امنیت

حملهٔ DDoS چیست و چطور اثرش را کم کنیم؟

آشنایی با حملات حجمی و لایهٔ وب و راهکارهای کاهش اثر برای وب‌سایت‌ها.

1 دقیقه مطالعه 2 بازدید به‌روزرسانی 2026-10-10
فهرست مطالب انواعراهکارها برای وب‌سایت

در حملهٔ DDoS، هزاران دستگاه هم‌زمان درخواست می‌فرستند تا سرور یا شبکه از کار بیفتد.

انواع

  • حجمی: پر کردن پهنای باند شبکه
  • لایهٔ وب (L7): درخواست‌های زیاد به صفحات سنگین سایت

راهکارها برای وب‌سایت

  • استفاده از CDN و پروکسی مثل کلودفلر که IP واقعی سرور را پنهان می‌کند.
  • محدود کردن نرخ درخواست در Nginx:
limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;

و در بلوک location:

limit_req zone=one burst=20 nodelay;
  • کش کردن صفحات تا هر درخواست به دیتابیس نرسد.
  • بستن پورت‌های غیرضروری با فایروال.
اگر سرور شما هدف حملهٔ گسترده است، فوراً تیکت فنی ثبت کنید.

آموزش‌های مرتبط

مشکل حل نشد؟
تیم پشتیبانی آماده کمک است.