DoS (Denial-of-Service) மற்றும் DDoS (Distributed Denial-of-Service) தாக்குதல்கள் இணையதளங்களையும் ஆன்லைன் சேவைகளையும் செயலிழக்கச் செய்யும் தீவிர அச்சுறுத்தலாகும். சைபர் பாதுகாப்பு நடவடிக்கைகள் போதுமான அளவு வலுவாக இல்லாவிட்டால் இந்தத் தாக்குதல்கள் கடுமையான சிக்கல்களை ஏற்படுத்தும்.
உதாரணமாக, முந்தைய தாக்குதலை விட 7.5 மடங்கு பெரிய தாக்குதலை கூகுள் தெரிவித்துள்ளது. இரண்டு DoS vs DDoS தாக்குதல்கள் நெட்வொர்க்குகளை சீர்குலைத்து, பயனர்களுக்கு அவை கிடைக்காமல் செய்யும். இருப்பினும், அவை வித்தியாசமாக செயல்படுகின்றன.
இந்த வலைப்பதிவு இடுகையின் மூலம், DoS மற்றும் DDos தாக்குதல்களுக்கு இடையே உள்ள முக்கிய வேறுபாடுகள், வழக்கு ஆய்வுகள் மூலம் இத்தகைய தாக்குதல்கள் ஏற்படுத்தக்கூடிய சேதங்கள் மற்றும் இந்த தாக்குதல்களை நீங்கள் எவ்வாறு தடுக்கலாம் என்பதை அறிந்து கொள்வீர்கள்.
முக்கிய எடுத்துக்காட்டுகள்
- ஒரு DoS (சேவை மறுப்பு) தாக்குதல் ஒரு மூலத்திலிருந்து வருகிறது, அதே நேரத்தில் DDoS (விநியோகம் செய்யப்பட்ட சேவை மறுப்பு) தாக்குதல் பல ஆதாரங்களைப் பயன்படுத்துகிறது.
- DoS தாக்குதல்களைக் கண்டறிவது மற்றும் தடுப்பது எளிதானது, அதேசமயம் DDoS தாக்குதல்கள் மிகவும் சிக்கலானவை மற்றும் தணிக்க கடினமாக உள்ளன.
- இரண்டு தாக்குதல்களும் கடுமையான நிதி இழப்பு, செயல்பாட்டு வேலையில்லா நேரம் மற்றும் நிறுவனத்தின் நற்பெயருக்கு சேதம் விளைவிக்கும்.
- இந்தத் தாக்குதல்களைத் தடுப்பதற்கு வலுவான நெட்வொர்க் பாதுகாப்பு, பணிநீக்கம், போக்குவரத்து கண்காணிப்பு மற்றும் சிறப்புத் தணிப்புச் சேவைகள் தேவை.
DoS தாக்குதல் என்றால் என்ன?
ஒரு DoS (சேவை மறுப்பு) தாக்குதல், ஒரு மூலத்திலிருந்து ட்ராஃபிக் மூலம் ஆன்லைன் சேவையை கிடைக்காமல் செய்ய முயற்சிக்கிறது.
ஒரு DoS தாக்குதலில், ஒரு கணினியானது ஒரு இலக்குக்கு அதிகமான போக்குவரத்தை அனுப்புகிறது, அது அதை மூழ்கடித்து, செயலிழக்கச் செய்கிறது. இதனால் இணையதளம் அல்லது சேவை அதன் பயனர்களுக்கு வேலை செய்வதை நிறுத்துகிறது.

எடுத்துக்காட்டாக, ஒரு ஹேக்கர் ஒரு ஆன்லைன் ஸ்டோருக்கு ஒரு டன் போலி கோரிக்கைகளை அனுப்பலாம். கடையின் இணையதளம் அதிக அளவு கோரிக்கைகளைக் கையாள முடியாது, எனவே அது மெதுவாகச் சென்று இறுதியில் வேலை செய்வதை நிறுத்துகிறது. DoS தாக்குதல்கள் நிதி இழப்பு மற்றும் வேலையில்லா நேரம் உட்பட கடுமையான விளைவுகளை ஏற்படுத்தலாம்.
