آشنایی با انواع حملات شبکه + روش مقابله با آن‌ها

یک هکر در حال بررسی انواع حملات شبکه

ساعت ۹ صبح است و کارکنان شرکت‌تان طبق روال معمول مشغول کار هستند؛ فایل‌های اشتراکی باز می‌شوند، نرم‌افزارهای سازمانی در دسترس‌اند و ارتباط اینترنتی بدون مشکل برقرار است. چند دقیقه بعد، ناگهان سرعت شبکه افت می‌کند، بعضی سرویس‌ها از دسترس خارج می‌شوند و مسئول IT متوجه می‌شود حجم غیرعادی از ترافیک در شبکه جریان دارد. مشکل از یک قطعی ساده نیست؛ یک مهاجم توانسته از یکی از نقاط قابل دسترس شبکه برای شروع حمله استفاده کند.

این سناریو نشان می‌دهد انواع حملات شبکه فقط یک تهدید تئوری یا موضوعی مخصوص دیتاسنترهای بزرگ نیستند. هر شبکه‌ای که به اینترنت یا سایر شبکه‌ها متصل باشد، می‌تواند هدف حمله قرار بگیرد؛ از شبکه خانگی و یک کسب‌وکار کوچک گرفته تا زیرساخت یک سازمان بزرگ. مهاجمان ممکن است با هدف سرقت اطلاعات، مختل کردن سرویس‌ها، دسترسی غیرمجاز یا حتی اخاذی، شبکه را هدف قرار دهند.

از این رو شناخت انواع حملات شبکه اولین قدم برای مقابله با آن‌ها و استفاده‌ به موقع از خدمات امنیت شبکه است؛ زیرا نمی‌توانید برای تمام تهدیدها از یک راهکار یکسان استفاده کنید. در این مقاله فالنیک با رایج‌ترین حملات شبکه، نحوه اثرگذاری آن‌ها و مهم‌تر از همه، روش‌های موثر برای پیشگیری و کاهش ریسک هرکدام آشنا می‌شوید؛ پس تا انتها ما را دنبال کنید.

حمله شبکه چیست؟

حمله شبکه به مجموعه‌ای از اقدامات عمدی گفته می‌شود که با هدف اختلال در عملکرد شبکه، دسترسی غیرمجاز به منابع، سرقت یا دستکاری اطلاعات، سوءاستفاده از آسیب‌پذیری‌ها یا از کار انداختن سرویس‌های شبکه انجام می‌شوند.

به زبان ساده، مهاجم تلاش می‌کند یکی از سه ویژگی اصلی امنیت اطلاعات یعنی محرمانگی (Confidentiality)، یکپارچگی (Integrity) یا دسترس‌پذیری (Availability) را تحت تاثیر قرار دهد. برای مثال، سرقت اطلاعات یک شرکت محرمانگی را نقض می‌کند، تغییر غیرمجاز یک فایل به یکپارچگی آسیب می‌زند و اجرای حمله DDoS علیه وب‌سایت می‌تواند دسترس‌پذیری سرویس را مختل کند. مجرمان سایبری، گروه‌های سازمان‌یافته، هکتیویست‌ها، گروه‌های وابسته به دولت‌ها، افراد داخلی سازمان و مهاجمان کم‌تجربه از جمله افرادی هستند که انواع حملات شبکه را انجام می‌دهند.

هدف مهاجمان از حمله به شبکه چیست؟

انگیزه مهاجم همیشه یکسان نیست. در یک حمله ممکن است هدف اصلی سرقت اطلاعات حساس باشد، اما در حمله‌ای دیگر مهاجم فقط به دنبال مختل کردن سرویس یا دریافت پول است. مهم‌ترین اهداف اغلب انواع حملات شبکه عبارت‌اند از:

