APA ITU DDOS ? APA ITU DOS ? APA PERBEDAAN ANTARA DDOS/DOS ?

 


Dalam komputasi,Bagi kamu yang bergelut  di bidang IT , pasti sudah tidak asing dengan istilah DDoS attack.

serangan denial-of-service adalah serangan dunia maya di mana pelaku berupaya membuat mesin atau sumber daya jaringan tidak tersedia bagi pengguna yang di tuju dengan mengganggu layanan host yang terhubung ke internet untuk sementara atau tanpa batas.Meski serangan pertamanya diluncurkan sejak tahun 2000 , DDoS attack tetap menjadi ancaman nyata bagi para pemilik website hinga saat ini.

Bahkan,Serangan ini semakin berkembang dan bisa memberikan dampak serius.Maka dari itu,para pemilik website harus tau apa itu DDoS attack dan bagaimana cara mencegah DDoS attack.

Dari data tercatat jumlah serangan DDoS memecahkan rekor tertinggi hanya pada waktu tiga bulan saja,yankni di Januari - Maret 2022?,Serangan DDoS mendadak meningkat di akhir Februari bertepatan perang Russia - Ukraina.Dari laporan perusahaan keamanan siber Kapersky, Serangan DDoS meningkat sebesar  46 persen di banding kuartal akhir 2021.

DDoS attack sering menimpa pemilik website besar seperti Amazon Web Services,eBay,CNN,Wikipedia,hingga Github.


Sama hal nya dengan DoS Attack.

Dalam komputasi, sebuah serangan denial-of-services (serangan DoS ) adalah serangan dunia maya di mana pelaku berupaya membuat mesin atau sumber daya jaringan tidak tersedia lagi bagi pengguna yang di tuju dengan mengganggu layanan host yang terhubung ke internet untuk sementara atau tanpa batas.


Perbedaan antara DDoS Attack dan DoS Attack yaitu :

Bila anda membaca artikel ini dan menyimak dengan baik pasti akan sangat mengerti perbedaan DoS(Denial Of Service) & DDoS(Denial Distributed Of Service) adalah : Jumlah perangkat yang melakukannya.Dos di lakukan menggunakan sebuah perangkat, sementara DDoS dilakukan menggunakan lebih dari satu perangkat


Disini saya hanya membahas tentang kebanyakan DDoS attack , untuk mengenai DoS Attack saya akan bahas di artikel mendatang


Apa itu DDoS Attack?

Distributed Denial of Services atau DDoS attack adalah serangan cyber yang di lakukan dengan cara mengirimkan fake traffic pada suatu server atau sistem, Secara terus menerus, Sehiingga server tidak mampu mengatur semua traffic dan menyebabkan server atau sistem tersebut down.


Cukup sulit memastikan website yang terkena DDoS attack tanpa bantuan ahli IT, terlebih gejala timbul mirip dengan permasalahan umum seperti koneksi internet yang lambat dan lain-lain sebagainya.\
Namun, ada  beberapa gejala yang bisa menandakan jika website mu terkena DDoS attack.
Berikut ini ciri-ciri website yang terkena DDoS attack.

  • Terjadi peningkatan traffic yamg sangat padat pada bandwidth baik download maupun upload. peningkatan ini terjadi secara tiba-tiba dan berlangsung secara terus menerus.Jika sasaran DDoS attack adalah pengguna VPS (Virtual Private Server), Maka penggunaan bandwidth pada VPS tersebut bisa mencapai limit hingga VPS tidak lagi bisa di akses.

  • Peningkatan traffic yang terlihat tidak wajar, alamat IP atau pengunjung memiliki profil atau perilaku yang sama, seperti lokasi, tipe perangkat, browser yang digunakan, dan lain sebagainya.

  • Pemakaian CPU yang sangat tinggi meskipun tidak ada aktivitas yang berjalan. Tingginya load pada CPU menyebabkan kinerja CPU menurun, sehingga website atau layanan online tidak bisa diakses.

  • Koneksi internet menjadi lambat, sehingga membutuhkan waktu yang lebih lama untuk mengaksesnya atau bahkan tidak bisa diakses sama sekali.

Selain karena DDoS attack, ciri-ciri di atas juga dapat disebabkan oleh faktor lain seperti kapasitas web hosting yang kurang memadai.