DoS தாக்குதல்கள் மிரட்டி பணம் பறிப்பதற்கான அல்லது அரசியல் அறிக்கைகளை வெளியிடுவதற்கான கருவிகளாகவும் செயல்படும். கடுமையான இடையூறுகளைத் தடுப்பதில் வலுவான இணையப் பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவது முக்கியமானது.
DDoS தாக்குதல் என்றால் என்ன?
ஒரு DDoS (விநியோகிக்கப்பட்ட சேவை மறுப்பு) தாக்குதல், பல ஆதாரங்களில் இருந்து வரும் ட்ராஃபிக் மூலம் ஆன்லைன் சேவையை செயலிழக்கச் செய்வதை நோக்கமாகக் கொண்டுள்ளது. ஒரு மூலத்திலிருந்து வரும் DoS தாக்குதலைப் போலல்லாமல், DDoS தாக்குதலானது இலக்கை ட்ராஃபிக் மூலம் நிரப்ப பல கணினிகளைப் பயன்படுத்துகிறது, இதனால் அது செயலிழக்கச் செய்கிறது.

எடுத்துக்காட்டாக, தாக்குபவர்கள் ஒரு இணையதளத்திற்கு அதிக எண்ணிக்கையிலான கோரிக்கைகளை அனுப்ப, பாட்நெட் எனப்படும் பாதிக்கப்பட்ட கணினிகளின் நெட்வொர்க்கைப் பயன்படுத்தலாம். இது இணையதளத்தை மெதுவாக்குகிறது அல்லது வேலை செய்வதை நிறுத்துகிறது, அதன் அனைத்து பயனர்களையும் பாதிக்கிறது. DDoS தாக்குதல்கள் DoS தாக்குதல்களை விட மிகவும் தீவிரமானவை, ஏனெனில் அவை நிறுத்த கடினமாக உள்ளன மற்றும் அதிக சேதத்தை ஏற்படுத்தும்.
2023 இல், நிறுவனங்கள் DDoS தாக்குதலை எதிர்கொள்வதற்கு 25% வாய்ப்பு இருந்தது, ஸ்டேடிஸ்டாவின் படி. இந்த தாக்குதல்கள் எவ்வளவு பொதுவானவை மற்றும் ஆபத்தானவை என்பதை இது காட்டுகிறது. இதன் காரணமாக, நிறுவனங்கள் DDoS தாக்குதல்களைத் தடுக்கும் திட்டங்களை வைத்திருப்பது மிகவும் முக்கியம்.
DoS vs DDoS தாக்குதலுக்கு இடையேயான 5 முக்கிய வேறுபாடுகள்
DoS மற்றும் DDoS தாக்குதல்களுக்கு இடையே உள்ள வேறுபாடுகளைப் புரிந்துகொள்வது, அவற்றிலிருந்து பாதுகாப்பதற்கு முக்கியமானது. ஐந்து முக்கிய வேறுபாடுகளைக் காண்பிப்பதற்கான விரைவான அட்டவணை இங்கே:
| DoS தாக்குதல் | DDoS தாக்குதல் | |
| தாக்குதலின் ஆதாரம் | ஒற்றை இயந்திரம் அல்லது ஐபி முகவரி | பல ஆதாரங்கள் |
| சிக்கலான | எளிமையானது, குறைந்தபட்ச தொழில்நுட்ப திறன்கள் தேவை | சிக்கலானது, பல அமைப்புகளின் ஒருங்கிணைப்பு தேவைப்படுகிறது |
| போக்குவரத்து அளவு | குறைந்த போக்குவரத்து அளவு | அதிக போக்குவரத்து அளவு |
| கண்டறிதல் மற்றும் குறைத்தல் | கண்டறிய எளிதானது | கண்டறிவது கடினம் |
| தாக்கம் | வரையறுக்கப்பட்ட, குறுகிய காலத்திற்கு இலக்கை பாதிக்கிறது | கடுமையானது, நீடித்த வேலையில்லா நேரம் மற்றும் விரிவான சேதத்தை ஏற்படுத்தும் |
தாக்குதலின் ஆதாரம்
- செய்ய வேண்டியவை: தாக்குதல் ஒரு மூலத்திலிருந்து வருகிறது, பொதுவாக ஒரு இயந்திரம் அல்லது IP முகவரி. இது தடமறிவதையும் தடுப்பதையும் எளிதாக்குகிறது.
