course-net
Search
Close this search box.

Apa Itu DDOS Dan Panduan Cara Mengatasi Serangannya

Minet

September 14, 2022

Apa Itu DDOS Dan Panduan Cara Mengatasi Serangannya

Apa Itu DDOS Dan Cara Mengatasi Serangannya – saat ini pastinya sudha banyak kejahatan yang terjadi di dunia maya. Banyak website yang diserang oleh hacker, malware dan ancaman lainnya. Tidak hanya website perorangan , kini website perusahaan, badan usaha hingga milik pemerintah juga ikut diserang.

Tentu saja serangan ini merugikan banyak orang. Apalagi yang membutuhkan informasi yang ada di dadalam website. Disini kami akan mencoba menjelaskan kepada anda tentang beberapa serangan yang terjadi, Salah satunya adalah DDoS. Disini kami akan mencoba untuk membahas artikel tersebut, Silahkan simak artikel dibawah ini , agar anda bisa memahami serangan DDoS.

Apa Itu DDoS ? Mari Cari Tahu

Apa Itu DDoS ? DDoS Merupakan kepanjangan dari Distributed Denial of Service yang bisa diartikan kedalam bahasa indonesia sebagai Penolakan Layanan secara Terdistribusi. DDos adalah serangan yang dilakukan dengan cara mengunjungi traffic lalu lintas jaringan pada server, sistem atau jaringan. Pada umumnya dilakukan dengan menggunakan beberapa komputer host untuk penyerangan sampai komputer tidak dapat diakses.

Serangan DDoS sangat populer digunakan oleh hacker. Selain mempunyai banyak jenis, DDoS memiliki konsep yang sangat sederhana, Yaitu membuat lalu lintas server berjalan dengan berat sehingga tidak bisa lagi menampung koneksi dari user lain (overload). Salah satu cara mengirimkan request ke server secara terus menerus dengan transaksi data yang besar.

Apa Itu DDOS Bagaimana Cara Mengatasi Serangannya

Berhasil atau tidaknya teknik DDoS dipengaruhi oleh kemampuan server menampung seluruh permintaan yang diterima dan juga kinerja firewall saat ada request yang mencurigakan.

Percobaan serangan DDoS setiap tahun selalu meningkat. Penggunannya tidak hanya user yang ingin mencari sensasi, bahkan alasan politik atau tindak kejahatan yang bisa mengganggu stabilitas sever hingga mencuri data yang ada di dalamnya.

Tahukah kamu pada tahun 2013 terjadi serangan ke Spamhaus tercatat sebagai serangan DDoS terbesar sepanjang sejarah. Serangan ini mencapai puncak 400Gbps yang mengakibatkan Gitbuh tidak bisa diakses beberapa menit. Selanjutnya terjadi di salah satu klien Cloudflare dengan kekuatan 33% lebih besar dibandingkan serangan yang dilakukan Spamhaus.

Selain Spamhaus dan Cloudflare, Serangan ke BBC pada tahun 2015 tercatat serangan DDoS terbesar sepanjang sejarah. Akibat serangan ini layanan BBC lumpuh. Keseluruhan domain tidak bisa diakses, bahkan layanan On-Demand dan radio juga mati.

Github menjadi korban serangan yang sama, Pada tahun 2015 bukan menjadi serangan terbesar. Ternyata, pada tahun 2018 terjadi serangan yang hampir sama dan tercatat 3 kali lebih besar dibandingkan serangan yang terjadi sebelumnya. Github mendapatkan serangan DDoS yang mencapai puncak transaksi data yang fantastis yaitu 1.35 Tbps.

Cara Kerja Hingga Tujuan Dari DDoS

Cara kerja dari DDoS attack adalah dengan membanjiri lintas jaringan dengan banyak data. Konsep Denial of Service menjadi 3 tipe pengguna sebagai berikut :

  • Request floding merupakan teknik yang biasa digunakan membanjiri jaringan menggunakan banyak request. Akibatnya, pengguna lain terdaftar tidak dapat dilayani.
  • Traffic flodding merupakan teknik yang digunakan dengan membanjiri lalu lintas jaringan dengan banyak data. Akibatnya, pengguna lain tidak bisa dilayani.
  • Mengubah sistem konfigurasi atau bahka merusak komponen dan server juga termasuk tipe Denial of Service, tetapi cara ini tidak banyak digunakan.

Jika dikategorikan berdasarkan layer OSI, ada serangan pada layer aplikasi protokol, volumetrik yaitu :

DDoS Layer Aplikasi

DDoS Layer Aplikasi

Kategori ini adalah dengan mengambil semua sumber daya dari target. Target dari serangan adalah halam website dieksekusi pada server dan mengirimkan respon ke HTTP request. Sangat ringan jika hanya melayani satu request. Sedangkan akan menjadi masalah jika melayani banyak request secara bersamaan apalagi jika menjalankan query database juga.

DDoS Protokol

DDoS Protokol

Tujuan dari serangan DDoS ini iyalah dengan menghabiskan semua bandwith yang tersedia antara target dengan jaringan internet. Caranya dengan membuat lalu lintas yang banyak, seperti penggunaan botnet. Disini kami tidak akan membahas semuanya , tapi masih ada banyak tipe serangan DDoS yang tercatat selama ini seperti serangan Memcached DDoS, NTP Apmlification, DNS Flood, UDP Flood dan banyak lagi.

