0Pricing
Cloud & IT Cert Prep · Pelajaran

Memahami Serangan DDoS di AWS

Lihat cara serangan volumetrik dan protokol mencoba membanjiri layanan.

Memahami Serangan DDoS di AWS adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa Itu Serangan DDoS

Serangan Distributed Denial of Service (DDoS) membanjiri target dengan lalu lintas dari banyak sumber secara bersamaan, dengan tujuan menghabiskan kapasitasnya sehingga pengguna yang sah tidak dapat terhubung. Karena lalu lintas berasal dari ribuan host yang tersebar, Anda tidak dapat sekadar memblokir satu IP; Anda harus menyerap atau menyaring banjir lalu lintas tersebut.

Serangan Volumetrik

Serangan volumetrik bertujuan memenuhi bandwidth jaringan dengan volume yang sangat besar, yang diukur dalam gigabit atau terabit per detik. Contohnya mencakup banjir UDP serta serangan refleksi atau amplifikasi yang memantulkan lalu lintas melalui server terbuka (DNS, NTP) untuk memperbesar ukurannya. Serangan ini beroperasi pada Lapisan 3.

Serangan Protokol

Serangan protokol (Lapisan 4) menghabiskan sumber daya status koneksi, bukan bandwidth. Contoh klasiknya adalah banjir SYN, yang mengirimkan banyak jabat tangan TCP setengah terbuka hingga tabel koneksi target penuh dan tidak ada sesi baru yang dapat dibuat.

Serangan Lapisan Aplikasi

Serangan lapisan aplikasi (Lapisan 7) mengirimkan banyak permintaan yang tampak valid, seperti banjir permintaan HTTP GET ke halaman yang mahal diproses, untuk menghabiskan CPU, memori, atau koneksi basis data. Serangan ini menggunakan bandwidth yang jauh lebih sedikit dan menyatu dengan lalu lintas nyata, sehingga lebih sulit dideteksi daripada banjir volumetrik.

Mengapa Cloud Membantu

AWS menyerap DDoS di edge global. Layanan seperti CloudFront, Rute 53, dan Akselerator Global berjalan di banyak lokasi edge dengan kapasitas gabungan yang sangat besar, sehingga banjir lalu lintas melemah sebelum mencapai origin Anda. Merancang arsitektur di edge itu sendiri merupakan pertahanan terhadap DDoS.

Shield Bersifat Otomatis

AWS Shield Standard diaktifkan untuk semua pelanggan tanpa biaya tambahan dan secara otomatis melindungi dari serangan lapisan jaringan dan transportasi yang paling umum. Anda tidak perlu mengonfigurasinya; layanan ini melindungi setiap sumber daya AWS, terutama yang berada di balik layanan edge, dari banjir umum Lapisan 3 dan 4.

Posisi Lapisan 7

Shield Standard berfokus pada lapisan jaringan dan transportasi. Banjir lapisan aplikasi ditangani dengan aturan berbasis laju AWS WAF dan Shield Advanced. Karena itu, pertahanan DDoS menggabungkan Shield untuk menangani volume dengan WAF untuk penyaringan tingkat permintaan, suatu pasangan yang sering diuji dalam ujian.

Biaya Gangguan Layanan

Selain waktu henti, DDoS dapat meningkatkan biaya penskalaan otomatis dan bandwidth saat infrastruktur Anda berusaha melayani banjir lalu lintas. Dampak finansial ini, yang terkadang disebut penolakan keberlanjutan ekonomi, merupakan salah satu alasan Shield Advanced menawarkan kredit perlindungan biaya untuk penskalaan yang dipicu oleh serangan.

Mendeteksi Serangan

Tanda-tanda DDoS mencakup lonjakan lalu lintas secara tiba-tiba, latensi yang meningkat, dan laju kesalahan yang melonjak. Metrik CloudWatch tentang jumlah permintaan serta konsol Shield dapat mengungkap anomali. Shield Advanced menambahkan visibilitas serangan hampir waktu nyata dan notifikasi, sehingga Anda mengetahui bahwa serangan sedang berlangsung, bukan sekadar mengetahui bahwa aplikasi melambat.

Pertahanan Bersifat Arsitektural

Postur DDoS terbaik dirancang sejak awal, bukan ditambahkan belakangan. Menempatkan CloudFront dan Rute 53 di depan beban kerja, menggunakan penskalaan otomatis, dan meminimalkan permukaan yang terekspos memungkinkan AWS menyerap banjir lalu lintas di edge. Shield dan WAF kemudian menangani sisanya. Ketahanan berasal dari arsitektur serta layanan-layanan ini secara bersama-sama.

Langkah Berikutnya

Selanjutnya Anda akan membandingkan Shield Standard dan Shield Advanced, mempelajari manfaat tambahan dari Tim Respons DDoS dan perlindungan biaya, serta mempelajari cara merancang arsitektur yang tangguh. Memahami jenis serangan di sini membantu Anda menentukan pertahanan yang tepat untuk setiap lapisan.

Pemeriksaan Singkat

Klasifikasikan jenis serangannya.

Ringkasan

DDoS membanjiri target dari banyak sumber. Serangan volumetrik (Lapisan 3) memenuhi bandwidth melalui banjir UDP dan amplifikasi; serangan protokol (Lapisan 4) seperti banjir SYN menghabiskan status koneksi; serangan lapisan aplikasi (Lapisan 7) mengirimkan permintaan yang tampak valid untuk menguras kapasitas komputasi. Layanan edge AWS melemahkan banjir lalu lintas, Shield Standard secara otomatis melindungi Lapisan 3 dan 4, sedangkan aturan berbasis laju WAF menangani Lapisan 7.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memahami Serangan DDoS di AWS” gratis?

Ya — teks lengkap “Memahami Serangan DDoS di AWS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memahami Serangan DDoS di AWS”?

Lihat cara serangan volumetrik dan protokol mencoba membanjiri layanan. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Memahami Serangan DDoS di AWS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Memahami Serangan DDoS di AWS
  2. Shield Standard dibandingkan Shield Advanced
  3. Tim Respons DDoS dan Perlindungan Biaya
  4. Merancang Ketahanan terhadap DDoS
← Kembali ke Cloud & IT Cert Prep