0Pricing
Cyber Security Academy · Pelajaran

Penolakan Layanan dan DDoS

Pelajari cara serangan volumetrik, protokol, dan lapisan aplikasi membebani layanan hingga tidak mampu melayani

Penolakan Layanan dan DDoS adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Serangan DoS?

Serangan Penolakan Layanan (DoS) berupaya membuat sistem atau sumber daya jaringan tidak tersedia bagi pengguna yang sah dengan membebaninya menggunakan lalu lintas dalam jumlah besar atau mengeksploitasi kerentanan yang membuat layanan berhenti.

DoS vs DDoS

DoS berasal dari satu sumber. DDoS (DoS Terdistribusi) menggunakan ribuan atau jutaan perangkat yang telah disusupi (botnet) atau teknik amplifikasi untuk menghasilkan lalu lintas serangan. DDoS jauh lebih sulit diblokir karena sumbernya tersebar secara global.

Serangan DDoS Volumetrik

Serangan volumetrik membanjiri bandwidth target dengan lalu lintas mentah:

  • Banjir UDP — paket UDP palsu memenuhi bandwidth
  • Banjir ICMP — paket ping membebani target
  • Amplifikasi DNS — kueri DNS kecil menghasilkan respons besar kepada korban

Diukur dalam Gbps — beberapa serangan melebihi 1 Tbps.

Serangan Protokol

Serangan protokol mengeksploitasi kelemahan dalam protokol jaringan:

  • Banjir SYN — mengirim ribuan paket SYN TCP hingga tabel koneksi server habis
  • Ping Kematian — mengirim paket ICMP berukuran terlalu besar yang membuat sistem rentan berhenti
  • Serangan Smurf — ICMP palsu dikirim ke siaran jaringan, lalu semua host membalas korban

DDoS pada Lapisan Aplikasi

Serangan lapisan aplikasi (Lapisan 7) menargetkan fungsi aplikasi tertentu dengan permintaan yang tampak sah:

  • Banjir HTTP — mengirim jutaan permintaan GET/POST
  • Slowloris — mengirim header HTTP parsial secara perlahan hingga memenuhi semua koneksi server
  • Penghabisan SSL — menyalahgunakan biaya CPU pada jabat tangan TLS

Serangan Amplifikasi

Amplifikasi mengeksploitasi protokol yang mengembalikan data jauh lebih banyak daripada yang diminta:

  • Amplifikasi DNS: faktor amplifikasi 60 kali
  • Amplifikasi NTP: faktor amplifikasi 556 kali
  • Amplifikasi Memcached: faktor amplifikasi 51.000 kali (2018: serangan 1,7 Tbps)

Penyerang memalsukan IP korban sebagai sumber — pemantul mengirim respons berukuran sangat besar kepada korban.

Mitigasi DDoS: Pusat Pembersihan

Pusat pembersihan adalah infrastruktur khusus yang menyerap dan menyaring lalu lintas DDoS sebelum mencapai target. Penyedia utama (Cloudflare, Akamai, AWS Shield) memiliki kapasitas pembersihan hingga ratusan Tbps.

Pembatasan Laju dan Pengaturan Lalu Lintas

Pertahanan pada tingkat aplikasi:

  • Pembatasan laju per IP/pengguna
  • Tantangan CAPTCHA untuk pola lalu lintas yang mencurigakan
  • Perlambatan koneksi
  • Pemblokiran berdasarkan reputasi IP (IP botnet yang telah diketahui)

Perutean Anycast

Anycast mendistribusikan lalu lintas serangan ke beberapa pusat data di seluruh dunia. Alih-alih satu target menyerap semua lalu lintas, beban dibagi. Cloudflare dan CDN lainnya menggunakan Anycast untuk menangani serangan volumetrik berskala besar.

DDoS dalam Geopolitik

DDoS sering digunakan sebagai alat perang siber. Insiden besar meliputi:

  • Estonia 2007 — situs pemerintah dan perbankan dilumpuhkan selama krisis politik
  • Ukraina 2022 — situs pemerintah Ukraina ditargetkan selama invasi Rusia
  • Hacktivis menggunakan DDoS untuk menyampaikan pernyataan politik

Menguji Ketahanan terhadap DDoS

Organisasi dapat menguji ketahanan dengan alat pengujian beban yang telah diotorisasi:

  • siege — pengujian beban HTTP
  • ab (Apache Bench) — pembandingan kinerja HTTP sederhana
  • Layanan pengujian beban komersial (dengan otorisasi)

Jangan pernah menguji sistem yang bukan milik Anda atau yang tidak boleh Anda uji berdasarkan izin tertulis.

siege -c 100 -t 30S https://example.com  # 100 concurrent users, 30 seconds

Pemeriksaan Singkat: DDoS

Jenis serangan apa yang mengirim header HTTP yang tidak lengkap secara sangat perlahan untuk memenuhi semua koneksi server yang tersedia?

Ringkasan Pelajaran

Serangan DoS/DDoS menolak layanan dengan membebani target menggunakan lalu lintas atau mengeksploitasi kelemahan protokol. Jenis serangannya mencakup volumetrik (banjir UDP/DNS), protokol (banjir SYN), dan lapisan aplikasi (Slowloris, banjir HTTP). Pertahanan mencakup pusat pembersihan, Anycast, pembatasan laju, dan CAPTCHA. Serangan amplifikasi melipatgandakan kekuatan serangan dengan mengeksploitasi pemantul.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Penolakan Layanan dan DDoS” gratis?

Ya — teks lengkap “Penolakan Layanan dan DDoS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Penolakan Layanan dan DDoS”?

Pelajari cara serangan volumetrik, protokol, dan lapisan aplikasi membebani layanan hingga tidak mampu melayani Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Penolakan Layanan dan DDoS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Phishing dan Spear Phishing
  2. Malware: Virus, Worm, Trojan, Ransomware
  3. Serangan Man-in-the-Middle
  4. Penolakan Layanan dan DDoS
← Kembali ke Cyber Security Academy