Baca Juga : Apa Itu Kemanan Siber

Teknik DDoS Yang Harus Kamu Tahu

Serangan DDoS adalah teknik penyerangan yang mempunyai banyak cara sederhana, seperti menggunakan virus, botnet dan perangkat lunak yaitu RailGun.

Botnet

Pada pengembangannya, Serangan DDoS dilakukan dengan bantuan kumpulan bot yang dijalankan secara bersama-sama. Bot Disiapkan pada malware yang kemudian di tanam di dalam komputer yang terhubung ke dalam jaringan komputer.

Jumlah komputer ini bisa puluhan sampai dengan jutaan, tergantung banyaknya komputer yang terinfeksi malware. Semua komputer ini dinamakan dengan botnet, Sedangkan satu komputer yang terinfeksi disebut dengan zombie. Dengan satu langkah perintah saja, botnet langsung menjalankan perintah untuk melakukan DDoS ke komputer target dalam waktu bersamaan.

Virus

Seseorang yang berencana melakukan DDoS adalah dengan menyebarkan virus melalui file yang dibagikan ke berbagai situs yang terhubung dengan internet. Virus sengaja diciptakan salah satunya adalah untuk menjalankan bot melalui script yang berjalan pada sistem operasi.

Ciri Ciri Website Anda Terkena DDoS

  • Bandwidth mengalami lalu litas yang sangat padat secara drastis baik download maupun upload. Terjadi tiba tiba berlangsung secara terus menerus. Jika target adalah VPS, bisa jadi konsumsi bandwidth akan mencapai batas penggunaan sehingga VPS tidak dapat diakses.
  • Load CPU menjadi sangat tinggi padahal tidak ada proses yang dieksekusi yang mengakibatkan kinerja menurun sampai website tidak dapat diakses.
  • Jika sistem anda berada pada penyedia layanan VPS, terkadang ada yang menyediakan layanan informasi sewaktu waktu terjadi aktivitas mencurigakan pada server.

Ada berbagai cara yang bisa anda lakukan untuk mencegah serangan DDoS yang membuat sistem berhenti bekerja.

  • Memperbarui sistem operasi ke versi terbaru. Hal ini bertujuan untuk mengatasi bagian-bagian rentan yang bisa saja dijadikan pintu masuk akses ilegal.
  • Membatasi akses dari dan ke sistem sehingga bisa menyaring traffik data yang masuk dan keluar pada komputer atau server yang Anda gunakan.
  • Jika serangan terjadi menggunakan Smurf, Anda dapat mencoba mengatasinya dengan cara mematikan sementara broadcast address pada router. Bisa juga dengan melakukan penyaringan atau membatasi permintaan ICMP pada firewall.
  • Menggunakan perangkat lunak keamanan tambahan untuk sistem.

Cara Mengantasi Serangan DDoS

ada beberapa cara yang bisa anda lakukan jika website atau sistem anda terkena serangan DDoS. Berikut ini adalah beberapa tips yang bisa Anda lakukan :

  • Melakukan Identifikasi Serangan, biasanya jika Anda mempunyai server sendiri, tanda-tanda jika sedang terjadi serangan DDoS akan terlihat. Jika diketahui maka Anda bisa melakukan penangan sebelum terjadinya serangan DDoS yang lebih serius.
  • Mempertahankan Parameter Network, ada beberap langkah teknis yang bisa diambil untuk mengurangi sebagian efek dari serangan
  • Memperbesar Bandwidth, jika masih bisa melakukan pelebaran bandwidth. Cara ini bisa dicoba untuk memberikan waktu agar sistem tidak sampai down. Jika serangan DDoS terlalu besar maka cara ini mungkin tidak akan berpengaruh.
  • Menghubungi ISP atau penyedia layanan web hosting, Salah satu ciri dari serangan DDoS adalah menyerang alamat ip dari sistem. Sehingga anda bisa melaporkan kejadian tersebut kepada penyedia jasa internet yang dipakai dan medeteksi serangan yang terjadi.

Baca Juga : Meningkatnya Serangan Malware Lewat Android

Kesimpulan

Disini dapat disimpulkan bahwa DDoS adalah teknik penyerangan pada sistem yang populer digunakan, Selain sederhana modifikasi strategi, DDoS bisa menjadi teknik yang sangat cocok untuk mengganggu sebuah sistem.

Ada beberapa cara dalam melakukan DDoS seperti menggunakan request flooding dan traffic flooding. Kedua cara ini memiliki kesamaan yaitu membanjiri lalu lintas jaringan dengan banyak data atau request. Jika berhasil maka pengguna lain akan kesulitan untuk melakukan akses ke dalam sistem yang mengakibatkan sistem rusak dan tidak bisa diakses. Mau jadi seorang hacker ? Ikuti pelatihan kursus cyber security yang tersedia di Course-Net.

Mau Belajar IT Bareng Coach Praktisi Ahli ? Yuk Konsultasi Dengan Tim Konsultan Kami

Belajar di Course-Net! Dapatkan skill langsung oleh coach praktisi ahli yang berpengalaman dibidangnya. Gratis Re-Coaching selamanya tanpa BATAS. Segera cek jadwal kelas terdekat.

Artikel Lainnya

Facebook
Twitter
LinkedIn
Pinterest
Tumblr
Telegram
WhatsApp
Email
Print

Subscribe Sekarang!

Dapatkan berita & artikel terbaru seputar IT Gratis!