- DDoS: இந்த தாக்குதல் பல ஆதாரங்களில் இருந்து வருகிறது, பெரும்பாலும் போட்நெட் எனப்படும் சமரசம் செய்யப்பட்ட கணினிகளின் நெட்வொர்க்கைப் பயன்படுத்துகிறது. இது அடையாளம் கண்டு நிறுத்துவதை மிகவும் கடினமாக்குகிறது.
சிக்கலான
- செய்ய வேண்டியவை: இந்த தாக்குதல்கள் ஒப்பீட்டளவில் எளிமையானவை மற்றும் செயல்படுத்த எளிதானவை, பெரும்பாலும் குறைந்தபட்ச தொழில்நுட்ப திறன்கள் மற்றும் வளங்கள் தேவைப்படுகின்றன.
- DDoS: இந்த தாக்குதல்கள் மிகவும் சிக்கலானவை, பல அமைப்புகள் மற்றும் பெரிய வளங்களுக்கு இடையே ஒருங்கிணைப்பு தேவைப்படுகிறது. இது அவர்களை மிகவும் அதிநவீனமாகவும், தற்காத்துக் கொள்வது கடினமாகவும் ஆக்குகிறது.

போக்குவரத்து அளவு
- செய்ய வேண்டியவை: ஒரே மூலத்திலிருந்து வருவதால், போக்குவரத்தின் அளவு குறைவாக உள்ளது. இடையூறு விளைவிக்கும் அதே வேளையில், இது பொதுவாக குறைவாகவே உள்ளது.
- DDoS: பல ஆதாரங்களால் உருவாக்கப்படுவதால், போக்குவரத்தின் அளவு அதிகமாக உள்ளது. இது இலக்கை எளிதில் முறியடிக்கும், மேலும் குறிப்பிடத்தக்க இடையூறுகளை ஏற்படுத்தும்.
கண்டறிதல் மற்றும் குறைத்தல்
- செய்ய வேண்டியவை: ட்ராஃபிக் ஒரே மூலத்திலிருந்து வருவதால், கண்டறிந்து குறைப்பது எளிது. ஃபயர்வால்கள் மற்றும் ஊடுருவல் கண்டறிதல் அமைப்புகள் பெரும்பாலும் தாக்குதலைத் தடுக்கலாம்.
- DDoS: ட்ராஃபிக் பல்வேறு மூலங்களிலிருந்து வருவதால் கண்டறிந்து தணிப்பது கடினம். தாக்குதலைக் கண்டறிந்து தடுப்பதற்கு மேம்பட்ட பாதுகாப்பு நடவடிக்கைகள் மற்றும் போக்குவரத்து பகுப்பாய்வு தேவை.
தாக்கம்
- செய்ய வேண்டியவை: தாக்கம் குறைவாக உள்ளது, பெரும்பாலும் குறுகிய காலத்திற்கு இலக்கை பாதிக்கிறது. சேதம் பொதுவாக குறைவான கடுமையானது.
- DDoS: தாக்கம் கடுமையானது, இலக்கை மிகைப்படுத்தி நீண்ட நேர வேலையில்லா நேரத்தை ஏற்படுத்தும் திறன் கொண்டது. சேதம் விரிவானதாக இருக்கலாம், பல பயனர்களையும் சேவைகளையும் பாதிக்கும்.
