هجوم قطع الخدمة DoS وDDoS: ما هو وكيف يعطّل الموقع؟
DoS and DDoS Attacks
الجواب المختصر
هجوم قطع الخدمة (Denial of Service, DoS) يرسل فيه المهاجم عددًا هائلًا من الطلبات إلى خادم، فينشغل بها حتى يصبح بطيئًا جدًا أو يتوقف فلا يصل إليه المستخدم الحقيقي. وفي النسخة الموزعة (DDoS) تأتي الطلبات من عدد كبير من الأجهزة في الوقت نفسه. الهدف في الحالتين تعطيل الخدمة.
الفكرة بمثال
موقع يستطيع استقبال عدد معين من الزوار. فجأة يبدأ المهاجم بإرسال عدد ضخم من الطلبات. ينشغل الخادم بها فيصبح بطيئًا أو يتوقف، ولا يستطيع الزائر الحقيقي استخدام الخدمة.
| DoS | DDoS | |
|---|---|---|
| مصدر الطلبات | جهاز واحد | عدد كبير من الأجهزة معًا |
| الهدف | تعطيل الخدمة ومنع المستخدمين الحقيقيين | التعطيل نفسه |
الأثر على المؤسسة
هجوم DoS على متجر إلكتروني يمنع العملاء من الوصول إليه: الخدمة تتوقف، العملاء لا يستخدمونها، والمؤسسة تخسر مبيعات. وهذه خسارة تشغيلية تتحول إلى مالية (انظر أثر الهجمات السيبرانية).
وهو أحد التهديدات الخارجية الخمسة.
تحليل سريع
- التهديد: إغراق خادم بطلبات.
- الثغرة: محدودية قدرة الخادم على استقبال الطلبات، واعتماد الخدمة على نظام واحد.
- الأثر: توقف الخدمة، فتوقف العمل أو المبيعات، ثم ربما خسارة السمعة.
اجمع الثلاثة في إجابتك بدل الاكتفاء بالتعريف.
وهو يختلف عن سرقة البيانات: المهاجم هنا لا يحتاج الدخول إلى الملفات، يكفيه أن يشغل الخدمة حتى تتوقف.
المصطلحات: عربي ↔ English
- قطع الخدمة
- Denial of Service (DoS)
- قطع الخدمة الموزع
- Distributed DoS (DDoS)
- خادم
- Server
لماذا يهمّ هذا في BTEC؟
اربط الهجوم بالأثر: ماذا يحدث لمتجر إلكتروني أو مصنع يعتمد على نظام واحد إذا توقفت خدمته؟
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هو هجوم DoS؟
- ما الفرق بين DoS وDDoS؟
مفاهيم مرتبطة
- التهديدات الخارجية: البرمجيات الخبيثة والقرصنة والتخريب وقطع الخدمة والتصيّدالتهديد الخارجي خطر يأتي من خارج المؤسسة، وأشهر أشكاله خمسة: البرمجيات الخبيثة، والقرصنة، والتخريب، وهجوم قطع الخدمة، والتصيّد الاحتيالي.
- أثر الهجمات السيبرانية: خسارة تشغيلية ومالية وسمعة وملكية فكريةقد يسبب الهجوم السيبراني خسارة تشغيلية (توقف العمل) أو مالية (إصلاح وغرامات) أو في السمعة (فقد ثقة العملاء) أو في الملكية الفكرية (سرقة تصاميم وأسرار)، ويختلف حجم الأثر من مؤسسة لأخرى.
- كشف الشذوذ بالجيران الأقرب (KNN): كيف نجد السلوك غير الطبيعي؟تُستخدم فكرة «أقرب الجيران» لكشف الشذوذ: النقطة البعيدة عن جيرانها الطبيعيين غالبًا شاذة. نحسب بعد كل نقطة عن أقرب جيرانها ونعدّ الأبعد بكثير شاذة، واختيار العتبة يغيّر عدد الشذوذات المكتشفة.
- إساءة استخدام الحاسوب: ما الأفعال غير القانونية؟القانون يجرّم الدخول إلى نظام دون تصريح، والدخول بقصد ارتكاب جريمة، وتعديل بيانات الحاسوب دون تصريح، وتعطيل نظام، وتوفير أدوات لجرائم الحاسوب. وعبارة «كنت أجرب فقط» لا تجعل الدخول الممنوع قانونيًا.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التهديدات الخارجية — قطع الخدمة