  • سرقت اطلاعات: اطلاعات مشتریان، اطلاعات مالی، اسناد سازمانی، اطلاعات حساب‌های کاربری و داده‌های حساس می‌توانند هدف مهاجمان باشند.
  • دسترسی غیرمجاز: مهاجم ممکن است تلاش کند با سرقت یا دور زدن اطلاعات احراز هویت، به سرورها، حساب‌های کاربری یا منابع داخلی شبکه دسترسی پیدا کند.
  • اختلال در سرویس: در حملاتی مانند DoS و DDoS، هدف اصلی می‌تواند مصرف منابع و خارج کردن سرویس از دسترس کاربران مجاز باشد.
  • دستکاری اطلاعات: گاهی مهاجم به‌جای سرقت داده، تلاش می‌کند اطلاعات را تغییر دهد تا سازمان تصمیم‌های اشتباه بگیرد یا سیستم دچار اختلال شود.
  • اخاذی: در برخی حملات، مهاجم پس از دسترسی به سیستم‌ها یا رمزگذاری اطلاعات، از قربانی درخواست پول می‌کند.
  • جاسوسی: در حملات هدفمند، مهاجم ممکن است برای مدت طولانی در شبکه باقی بماند و اطلاعات ارزشمند را بدون ایجاد اختلال آشکار جمع‌آوری کند.
یک هکر در پس زمینه ای از اعداد صفر و یک
هدف هکر در انواع حملات شبکه همیشه یکسان نیست و راهکار مقابله با آن نیز، در هر حمله متفاوت است.

حملات شبکه چگونه انجام می‌شوند؟

روش اجرای حمله به نوع تهدید و هدف مهاجم بستگی دارد. مهاجم ممکن است از یک آسیب‌پذیری نرم‌افزاری، پیکربندی اشتباه، رمز عبور ضعیف، سرویس اینترنتی ناامن یا حتی خطای انسانی برای ورود یا ایجاد اختلال استفاده کند.

برخی حملات مستقیم زیرساخت شبکه را هدف قرار می‌دهند؛ برای مثال مهاجم با ایجاد حجم بسیار زیادی از درخواست‌ها تلاش می‌کند منابع سرور یا تجهیزات شبکه را مصرف کند. در حملات دیگر، هدف اصلی کاربر یا سیستم متصل به شبکه است؛ برای نمونه مهاجم می‌تواند با روش‌های مهندسی اجتماعی کاربر را فریب دهد تا اطلاعات ورود خود را در اختیار او قرار دهد.

انواع حملات شبکه کدام‌اند؟

حملات شبکه از نظر روش اجرا، هدف و میزان آسیب تفاوت زیادی با یکدیگر دارند. بعضی از آن‌ها مستقیم برای از دسترس خارج کردن سرویس‌ها طراحی شده‌اند، برخی اطلاعات کاربران را هدف می‌گیرند و بعضی دیگر از ضعف‌های پروتکل‌ها یا سرویس‌های شبکه سوءاستفاده می‌کنند. در ادامه، رایج‌ترین حملاتی را که مدیران شبکه و کارشناسان IT باید بشناسند، به‌صورت خلاصه بررسی می‌کنیم:

حمله DDoS و DoS

در حملات DoS (مخفف Denial of Service) مهاجم با ارسال حجم زیادی از درخواست‌ها یا ایجاد ترافیک مخرب، منابع یک سرور یا سرویس را مصرف می‌کند تا کاربران واقعی نتوانند از آن استفاده کنند. در DDoS همین هدف از طریق تعداد زیادی سیستم یا دستگاه آلوده و از نقاط مختلف انجام می‌شود؛ بنابراین تشخیص و مقابله با آن پیچیده‌تر است. راهکار مقابله با این نوع حمله، استفاده از فایروال و تجهیزات امنیتی مناسب، Rate Limiting، مانیتورینگ ترافیک و در سرویس‌های اینترنتی حساس، استفاده از سرویس‌های تخصصی DDoS Protection است. برای آشنایی بیشتر با این حمله مقاله حمله DDoS چیست را بخوانید.