DoS மற்றும் DDoS தாக்குதல் மற்றும் வழக்கு ஆய்வுகளின் பாதிப்புகள்
DoS மற்றும் DDoS தாக்குதல்கள் இரண்டும் கடுமையான விளைவுகளையும் நிறுவனங்களுக்கு சேதத்தையும் ஏற்படுத்தும். சில நிஜ உலக எடுத்துக்காட்டுகளுடன் இந்தத் தாக்குதல்கள் ஏற்படுத்தக்கூடிய சேதங்களின் வகைகளை இங்கே பார்க்கலாம்:
சேவை இடையூறு அல்லது வேலையில்லா நேரம்
DoS மற்றும் DDoS தாக்குதல்கள் இரண்டும் குறிப்பிடத்தக்க வேலையில்லா நேரத்தை ஏற்படுத்தும், உற்பத்தி மற்றும் செயல்பாடுகளை சீர்குலைக்கும். தங்கள் ஆன்லைன் இருப்பை நம்பியிருக்கும் வணிகங்களுக்கு, இது வருவாய் இழப்பு மற்றும் வாய்ப்புகளை இழக்கும்.
2016 ஆம் ஆண்டில், ஒரு பெரிய DNS வழங்குநரான Dyn, ஒரு பெரிய DDoS தாக்குதலை சந்தித்தது இது ட்விட்டர், நெட்ஃபிக்ஸ் மற்றும் ரெடிட் போன்ற பிரபலமான வலைத்தளங்களை அகற்றியது, இது பரவலான சேவை இடையூறுகளை ஏற்படுத்தியது.
வருவாய் இழப்பு
குறைந்த விற்பனை மற்றும் சேவை நிலை ஒப்பந்தங்களை (SLAs) பூர்த்தி செய்யாததற்கான சாத்தியமான அபராதங்கள் காரணமாக நிதி இழப்புகள் ஏற்படுகின்றன. E-காமர்ஸ் வணிகங்கள் கைவிடப்பட்ட ஷாப்பிங் வண்டிகள் மற்றும் வாடிக்கையாளர் நம்பிக்கையில் சரிவு ஆகியவற்றால் பாதிக்கப்படுகின்றன.
Amazon Web Services (AWS) 2020 இல் DDoS தாக்குதலை எதிர்கொண்டது, 2.3 டீ.பி.பி.எஸ். AWS தாக்குதலைத் தணிக்க முடிந்தாலும், சாத்தியமான வருவாய் இழப்பு குறிப்பிடத்தக்கதாக இருந்திருக்கும்.
நற்பெயர் பாதிப்பு
DoS மற்றும் DDoS தாக்குதல்கள் நிறுவனத்தின் நற்பெயரையும் வாடிக்கையாளர் நம்பிக்கையையும் சேதப்படுத்துகின்றன. சேவைகளை அணுக முடியாத பயனர்கள் நிறுவனத்தை நம்பகத்தன்மையற்றதாகவும் பாதுகாப்பற்றதாகவும் பார்க்கக்கூடும். எதிர்மறையான விளம்பரம் பிராண்ட் இமேஜை மேலும் பாதிக்கிறது.
2018 GitHub DDoS தாக்குதல், பதிவுசெய்யப்பட்ட மிகப்பெரிய ஒன்றாகும், இது தளத்தை தற்காலிகமாக சீர்குலைத்து, நம்பகத்தன்மைக்கான அதன் நற்பெயரைப் பாதித்தது.
வாடிக்கையாளர் அதிருப்தி மற்றும் குழப்பம்
சேவைகள் நம்பகத்தன்மையற்றதாக இருக்கும்போது, வாடிக்கையாளர்கள் விரக்தியடைந்து மாற்று வழிகளைத் தேடலாம். இது வாடிக்கையாளரின் குழப்பம், அதிகரித்த ஆதரவு விசாரணைகள், எதிர்மறையான மதிப்புரைகள் மற்றும் வாடிக்கையாளர் விசுவாசம் குறைவதற்கு வழிவகுக்கிறது.
எப்பொழுது ISPயான Panix, 1996 இல் DoS தாக்குதலுக்கு உள்ளானது, நீட்டிக்கப்பட்ட வேலையில்லா நேரம் வாடிக்கையாளர் அதிருப்தி மற்றும் சாத்தியமான குழப்பத்திற்கு வழிவகுத்தது.
நிதி மற்றும் சட்ட மாற்றங்கள்
உடனடி வருவாய் இழப்புக்கு அப்பால், DoS மற்றும் DDoS தாக்குதல்களுக்கு பெரும்பாலும் பாதுகாப்பு நடவடிக்கைகளில் குறிப்பிடத்தக்க முதலீடு தேவைப்படுகிறது மற்றும் ஒழுங்குமுறை அபராதங்கள் மற்றும் வழக்குகளுக்கு வழிவகுக்கும்.
