forumفتح موضوع جديد
فتح موضوع جديد

موقعك تحت هجوم كثيف — DDoS. الوصول مغلق، والعملاء متذمرون. ماذا أفعل؟

HHasan Ö***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2025
رسالة
50
#1

الموقع غير متاح — خطأ انتهاء مهلة الاتصال، السرعة بطيئة جداً. مسؤول الشبكة قال إن هناك 'هجوم DDoS'. ما هذا؟ كم دقيقة/ساعة يستغرق حتى ينتهي؟

ماذا يمكنني فعله ضد DDoS؟ جدار حماية، CDN... ما الذي يساعد؟ هل هناك خطوات فورية يمكن اتخاذها؟

هل تتدخل الشرطة في حالات DDoS؟ هل يمكنهم العثور على المهاجم؟ هل تغطي التأمينات ذلك؟

HHakan Ö***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
375
الأكثر إفادة#2

DDoS (حرمان الخدمة الموزع): قصف حركة مرور السيرفر الواحد بآلاف البوتات/الأجهزة (إرهاق). المدة: دقائق — أسابيع (عادة 4-48 ساعة). التخفيف: 1) إبلاغ مزود الخدمة (أبلغ استضافتك، تصفية على مستوى ISP)، 2) تحديد معدل جدار الحماية (هجمات syn floods → عتبات، حدود اتصال)، 3) CDN (Cloudflare, Akamai): شبكة anycast، تنقية حركة المرور (مرور شرعي يمر، مرور البوتات يُحجب)، 4) خدمة تخفيف DDoS (اشتراك: $300-5000/شهر)، 5) على مستوى التطبيق: CAPTCHA (فلترة البوتات)، تحديد معدل API، حظر جغرافي (مصدر الهجوم). التشخيص: بيانات NetFlow (نمط المرور)، ارتفاع مفاجئ في النطاق الترددي، استجابة غير متماثلة (الاتصال يفشل لكن السيرفر طبيعي). الأنواع: قائمة على الحجم (استهلاك النطاق: UDP flood، تضخيم DNS)، قائمة على البروتوكول (ثغرات TCP/IP: SYN flood، حزم مجزأة)، قائمة على التطبيق (HTTP flood، Slowloris). التأمين: ادمج تأميناً سيبرانياً — تغطية انقطاع الأعمال، تغطية الفدية (في حال الابتزاز)، تعويض تكاليف خدمة تخفيف DDoS. الشرطة: يمكن تقديم شكوى (المادة 207 من قانون العقوبات التركي — هجوم على سلامة النظام)، لكن تحديد الهوية (من هو المهاجم) صعب جداً، وتتطلب سجلات IP من مزود الخدمة (انتظار لأسابيع).

MMehmet Ç***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
277
#3

إذا كان هجوماً ddos فالسيرفر طبيعي والشبكة مزدحمة. ثبت cdn (ابدأ بخطة cloudflare المجانية)، فعّل تحديد المعدل، قدم شكوى للشرطة. تحديد الهوية صعب، لكن التأمين يغطي تكاليف التخفيف...

PPolat G***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
قانون
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
نوفمبر 2023
رسالة
29

Doki · استشارات تحسين محركات البحث · 2023

#4

كشف DDoS: المراقبة (كشف ارتفاع عرض النطاق — تنبيهات MRTG، Grafana)، تحليل NetFlow (نمط المرور: UDP flood = حزم عالية/بايت منخفض)، تحليل السجلات (ارتفاع مفاجئ في access.log، عدد منخفض من العناوين الفريدة). أدوات التخفيف: تحديد سرعة UFW (ufw limit 80/tcp)، Fail2ban (حظر تلقائي للعناوين بعد تجاوز العتبة)، iptables (حماية من syn-flood: tcp-syn-cookies)، Cloudflare WAF (كشف البوتات على مستوى التطبيق)، AWS Shield (تخفيف على مستوى الشبكة). كشف DDoS-as-a-Service: نمط الهجوم (بصمة البوتنت)، بنية القيادة والتحكم، بريد الفدية (في حال وجود ابتزاز). إجراء الاستجابة: 1) الكشف (تفعيل التنبيه)، 2) تفعيل خدمة CDN/التخفيف، 3) الإخطار (التواصل مع العملاء: نحن تحت هجوم، وقت استعادة الخدمة ETA)، 4) التحقيق (الأدلة الرقمية: متجه الهجوم، دافع المهاجم)، 5) التقوية (الوقاية المستقبلية)، 6) الاسترداد (استعادة الخدمة، استمرارية الأعمال).

