبال مختل کردن سرویس یا دریافت پول است. مهمترین اهداف اغلب انواع حملات شبکه عبارتاند از:
- سرقت اطلاعات: اطلاعات مشتریان، اطلاعات مالی، اسناد سازمانی، اطلاعات حسابهای کاربری و دادههای حساس میتوانند هدف مهاجمان باشند.
- دسترسی غیرمجاز: مهاجم ممکن است تلاش کند با سرقت یا دور زدن اطلاعات احراز هویت، به سرورها، حسابهای کاربری یا منابع داخلی شبکه دسترسی پیدا کند.
- اختلال در سرویس: در حملاتی مانند DoS و DDoS، هدف اصلی میتواند مصرف منابع و خارج کردن سرویس از دسترس کاربران مجاز باشد.
- دستکاری اطلاعات: گاهی مهاجم بهجای سرقت داده، تلاش میکند اطلاعات را تغییر دهد تا سازمان تصمیمهای اشتباه بگیرد یا سیستم دچار اختلال شود.
- اخاذی: در برخی حملات، مهاجم پس از دسترسی به سیستمها یا رمزگذاری اطلاعات، از قربانی درخواست پول میکند.
- جاسوسی: در حملات هدفمند، مهاجم ممکن است برای مدت طولانی در شبکه باقی بماند و اطلاعات ارزشمند را بدون ایجاد اختلال آشکار جمعآوری کند.

حملات شبکه چگونه انجام میشوند؟
روش اجرای حمله به نوع تهدید و هدف مهاجم بستگی دارد. مهاجم ممکن است از یک آسیبپذیری نرمافزاری، پیکربندی اشتباه، رمز عبور ضعیف، سرویس اینترنتی ناامن یا حتی خطای انسانی برای ورود یا ایجاد اختلال استفاده کند.
برخی حملات مستقیم زیرساخت شبکه را هدف قرار میدهند؛ برای مثال مهاجم با ایجاد حجم بسیار زیادی از درخواستها تلاش میکند منابع سرور یا تجهیزات شبکه را مصرف کند. در حملات دیگر، هدف اصلی کاربر یا سیستم متصل به شبکه است؛ برای نمونه مهاجم میتواند با روشهای مهندسی اجتماعی کاربر را فریب دهد تا اطلاعات ورود خود را در اختیار او قرار دهد.
انواع حملات شبکه کداماند؟
حملات شبکه از نظر روش اجرا، هدف و میزان آسیب تفاوت زیادی با یکدیگر دارند. بعضی از آنها مستقیم برای از دسترس خارج کردن سرویسها طراحی شدهاند، برخی اطلاعات کاربران را هدف میگیرند و بعضی دیگر از ضعفهای پروتکلها یا سرویسهای شبکه سوءاستفاده میکنند. در ادامه، رایجترین حملاتی را که مدیران شبکه و کارشناسان IT باید بشناسند، بهصورت خلاصه بررسی میکنیم:
حمله DDoS و DoS
در حملات DoS (مخفف Denial of Service) مهاجم با ارسال حجم زیادی از درخواستها یا ایجاد ترافیک مخرب، منابع یک سرور یا سرویس را مصرف میکند تا کاربران واقعی نتوانند از آن استفاده کنند. در DDoS همین هدف از طریق تعداد زیادی سیستم یا دستگاه آلوده و از نقاط مختلف انجام میشود؛ بنابراین تشخیص و مقابله با آن پیچیدهتر است. راهکار مقابله با این نوع حمله، استفاده از فایروال و تجهیزات امنیتی مناسب، Rate Limiting، مانیتورینگ ترافیک و در سرویسهای اینترنتی حساس، استفاده از سرویسهای تخصصی DDoS Protection است. برای آشنایی بیشتر با این حمله مقاله حمله DDoS چیست را بخوانید.
حمله Man-in-the-Middle یا MITM
در حمله MITM مهاجم خود را بین دو طرف یک ارتباط قرار میدهد تا بتواند اطلاعات ردوبدلشده را مشاهده، سرقت یا در برخی شرایط دستکاری کند. شبکههای Wi-Fi ناامن و ارتباطاتی که از رمزنگاری مناسب استفاده نمیکنند، میتوانند ریسک بیشتری برای قرارگیری در معرض این حمله داشته باشند. برای مقابله با حمله MITM، استفاده از ارتباطات رمزنگاریشده مانند HTTPS و Virtual private network ، احراز هویت چندمرحلهای و اجتناب از اتصال به شبکههای بیاعتماد، بهترین راهکار است. در این زمینه میتوانید مقاله حمله مرد میانی چیست را بخوانید.

حملات فیشینگ
فیشینگ بیشتر از اینکه یک حمله مستقیم به تجهیزات شبکه باشد، یک حمله مهندسی اجتماعی است که کاربر را هدف قرار میدهد. مهاجم با ایمیل، پیام یا صفحه جعلی تلاش میکند قربانی را به افشای رمز عبور، اطلاعات حساب یا اجرای یک فایل مخرب ترغیب کند. آموزش کاربران، استفاده از فیلترهای ضد فیشینگ، احراز هویت چندمرحلهای و بررسی دقیق لینکها و فرستندگان پیامها، از جمله راهکارهای مقابله با این مدل از انواع حملات شبکه است. برای آشنایی کامل با این حمله مقاله فیشینگ چیست را بخوانید.
حمله Malware و Ransomware
Malware به نرمافزارهای مخربی گفته میشود که برای آسیبرساندن، جاسوسی، سرقت اطلاعات یا ایجاد دسترسی غیرمجاز طراحی شدهاند. Ransomware نیز مشابه Malware، یکی از انواع بدافزار است که با رمزگذاری فایلها یا سیستمها، از قربانی برای بازگرداندن دسترسی درخواست باج میکند. برای جلوگیری از بروز این حمله، انجام کارهایی مانند بهروزرسانی سیستمها، استفاده از Anti Malware، محدود کردن دسترسی کاربران، آموزش کارکنان و مهمتر از همه داشتن بکاپهای سالم و جدا از سیستم اصلی جزو راهکارهای کارآمد است.
حمله Brute Force
در Brute Force مهاجم تلاش میکند با امتحان کردن تعداد زیادی رمز عبور یا ترکیبهای مختلف، اطلاعات احراز هویت یک حساب را به دست آورد. هرچه رمز عبور ضعیفتر باشد و محدودیتی برای تعداد تلاشهای ناموفق وجود نداشته باشد، احتمال موفقیت مهاجم بیشتر میشود. برای مقابله با این حمله، استفاده از رمزهای عبور قوی، MFA، محدود کردن تعداد تلاشهای ورود، Account Lockout و در صورت امکان محدودسازی دسترسی بر اساس IP توصیه میشود.

حمله SQL Injection
در SQL Injection مهاجم از ورودیهای کنترلنشده یک برنامه برای تزریق دستورات مخرب SQL استفاده میکند. اگر برنامه بهدرستی ورودی کاربر را مدیریت نکند، این حمله میتواند باعث مشاهده، تغییر یا حذف دادههای دیتابیس شود. بهترین راهکارهای مقابله با این حمله، استفاده از Prepared Statements/Parameterized Queries، اعتبارسنجی ورودیها، محدود کردن سطح دسترسی حساب پایگاه داده و بهروزرسانی نرمافزار است.
حمله ARP Spoofing
در ARP Spoofing مهاجم در شبکه محلی پیامهای ARP جعلی ارسال میکند تا دستگاههای شبکه، آدرس MAC مهاجم را بهعنوان مقصد یک IP معتبر شناسایی کنند. این تکنیک میتواند زمینه حملاتی مانند MITM یا سرقت ترافیک داخلی را فراهم کند. استفاده از قابلیتهایی مانند Dynamic ARP Inspection و Port Security و جداسازی منطقی شبکه با VLAN در کنار مانیتورینگ ترافیک از جمله مواردی است که میتواند شبکهی سازمانی شما را در مقابل این حملات ایمن نگه دارد.
حمله DNS Spoofing و DNS Poisoning
در این دو مدل از انواع حملات شبکه مهاجم تلاش میکند اطلاعات DNS را دستکاری کند تا کاربر به جای مقصد واقعی، به یک مقصد جعلی هدایت شود. برای مثال ممکن است کاربر آدرس صحیح یک وبسایت را وارد کند اما به یک سرور تحت کنترل مهاجم هدایت شود. استفاده از DNS امن و معتبر، DNSSEC در محیطهای مناسب، رمزنگاری ارتباطات و مانیتورینگ تغییرات غیرعادی در DNS از جمله راههای جلوگیری از آسیب دیدن توسط این حملات مخرب است.

حملات شبکه بیسیم
شبکههای Wi-Fi نیز میتوانند هدف حملاتی مانند دسترسی غیرمجاز، شنود ترافیک، ایجاد Access Point جعلی یا تلاش برای شکستن اطلاعات احراز هویت قرار بگیرند. استفاده از رمزنگاری قدیمی یا تنظیمات پیشفرض تجهیزات، ریسک آسیبپذیری در برابر این نوع حمله را افزایش میدهد. برای مقابله با این مدل از انواع حملات شبکه، بهتر است راهکارهایی مانند استفاده از WPA2/WPA3، رمز عبور قوی، غیرفعال کردن تنظیمات غیرضروری، بهروزرسانی Firmware و جداسازی شبکه مهمان از شبکه اصلی سازمان را جدی بگیرید.
جدول مقایسه انواع حملات شبکه و روش مقابله
شناخت نام حملهای که شبکه سازمانی شما در معرض آن قرار دارد بهتنهایی کافی نیست و مدیر شبکه سازمان شما باید بداند که هر تهدید چه چیزی را هدف قرار میدهد و مهمترین اقدام دفاعی در برابر آن چیست؟ جدول زیر یک نمای سریع و کاربردی از حملاتی را که در بخش قبل معرفی کردیم، به شما ارائه میدهد:
| نوع حمله | هدف اصلی | نتیجه احتمالی | روش مقابله |
|---|---|---|---|
| DoS / DDoS | منابع سرور و سرویس | از دسترس خارج شدن سرویس | فایروال، Rate Limiting و DDoS Protection |
| MITM | ارتباط بین دو طرف | شنود یا دستکاری اطلاعات | HTTPS، VPN و MFA |
| Phishing | کاربر و اطلاعات ورود | سرقت حساب و اطلاعات | آموزش، فیلتر ضدفیشینگ و MFA |
| Brute Force | حسابهای کاربری | کشف رمز عبور | رمز قوی، MFA و محدودیت Login |
| Malware / Ransomware | سیستم و اطلاعات | تخریب، سرقت یا رمزگذاری دادهها | Patch و Anti Malware و Backup |
| SQL Injection | پایگاه داده | سرقت یا تغییر داده | Prepared Statements و اعتبارسنجی ورودی |
| DNS Spoofing / Poisoning | فرآیند تبدیل دامنه به IP | هدایت کاربر به مقصد جعلی | DNSSEC، DNS امن و مانیتورینگ |
| ARP Spoofing | شبکه محلی و ARP | شنود یا تغییر مسیر ترافیک | Dynamic ARP Inspection و Port Security |
| حملات Wi-Fi | شبکه بیسیم | دسترسی غیرمجاز یا شنود | WPA2/WPA3 و تنظیمات امنیتی مناسب |
نکته مهم: هیچ یک از این راهکارها جایگزین یکدیگر نیستند. برای مثال، MFA میتواند در برابر Brute Force بسیار مؤثر باشد، اما برای مقابله با DDoS کاربرد اصلی ندارد. امنیت مؤثر شبکه زمانی شکل میگیرد که لایههای مختلف دفاعی متناسب با تهدیدهای موجود در کنار یکدیگر قرار بگیرند.
مطالب مرتبط: حمله فعال و غیرفعال شبکه
آنچه درباره انواع حملات شبکه گفتیم
حملات شبکه فقط به هک کردن یک سرور یا سرقت اطلاعات محدود نمیشوند؛ از DDoS و DoS که با هدف مختل کردن سرویس انجام میشوند تا MITM، ARP Spoofing و DNS Spoofing که میتوانند ارتباطات شبکه را هدف قرار دهند و همچنین Phishing، Brute Force، Malware و Ransomware که کاربران و سیستمها را درگیر میکنند، هر کدام مسیر متفاوتی برای ایجاد آسیب دارند.
در این مقاله دیدیم که مقابله با این تهدیدها نیز یک راهکار واحد ندارد. خرید فایروال ، کنترل دسترسی، رمزنگاری، MFA، VLAN، تجهیزات امنیتی، بهروزرسانی منظم، آموزش کاربران و Backup بخشی از یک معماری دفاعی مناسب هستند. همچنین در حملاتی مانند SQL Injection، امنیت باید از خود نرمافزار و نحوه مدیریت ورودیها آغاز شود.
در نهایت، بهترین رویکرد این است که بهجای انتظار برای وقوع حادثه، سطح ریسک حمله به شبکه را کاهش دهید، سرویسهای غیرضروری را محدود کنید، دسترسیها را کنترل و رفتار غیرعادی شبکه را بهصورت مستمر پایش کنید. به یاد داشته باشید که امنیت شبکه یک اقدام یکباره نیست؛ فرایندی مستمر است که باید همزمان با تغییر زیرساخت، کاربران و تهدیدها نیز در آن بهروزرسانی شود. در صورتیکه نیاز به کارشناسان متخصص در زمینه امنیت شبکه دارید کافیست با شماره 0218363 تماس بگیرید یا روی لینک زیر بزنید.



