ما هو هجوم DDoS حقاً
DDoS اختصار لـ Distributed Denial of Service (حجب الخدمة الموزّع). الهدف بسيط ومدمّر: جعل الموقع غير متاح للمستخدمين الحقيقيين بدفنه تحت سيل من الطلبات الزائفة. «الموزّع» يعني أن الحركة تأتي من آلاف الأجهزة دفعةً واحدة — غالباً حواسيب وخوادم وأجهزة IoT مخترقة حول العالم — ما يجعل حجب مصدر واحد بلا فائدة.
الأثر أشبه بآلاف الزبائن المزيّفين يسدّون أبواب المتجر كي لا يدخل المتسوّقون الحقيقيون. يستنزف خادمك كل سعته في الردّ على المهملات، فيرى الزوّار الحقيقيون timeouts وأخطاء، وكل دقيقة خارج الخدمة ثقةٌ ومبيعاتٌ ضائعة. بخلاف الاختراق الذي يسرق البيانات، لا يحتاج هجوم DDoS للدخول — يكفيه أن يبقي الجميع في الخارج.
الأنواع الرئيسية للهجمات
الهجمات الحجمية (volumetric) هي السيل الكلاسيكي: كميات هائلة من الحركة الخام تهدف لإشباع عرض النطاق، تُقاس بالجيجابت أو التيرابت في الثانية. أما هجمات البروتوكول فتضرب «سباكة» الاتصال نفسه — مثل الاتصالات نصف المفتوحة التي تكبّل موارد الخادم — فتُسقط الموقع بحجم خام أقل.
هجمات طبقة التطبيق هي الأمكر: بدل القوة الغاشمة، ترسل طلبات تبدو حقيقية تقريباً لكنها مكلفة المعالجة، كضرب صفحة البحث أو الدخول مراراً. تحتاج حركة أقل بكثير لإحداث الضرر لأن كل طلب يُجهد تطبيقك. الحماية الجيدة تعني معالجة الأنواع الثلاثة، لا النوع الحجمي الصاخب وحده.
لماذا الـ edge هو المكان الصحيح لإيقاف ذلك
إن بلغت حركة الهجوم خادمك الـ origin الوحيد فقد فات الأوان: نطاقه وسعته محدودان، وسينهار. الحل نقل خطّ الدفاع إلى الخارج، إلى شبكة edge كبيرة وموزّعة أمام موقعك.
يملك الـ edge CDN سعة إجمالية أكبر بكثير من أي origin منفرد، وهو موزّع على مواقع عديدة، فيُخفَّف السيل ويُمتَص قرب مصدره بدل أن يتلاقى على خادمك. تُرشَّح الحركة الوهمية على الـ edge؛ ولا يُمرَّر إلى الـ origin إلا الطلبات النظيفة المشروعة. ولأن الـ edge نفسه يخزّن ويقدّم محتواك أصلاً، تأتي هذه الحماية كجزء من عمل الشبكة، لا كجهاز منفصل توجّه الحركة عبره.
حماية DDoS مقابل WAF
كثيراً ما يُخلَط بينهما، لكنهما يحميان من أشياء مختلفة. حماية DDoS تتعلّق بالحجم والإتاحة: إبقاء الموقع قابلاً للوصول حين يحاول أحدهم إغراقه بالحركة. أما Web Application Firewall (WAF) فيتعلّق بمحتوى الطلبات: فحص كل طلب وحجب هجمات التطبيق مثل SQL injection وcross-site scripting والبوتات التي تسبر صفحة الدخول.
تحتاج كليهما. تضمن حماية DDoS أن الزوّار يستطيعون الوصول للموقع؛ ويضمن WAF أن الطلبات الواصلة ليست خبيثة. معاً يغطّيان «إبقاء الأبواب مفتوحة» و«فحص من يدخل». في شبكة edge يعملان جنباً إلى جنب أمام الـ origin.
حماية دائمة على cdn.com.tr
أسوأ وقت للتفكير في حماية DDoS هو أثناء الهجوم. الحماية الجيدة دائمة وتلقائية، فتُمتَص الموجات قبل أن تلاحظها — دون إعادة ضبط محمومة والموقع ساقط.
يوجّه cdn.com.tr حركتك عبر شبكة الـ edge، حيث تُمتَص وتُرشَّح السيول الحجمية وسيول البروتوكول، ويفحص WAF طلبات طبقة التطبيق — كل ذلك أمام الـ origin. ولأنه مدمج في CDN، تحصل عليه بمجرّد وضع موقعك خلف cdn.com.tr — الإعداد نفسه الذي يجعل الموقع أسرع يجعله أصعب بكثير على الإسقاط. يستمرّ الزوّار المشروعون بالحصول على ردود سريعة بينما تُوقَف حركة الهجوم على الـ edge.
من يحتاج حماية DDoS أكثر
التوقّف أثناء العرض خسارة إيراد مباشرة، والمتاجر هدف ابتزاز شائع: الإتاحة مال.
الخدمات الحسّاسة للتأخّر أهداف مغرية؛ يُبقيها الامتصاص على الـ edge سريعة الاستجابة تحت الضغط.
قد يجذب الإطلاق أو الجدل زحاماً حقيقياً وهجمات معاً؛ يتعامل الـ edge مع الاثنين دون أن ينحني الخادم.
إن كانت ساعة خارج الخدمة مؤلمة، فالحماية الدائمة على الـ edge تأمينٌ رخيص مقارنةً بالخسارة.
أسئلة شائعة حول حماية DDoS
كيف تختلف حماية DDoS عن مكافح الفيروسات أو firewall على خادمي؟
يحمي server firewall ومكافح الفيروسات جهازاً واحداً، لكن هجوماً يُشبِع نطاقه يهزمهما لأن الحركة تصل أصلاً. تعمل حماية DDoS أعلى المجرى، على الـ edge، فتمتص وترشّح السيل عبر شبكة كبيرة قبل خادمك، فلا يرى الـ origin العاصفة إطلاقاً.
هل تبطئ حماية DDoS موقعي للزوّار الحقيقيين؟
لا — إذا نُفِّذت على الـ edge فهي تسرّع الموقع عادةً، لأن الشبكة نفسها تخزّن وتقدّم المحتوى قرب الزوّار. تُخدَم الطلبات المشروعة بسرعة، ولا يُرشَّح إلا الحركة الوهمية.
هل تُهاجَم المواقع الصغيرة فعلاً؟
نعم. الهجمات رخيصة الإطلاق وكثيراً ما تكون غير موجّهة أو آلية، والمواقع الصغيرة عادةً أقلّها سعةً للصمود. يمكن إسقاط خادم صغير بجزء من الحركة التي لا تلاحظها شبكة edge كبيرة أصلاً.
هل عليّ فعل شيء أثناء هجوم على cdn.com.tr؟
لا. الحماية دائمة وتلقائية على الـ edge — تُمتَص السيول الحجمية وسيول البروتوكول، ويرشّح WAF الطلبات الخبيثة دون إعادة ضبط منك. يبقى الموقع متاحاً بينما يُعالَج الهجوم أعلى المجرى.