2016 இல் பிரிட்டிஷ் தேசிய லாட்டரி மீது DDoS தாக்குதல் சேவைகளை மீட்டெடுப்பதற்கும் வாடிக்கையாளர் புகார்களைத் தீர்ப்பதற்கும் நிறுவனம் போராடியதால் நிதி இழப்புகள் மற்றும் சட்டரீதியான சவால்களை ஏற்படுத்தியது.

செயல்பாட்டு சீர்குலைவு
DoS அல்லது DDoS தாக்குதலைத் தணிப்பது மற்றும் மீள்வது, வளங்களைத் திசைதிருப்புகிறது, சாதாரண வணிகச் செயல்பாடுகளையும் திட்டக் காலக்கெடுவையும் பாதிக்கிறது.
2016 இல் மிராய் பாட்நெட் தாக்குதல், DDoS தாக்குதல்களைத் தொடங்க IoT சாதனங்களைப் பயன்படுத்தியது, பல முக்கிய இணையதளங்கள் மற்றும் சேவைகளுக்கு பரவலான செயல்பாட்டு இடையூறுகளை ஏற்படுத்தியது.
சேவை மறுப்பு தாக்குதல்களைத் தடுப்பது எப்படி
DoS தாக்குதல்களைத் தடுப்பது, உங்கள் கணினிகள் மற்றும் நெட்வொர்க்குகளைப் பாதுகாப்பதற்கான பல அடுக்கு பாதுகாப்புகளை உள்ளடக்கியது. பத்து பயனுள்ள உத்திகள் இங்கே:
- நெட்வொர்க் பாதுகாப்பை வலுப்படுத்த: ட்ராஃபிக்கைக் கண்காணிக்கவும் வடிகட்டவும் ஃபயர்வால்கள், ஊடுருவல் கண்டறிதல் அமைப்புகள் (IDS) மற்றும் ஊடுருவல் தடுப்பு அமைப்புகள் (IPS) ஆகியவற்றைப் பயன்படுத்தவும். இந்த கருவிகள் சாத்தியமான DoS தாக்குதல்களைக் கண்டறிந்து தடுக்கும்.
- வலுவான நெட்வொர்க் கட்டிடக்கலை வடிவமைப்பு: உங்கள் நெட்வொர்க் வடிவமைப்பில் பணிநீக்கம், சுமை சமநிலை மற்றும் போக்குவரத்தை வடிவமைத்தல் ஆகியவற்றைச் செயல்படுத்தவும். இது போக்குவரத்தை திறம்பட நிர்வகிக்கவும் விநியோகிக்கவும் உதவுகிறது, DoS தாக்குதல்களின் தாக்கத்தைக் குறைக்கிறது.
- சிஸ்டம்ஸ் அப்டேட் ஆக இருங்கள்: சமீபத்திய பாதுகாப்பு இணைப்புகளுடன் அனைத்து மென்பொருள் மற்றும் பயன்பாடுகளையும் தொடர்ந்து புதுப்பிக்கவும். இது தாக்குபவர்கள் அறியப்பட்ட பாதிப்புகளைப் பயன்படுத்துவதைத் தடுக்கிறது.
- பாதுகாப்பான பிணைய சாதனங்கள்: இயல்புநிலை கடவுச்சொற்களை மாற்றவும், தேவையற்ற சேவைகளை முடக்கவும் மற்றும் அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க அனைத்து நெட்வொர்க் சாதனங்களுக்கும் வலுவான அங்கீகாரத்தைப் பயன்படுத்தவும்.
- ட்ராஃபிக் வடிகட்டுதல் மற்றும் கட்டணக் கட்டுப்பாடு ஆகியவற்றைப் பயன்படுத்தவும்: சந்தேகத்திற்கிடமான ட்ராஃபிக்கைக் கண்டறிந்து தடுக்க வடிப்பான்களைப் பயன்படுத்தவும் மற்றும் உங்கள் சர்வர்கள் ஒரே நேரத்தில் கையாளக்கூடிய டிராஃபிக்கைக் கட்டுப்படுத்த கட்டண வரம்புகளை அமைக்கவும்.
