تهدیدات رایج شبکه — Common Threats
🎯 اهداف یادگیری
در پایان این درس، دانشجو میتواند:
- انواع حملات شبکه را نام ببرد
- نحوه عملکرد هر حمله را توضیح دهد
- روشهای محافظت در برابر هر حمله را بیان کند
۱. انواع حملات
DoS و DDoS
Denial of Service: ارسال درخواستهای زیاد تا سرور از کار بیفتد. DDoS: از هزاران کامپیوتر (Botnet) همزمان حمله میشود.
محافظت: Rate Limiting، CDN، فایروال
Phishing
ایمیل یا وبسایت جعلی برای فریب کاربر و دریافت اطلاعات حساس.
محافظت: بررسی آدرس URL، آموزش کاربران
Man-in-the-Middle (MITM)
شنود و احتمالاً تغییر ارتباط بین دو طرف.
محافظت: رمزنگاری (HTTPS/TLS)
SQL Injection
تزریق کد مخرب از طریق فرمهای وب.
محافظت: Parameterized Queries، WAF
Brute Force
آزمایش تمام رمزهای عبور ممکن.
محافظت: محدودیت تلاش، 2FA
ARP Spoofing
ارسال ARP Reply جعلی برای شنود ترافیک.
محافظت: Dynamic ARP Inspection
۲. روشهای محافظت کلی
- بهروزرسانی نرمافزار
- رمز عبور قوی + 2FA
- فایروال + آنتیویروس
- رمزنگاری HTTPS
- آموزش کاربران
❓ سوالات مرور
- DoS و DDoS چه تفاوتی دارند؟
- MITM چگونه کار میکند؟
- چرا 2FA مهم است؟
📚 اصطلاحات مهم
| English | فارسی | توضیح |
|---|---|---|
| DDoS | حمله سرویسدهی توزیعشده | از کار انداختن از چند منبع |
| Phishing | فیشینگ | فریب برای دریافت اطلاعات |
| MITM | شنود میانی | شنود ارتباط |
| 2FA | احراز هویت دوعاملی | رمز + کد دوم |
درس بعدی: ابزارهای عیبیابی