حمله Man-in-the-Middle یا MITM

در حمله MITM مهاجم خود را بین دو طرف یک ارتباط قرار می‌دهد تا بتواند اطلاعات ردوبدل‌شده را مشاهده، سرقت یا در برخی شرایط دستکاری کند. شبکه‌های Wi-Fi ناامن و ارتباطاتی که از رمزنگاری مناسب استفاده نمی‌کنند، می‌توانند ریسک بیشتری برای قرارگیری در معرض این حمله داشته باشند. برای مقابله با حمله MITM، استفاده از ارتباطات رمزنگاری‌شده مانند HTTPS و Virtual private network ، احراز هویت چندمرحله‌ای و اجتناب از اتصال به شبکه‌های بی‌اعتماد، بهترین راهکار است. در این زمینه می‌توانید مقاله حمله مرد میانی چیست را بخوانید.

حمله Man-in-the-Middle
در حمله MITM مهاجم اطلاعات رد و بدل شدن در یک ارتباط را شنود یا سرقت می‌کند.

حملات فیشینگ

فیشینگ بیشتر از اینکه یک حمله مستقیم به تجهیزات شبکه باشد، یک حمله مهندسی اجتماعی است که کاربر را هدف قرار می‌دهد. مهاجم با ایمیل، پیام یا صفحه جعلی تلاش می‌کند قربانی را به افشای رمز عبور، اطلاعات حساب یا اجرای یک فایل مخرب ترغیب کند. آموزش کاربران، استفاده از فیلترهای ضد فیشینگ، احراز هویت چندمرحله‌ای و بررسی دقیق لینک‌ها و فرستندگان پیام‌ها، از جمله راهکارهای مقابله با این مدل از انواع حملات شبکه است. برای آشنایی کامل با این حمله مقاله فیشینگ چیست را بخوانید.

حمله Malware و Ransomware

Malware به نرم‌افزارهای مخربی گفته می‌شود که برای آسیب‌رساندن، جاسوسی، سرقت اطلاعات یا ایجاد دسترسی غیرمجاز طراحی شده‌اند. Ransomware نیز مشابه Malware، یکی از انواع بدافزار است که با رمزگذاری فایل‌ها یا سیستم‌ها، از قربانی برای بازگرداندن دسترسی درخواست باج می‌کند. برای جلوگیری از بروز این حمله، انجام کارهایی مانند به‌روزرسانی سیستم‌ها، استفاده از Anti Malware، محدود کردن دسترسی کاربران، آموزش کارکنان و مهم‌تر از همه داشتن بکاپ‌های سالم و جدا از سیستم اصلی جزو راهکارهای کارآمد است.

حمله Brute Force

در Brute Force مهاجم تلاش می‌کند با امتحان کردن تعداد زیادی رمز عبور یا ترکیب‌های مختلف، اطلاعات احراز هویت یک حساب را به دست آورد. هرچه رمز عبور ضعیف‌تر باشد و محدودیتی برای تعداد تلاش‌های ناموفق وجود نداشته باشد، احتمال موفقیت مهاجم بیشتر می‌شود. برای مقابله با این حمله، استفاده از رمزهای عبور قوی، MFA، محدود کردن تعداد تلاش‌های ورود، Account Lockout و در صورت امکان محدودسازی دسترسی بر اساس IP توصیه می‌شود.

تصویری گرافیکی از حمله Brute Force
هرچه رمز عبور ضعیف‌تر باشد، احتمال موفقیت حمله Brute Force بالاتر می‌رود.

حمله SQL Injection

در SQL Injection مهاجم از ورودی‌های کنترل‌نشده یک برنامه برای تزریق دستورات مخرب SQL استفاده می‌کند. اگر برنامه به‌درستی ورودی کاربر را مدیریت نکند، این حمله می‌تواند باعث مشاهده، تغییر یا حذف داده‌های دیتابیس شود. بهترین راهکارهای مقابله با این حمله، استفاده از Prepared Statements/Parameterized Queries، اعتبارسنجی ورودی‌ها، محدود کردن سطح دسترسی حساب پایگاه داده و به‌روزرسانی نرم‌افزار است.