- சிறப்பு DoS பாதுகாப்பு சேவைகளைப் பயன்படுத்தவும்: கூடுதல் பாதுகாப்பு அடுக்குகளை வழங்கும் கிளவுட் அடிப்படையிலான அல்லது வளாகத்தில் உள்ள DDoS தணிப்பு சேவைகள் போன்ற DoS பாதுகாப்பில் நிபுணத்துவம் பெற்ற சேவைகளைக் கவனியுங்கள்.
- தடுப்பு நடவடிக்கைகளை செயல்படுத்தவும்: அறியப்பட்ட தாக்குதல் முறைகள் அல்லது கையொப்பங்களை அடையாளம் கண்டு தடுக்க உங்கள் பிணைய சாதனங்களை உள்ளமைக்கவும்.
- நெட்வொர்க் செயல்பாட்டைக் கண்காணிக்கவும்: நெட்வொர்க் கண்காணிப்பு கருவிகளைப் பயன்படுத்தி உங்கள் நெட்வொர்க்கில் வழக்கத்திற்கு மாறான ட்ராஃபிக் ஸ்பைக்குகளை தொடர்ந்து கண்காணிக்கவும். இது சாத்தியமான தாக்குதல்களை முன்கூட்டியே கண்டறிய உதவுகிறது.
- ரயில் ஊழியர்கள்: இணையப் பாதுகாப்புச் சிறந்த நடைமுறைகள் மற்றும் DoS தாக்குதல்களுக்கு எதிராகப் பாதுகாப்பதன் முக்கியத்துவம் குறித்து உங்கள் ஊழியர்களுக்குக் கற்பிக்கவும். நன்கு அறிந்த ஊழியர்கள் தாக்குதல்களைத் தடுக்க உதவுவார்கள்.
- ஒரு நிகழ்வு பதில் திட்டத்தை உருவாக்கவும்: குறிப்பாக DoS தாக்குதல்களுக்கு பதில் திட்டத்தை உருவாக்கி பராமரிக்கவும். தாக்குதல்களை திறம்பட நிர்வகிப்பதற்கான தெளிவான தகவல் தொடர்பு மற்றும் விரிவாக்க நடைமுறைகள் இதில் உள்ளதை உறுதி செய்யவும்.

இந்தப் படிகளைப் பின்பற்றுவதன் மூலம், உங்கள் நெட்வொர்க்கின் பாதுகாப்பை மேம்படுத்தலாம் மற்றும் DoS தாக்குதலின் அபாயத்தைக் குறைக்கலாம்.
கீழே வரி
ஒரு DoS தாக்குதல் ஒரு சேவையை ட்ராஃபிக் மூலம் நிரப்ப ஒரு மூலத்தைப் பயன்படுத்துகிறது, அதே நேரத்தில் DDoS தாக்குதல் பல ஆதாரங்களைப் பயன்படுத்துகிறது, இதனால் நிறுத்துவது கடினமாகிறது. இரண்டுமே வேலையில்லா நேரம், நிதி இழப்பு மற்றும் நற்பெயர் சேதம் போன்ற கடுமையான பிரச்சனைகளை ஏற்படுத்தலாம்.
அவற்றின் முக்கிய வேறுபாடுகளை அறிந்துகொள்வது வலுவான பாதுகாப்பை அமைக்க உதவுகிறது. நெட்வொர்க் பாதுகாப்பை வலுப்படுத்துதல், முறையான நெட்வொர்க் வடிவமைப்பு, வழக்கமான புதுப்பிப்புகள் மற்றும் பணியாளர் பயிற்சி ஆகியவை இந்த தாக்குதல்களுக்கு எதிராக பாதுகாக்க உதவும். இப்போது, உங்கள் நெட்வொர்க்கைப் பாதுகாப்பாக வைத்திருக்கலாம் மற்றும் உங்கள் சேவைகள் சீராக இயங்குவதை உறுதிசெய்யலாம்.