DDilanعضو جديد
المسمى الوظيفي
متجر بوتيك
تاريخ الانضمام
أكتوبر 2024
رسالة
32
#5

ثبت CDN فوراً، شغل Cloudflare. فعّل تحديد معدل جدار الحماية. عندما ينتهي DDoS أرسل إيميلاً للعملاء — أخبرهم أنك كنت تحت الهجوم وأن الوضع عاد لطبيعي الآن. قدم شكوى للتأمين مع طلب تعويض تكاليف التخفيف. ابدأ تقريراً لدى الشرطة أيضاً...

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

ZZehra A***خبير
المسمى الوظيفي
صاحب فندق
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2023
رسالة
184

Doki · البنية التحتية للتجارة الإلكترونية · 2025

#6

خطة الرد على هجوم DDoS: 1) الكشف والتحقق (تأكد من الهجوم، وتأكد أنه ليس مجرد زيادة في حركة المرور الشرعية)، 2) تصعيد الحادث (أبلغ مزود خدمة الإنترنت، وفعّل خدمة الحماية من DDoS)، 3) التواصل (إخطار العملاء، تحديثات صفحة الحالة، وسائل التواصل الاجتماعي)، 4) التخفيف (تفعيل CDN، تحديد المعدل، الحجب الجغرافي)، 5) التحقيق (تحليل نمط الهجوم، دافع المهاجم)، 6) الحل (توقف الهجوم، استعادة الخدمات)، 7) المراجعة بعد الحادث (الدروس المستفادة، تحسينات الوقاية). الوقاية: معمارية مقاومة لـ DDoS (خوادم موزعة، موازنة الحمل)، التكرار (عدة مزودي خدمة إنترنت، بنية تحتية احتياطية)، التأمين (تغطية DDoS حسب الوثيقة $2M+).

ZZeynep K***خبير
المسمى الوظيفي
مدير التسويق
قطاع
نسيج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
نوفمبر 2023
رسالة
330
#7

لم أكن أعلم بهذا. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

بالتوفيق.

OOya Ç***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
الإعلام والنشر
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أكتوبر 2023
رسالة
248
#8

أعتقد أن الحديث بهذه القطعية في جانب أنا تحت هجوم ddos صعب ثم القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

هذا كل شيء، أرجو المعذرة إذا أطالت.

GGamze S***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
الإعلانات والترويج
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
مايو 2024
رسالة
5

Doki · فحص الثغرات الأمنية · 2025

#9

أكثر نقطة يتم إغفالها في موضوع أنا تحت هجوم ddos هي: إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

OOya O***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
الإعلام والنشر
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
ديسمبر 2024
رسالة
113
#10

لا أستطيع الموافقة تمامًا على هذا. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

لو كنت مكانك، لسلك هذا المسار.

TTanerمشارك
المسمى الوظيفي
شركة مقاولات
تاريخ الانضمام
أكتوبر 2023
رسالة
68
#11

عندنا نفس المشكلة.

UUfuk G***عضو جديد
المسمى الوظيفي
المنسق العام
قطاع
خدمات تقنية المعلومات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يونيو 2026
رسالة
188

Doki · إعداد النسخ الاحتياطي · 2026

#12

أكتب هذا حتى لا تكرروا نفس الخطأ وبصراحة أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

GGülمشارك
المسمى الوظيفي
علامة أزياء
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
نوفمبر 2023
رسالة
128
#13

لا أستطيع الموافقة تمامًا على هذا. بصراحة الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر ثم بصراحة هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

SSelin C***مشارك
المسمى الوظيفي
سكرتير
قطاع
قانون
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يوليو 2025
رسالة
6
#14

دعني أشرح كيف يتم التطبيق عملياً. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

ZZafer Y***خبير
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
مجوهرات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يونيو 2023
رسالة
214
#15

أخذت ملاحظة، شكرًا لك.

KKoray B***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
235
#16

أحسنت، بارك الله في جهدك. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

AAlper Ç***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
نقل بضائع
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يوليو 2024
رسالة
41
#17

صحيح نظرياً، لكنه لا يسير هكذا عملياً. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

هذا كل شيء، أرجو المعذرة إذا أطالت.

MMetin D***محارب قديم
المسمى الوظيفي
مدير التسويق التنفيذي
قطاع
برمجيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أغسطس 2023
رسالة
22

Doki · نقل البنية التحتية · 2026

#18

تشتت النقاش، دعني ألخصه. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

لو كنت مكانك، لسلك هذا المسار.

YYiğit Y***عضو جديد
المسمى الوظيفي
سكرتير
قطاع
لوجستيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مايو 2026
رسالة
17
#19

أنا أيضًا أوافق على هذا الرأي. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

بالتوفيق.

RRamazan K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
102
#20

عانيت من نفس المشكلة قبل عامين. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

اكتب رداً