حمله ARP Spoofing

در ARP Spoofing مهاجم در شبکه محلی پیام‌های ARP جعلی ارسال می‌کند تا دستگاه‌های شبکه، آدرس MAC مهاجم را به‌عنوان مقصد یک IP معتبر شناسایی کنند. این تکنیک می‌تواند زمینه حملاتی مانند MITM یا سرقت ترافیک داخلی را فراهم کند. استفاده از قابلیت‌هایی مانند Dynamic ARP Inspection و Port Security و جداسازی منطقی شبکه با VLAN در کنار مانیتورینگ ترافیک از جمله مواردی است که می‌تواند شبکه‌ی سازمانی شما را در مقابل این حملات ایمن نگه دارد.

حمله DNS Spoofing و DNS Poisoning

در این دو مدل از انواع حملات شبکه مهاجم تلاش می‌کند اطلاعات DNS را دستکاری کند تا کاربر به جای مقصد واقعی، به یک مقصد جعلی هدایت شود. برای مثال ممکن است کاربر آدرس صحیح یک وب‌سایت را وارد کند اما به یک سرور تحت کنترل مهاجم هدایت شود. استفاده از DNS امن و معتبر، DNSSEC در محیط‌های مناسب، رمزنگاری ارتباطات و مانیتورینگ تغییرات غیرعادی در DNS از جمله راه‌های جلوگیری از آسیب دیدن توسط این حملات مخرب است.

تصویری گرافیکی از نماد حمله DNS Poisoning
در حمله DNS Poisoning ممکن است علی رغم وارد کردن آدرس صحیح یک وب سایت، به یک سرور آلوده هدایت شوید.

حملات شبکه بی‌سیم

شبکه‌های Wi-Fi نیز می‌توانند هدف حملاتی مانند دسترسی غیرمجاز، شنود ترافیک، ایجاد Access Point جعلی یا تلاش برای شکستن اطلاعات احراز هویت قرار بگیرند. استفاده از رمزنگاری قدیمی یا تنظیمات پیش‌فرض تجهیزات، ریسک آسیب‌پذیری در برابر این نوع حمله را افزایش می‌دهد. برای مقابله با این مدل از انواع حملات شبکه، بهتر است راهکارهایی مانند استفاده از WPA2/WPA3، رمز عبور قوی، غیرفعال کردن تنظیمات غیرضروری، به‌روزرسانی Firmware و جداسازی شبکه مهمان از شبکه اصلی سازمان را جدی بگیرید.

جدول مقایسه انواع حملات شبکه و روش مقابله

شناخت نام حمله‌ای که شبکه‌ سازمانی شما در معرض آن قرار دارد به‌تنهایی کافی نیست و مدیر شبکه‌ سازمان شما باید بداند که هر تهدید چه چیزی را هدف قرار می‌دهد و مهم‌ترین اقدام دفاعی در برابر آن چیست؟ جدول زیر یک نمای سریع و کاربردی از حملاتی را که در بخش قبل معرفی کردیم، به شما ارائه می‌دهد:

نوع حملههدف اصلینتیجه احتمالیروش مقابله
DoS / DDoSمنابع سرور و سرویساز دسترس خارج شدن سرویسفایروال، Rate Limiting و DDoS Protection
MITMارتباط بین دو طرفشنود یا دستکاری اطلاعاتHTTPS، VPN و MFA
Phishingکاربر و اطلاعات ورودسرقت حساب و اطلاعاتآموزش، فیلتر ضدفیشینگ و MFA
Brute Forceحساب‌های کاربریکشف رمز عبوررمز قوی، MFA و محدودیت Login
Malware / Ransomwareسیستم و اطلاعاتتخریب، سرقت یا رمزگذاری داده‌هاPatch و Anti Malware و Backup
SQL Injectionپایگاه دادهسرقت یا تغییر دادهPrepared Statements و اعتبارسنجی ورودی
DNS Spoofing / Poisoningفرآیند تبدیل دامنه به IPهدایت کاربر به مقصد جعلیDNSSEC، DNS امن و مانیتورینگ
ARP Spoofingشبکه محلی و ARPشنود یا تغییر مسیر ترافیکDynamic ARP Inspection و Port Security
حملات Wi-Fiشبکه بی‌سیمدسترسی غیرمجاز یا شنودWPA2/WPA3 و تنظیمات امنیتی مناسب