Jenis-Jenis DDoS Attack

Ada beberapa jenis DDoS attack yang dibedakan berdasarkan cara serangan tersebut dilakukan:

1. Serangan Volumetrik

Serangan jenis ini memanfaatkan limit dari bandwidth pemilik website dengan menciptakan kemacetan traffic secara konsisten dalam volume yang besar. Sehingga, bandwidth akan kewalahan menghadapi setiap traffic yang masuk dan menyebabkan server lumpuh.
Serangan DDoS volumetrik bekerja dengan cara memanfaatkan botnet (jaringan komputer yang dikendalikan dari jarak jauh) untuk menciptakan traffic besar-besaran. Serangan ini diukur dalam bits per second (bps), dan merupakan serangan yang paling banyak dilakukan dalam DDoS attack.
Contoh Serangan Volumetrik:

  • UDP (User Data Protocol) Flood
  • DNS Flood
  • ICMP (Ping) Flood

2. Serangan Protokol

Jika serangan volumetrik dilakukan dengan menghabiskan bandwidth dari pengguna website, serangan protokol justru dilakukan dengan menghabiskan sumber daya server. Cara yang dilakukan yaitu dengan membanjiri  situs web dan sumber daya server dengan membuat permintaan protokol palsu untuk menggunakan sumber daya yang tersedia. Serangan ini diukur dalam packets per second (pps).
Contoh Serangan Protokol:

  • Smurf DDoS
  • SYN Flood
  • Ping of Death

3. Serangan Layer Aplikasi

Seperti namanya, serangan layer aplikasi memanfaatkan kerentanan ‘layer’ di dalam aplikasi seperti Apache, Windows, dan OpenBSD untuk menyerang. Serangan ini berupaya untuk menurunkan server dengan cara membuat sejumlah permintaan yang awalnya tampak ‘normal’ dengan meniru perilaku traffic pengguna.
Karena serangan layer aplikasi hanya menargetkan fitur tertentu dari suatu aplikasi atau situs web, maka seringkali serangan ini luput dari perhatian. Kekuatan dari serangan ini diukur dalam requests per second (rps).
Contoh serangan layer aplikasi:
  • Slowloris
  • Advanced Persistent DoS (APDoS)
  • Zero-day DDoS Attacks


Cara Mencegah Serangan DDoS


Kamu bisa mencegah DDoS attack dengan melakukan tindakan sebagai berikut:


1. Monitoring traffic secara reguler


Hal pertama yang perlu kamu lakukan untuk mencegah serangan DDoS adalah dengan memantau traffic situs web secara rutin. Sehingga, kamu memiliki gambaran jelas tentang bagaimana tren traffic di website-mu.

Jika kamu dapat membedakan mana yang termasuk traffic normal dan traffic yang mencurigakan, maka kamu akan mengetahui gejala DDoS attack dengan lebih cepat.


2. Gunakan proteksi berlapis


Menggunakan proteksi berlapis adalah cara terbaik untuk mencegah serangan DDoS pada website. Kamu bisa menambah keamanan situs web dengan menggunakan beberapa layanan penyedia proteksi seperti firewall, anti-spam, content filtering, Virtual Private Network (VPN), maupun sistem keamanan lainnya.


3. Tambahkan bandwidth jaringan


Kamu sudah mengetahui jika DDoS attack bekerja dengan cara membanjiri traffic ke sebuah jaringan. Untuk itu, perlu adanya peningkatan kapasitas bandwidth jaringan agar website-mu tahan terhadap serangan DDoS. Semakin besar bandwidth yang kamu punya, maka akan semakin sulit bagi peretas untuk meluncurkan serangan DDoS ke website-mu.


4. Bangun redundancy server


Memiliki bandwidth yang besar tidaklah cukup untuk menahan serangan DDoS yang lebih besar. Untuk itu, kamu perlu membangun redundancy dengan menyediakan server tambahan yang dapat digunakan pada saat runtime untuk pencadangan, penyeimbangan beban, atau penghentian sementara server utama saat tiba waktu pemeliharaan.


5. Gunakan CDN


Cara selanjutnya yang bisa kamu lakukan untuk mencegah DDoS attack adalah dengan menggunakan Content Delivery Network (CDN). CDN akan membantu kamu menyaring permintaan-permintaan yang tidak normal ke dalam situs web-mu, melalui protokol port yang diterapkan oleh CDN.

Dengan menggunakan CDN, traffic website-mu juga akan jadi lebih seimbang sehingga server tidak akan mudah kewalahan. CDN bekerja dengan menyebarkan traffic ke seluruh server di lokasi yang berbeda, hal ini akan menyulitkan peretas untuk menemukan server asli milikimu untuk meluncurkan serangan DDoS.


Sekian artikel ini saya buat tentang DDoS dan untuk DoS akan mendatang.

Semoga artikel ini bisa membantu sedikit masalah yang anda punya untuk persoalan DDoS.

Pesan saya gunakan skill sebijak mungkin jangan gunakan untuk yang tidak baik karena bukan pelaku yang di rugikan melainkan korban yang akan menanggungnya.


Salam Satu Jaringan

Komentar

Postingan populer dari blog ini

Fungsi Html part-2

Apa itu html?sejarah html

Apa itu termux? ini fungsi dan cara menggunakannya