حملات گسترده DDoS با ‌استفاده از MTProxy تلگرام

با توجه به محدود سازی استفاده از تلگرام، کاربران این نرم افزار تلاش کرده اند تا از طریق روش های گوناگون به این پیامرسان دسترسی پیدا کنند، یکی از این روش ها استفاده از MTProxy است که به شرح زیر توضیح داده شده است:
پروتکل MTProto توسط نیکلای دورف برنامه‌نویس تلگرام و برادر پاول دورف موسس شرکت Telegram FZ LLC جهت ایجاد یک ارتباط امن و سریع در تلگرام طراحی شده است. تلگرام یک پروکسی بر مبنای پروتکل MTProto و با نام MTProxy طراحی کرده است، که توسط آن علاوه بر رمز نگاری تمام پیام ها، ارتباط کاربران را با سرور تلگرام از طریق یک سرور دیگر در محیطی امن برقرار می‌کند.  

چگونه حملات DDoS  یا منع سرویس توزیع شده توانسته است از MTProxy  سوء‌استفاده کند:
حملات DoS و DDoS یکی از خطرناک ترین و جدی‌ترین حملاتی است که در بستر اینترنت انجام می‌شود، هدف از این حملات از دسترس خارج کردن سرویس و سرور مورد نظر است. این حملات با ارسال بسته‌های دیتا به قربانی که شبکه یا ظرفیت پردازشی قربانی را غرق در بسته‌های اطلاعاتی می‌کند و مانع دستیابی کاربران و مشتریان به سرویس می‌شود. هدف این پراکسی‌ها هدایت ترافیک خروجی کاربران به سرور‌های تلگرام است تا کاربران بتوانند بدون محدودیت فیلترینگ از پیام رسان مذکور استفاده کنند. 
ضعف این سرویس بدین گونه است که به صورت خودکار ترافیک خروجی آنها از طریق این پروکسی به سمت یک مقصد و آدرس IP خاص هدایت می‌شود، بدین صورت حجم وسیعی از حملات می تواند از طریق گوشی های کاربران صورت پذیرد. اینگونه حملات فقط بر روی پیام رسان های مشابه ( تلگرام طلایی ، موبوگرام ، هات گرام،.....) اجرا می‌شود و با توجه به اینکه در ایران به دلیل فیلترینگ تلگرام، حجم وسیع از کاربران به این پیام رسان ها روی آورده اند حملاتی در سطح گسترده در ایران در حال رخ دادن است.
 

راهبر