نکته مهم: هیچ یک از این راهکارها جایگزین یکدیگر نیستند. برای مثال، MFA می‌تواند در برابر Brute Force بسیار مؤثر باشد، اما برای مقابله با DDoS کاربرد اصلی ندارد. امنیت مؤثر شبکه زمانی شکل می‌گیرد که لایه‌های مختلف دفاعی متناسب با تهدیدهای موجود در کنار یکدیگر قرار بگیرند.

مطالب مرتبط: حمله فعال و غیرفعال شبکه

آنچه درباره انواع حملات شبکه گفتیم

حملات شبکه فقط به هک کردن یک سرور یا سرقت اطلاعات محدود نمی‌شوند؛ از DDoS و DoS که با هدف مختل کردن سرویس انجام می‌شوند تا MITM، ARP Spoofing و DNS Spoofing که می‌توانند ارتباطات شبکه را هدف قرار دهند و همچنین Phishing، Brute Force، Malware و Ransomware که کاربران و سیستم‌ها را درگیر می‌کنند، هر کدام مسیر متفاوتی برای ایجاد آسیب دارند.

در این مقاله دیدیم که مقابله با این تهدیدها نیز یک راهکار واحد ندارد. خرید فایروال ، کنترل دسترسی، رمزنگاری، MFA، VLAN، تجهیزات امنیتی، به‌روزرسانی منظم، آموزش کاربران و Backup بخشی از یک معماری دفاعی مناسب هستند. همچنین در حملاتی مانند SQL Injection، امنیت باید از خود نرم‌افزار و نحوه مدیریت ورودی‌ها آغاز شود.

در نهایت، بهترین رویکرد این است که به‌جای انتظار برای وقوع حادثه، سطح ریسک حمله به شبکه را کاهش دهید، سرویس‌های غیرضروری را محدود کنید، دسترسی‌ها را کنترل و رفتار غیرعادی شبکه را به‌صورت مستمر پایش کنید. به یاد داشته باشید که امنیت شبکه یک اقدام یک‌باره نیست؛ فرایندی مستمر است که باید هم‌زمان با تغییر زیرساخت، کاربران و تهدیدها نیز در آن به‌روزرسانی شود. در صورتی‌که نیاز به کارشناسان متخصص در زمینه امنیت شبکه دارید کافیست با شماره 0218363 تماس بگیرید یا روی لینک زیر بزنید.

خدمات امنیت شبکه توسط بهترین‌ها
متخصصان ما با اجرای بیش از 9 هزار پروژه موفق IT و به پشتوانه سه دهه تجربه در حوزه شبکه، امنیت شبکه شما را به بهترین نحو تامین می‌کنند. همین حالا با ما تماس بگیرید و ضمن استفاده از مشاوره رایگان متخصصان ما، شبکه‌ی خود را به دژی غیر قابل نفوذ تبدیل کنید.
5/5 - (1 امتیاز)
الهام بهمن پور
الهام بهمن‌پور هستم. کارشناس محتوا با بیش از ۱۳سال تجربه حرفه‌ای در تولید و مدیریت محتوا است. تاکنون بیش از ۲۰ هزار مقاله و خبر تخصصی در حوزه‌های فناوری اطلاعات، به‌ویژه شبکه، امنیت سایبری و سرور تألیف و منتشر کرده‌ام. علاقه و تخصص من در زمینه‌هایی همچون هک اخلاقی، تست نفوذ، پروتکل‌های شبکه و مفاهیم رمزنگاری است. تابحال با بسیاری از رسانه‌های معتبر فناوری فعالیت داشته ام.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا