Denial of service Attack ( DoS Attack)
adalah sebuah serangan pada komputer sistem atau jaringan yang menyebabkan hilangnya layanan kepada pengguna, biasanya hilangnya konektivitas jaringan dan layanan dengan mengkonsumsi bandwidth jaringan korban atau overloading sumber daya komputasi dari sistem korban.
Metode serangan
Serangan DoS dapat dilakukan dalam beberapa cara. There are three basic types of attack: Ada tiga jenis dasar serangan:- konsumsi sumber daya komputasi, seperti bandwidth , ruang disk, atau CPU waktu
- kekacauan / gangguan pada informasi di sebuah pengaturan routing serta informasi dari routing itu sendiri
- disruption of physical network components gangguan komponen jaringan fisik
Sebuah serangan smurf adalah salah satu varian tertentu dari serangan DoS pada publik internet .Hal ini bergantung pada perangkat jaringan salah dikonfigurasi yang memungkinkan paket yang akan dikirim ke semua host komputer di jaringan tertentu, daripada mesin tertentu.. Dalam serangan, para pelaku akan mengirimkan sejumlah besar IP paket dengan alamat sumber yang palsu, yang ditetapkan ke alamat korban dimaksud. Upaya untuk "Flood" jaringan dengan paket palsu, sehingga mencegah lalu lintas jaringan yang sah, adalah bentuk yang paling umum serangan, sering dilakukan dengan mengganggu konektivitas jaringan dengan menggunakan beberapa host dalam serangan denial-of-service didistribusikan atau DDoS. Khusus serangan meliputi: serangan smurf, di mana berlebihan CIMP permintaan disiarkan ke seluruh jaringan; palsu HTTP permintaan di World Wide Web; terbentuk paket tidak benar, dan lalu lintas acak.alamat Sumber lalu lintas ini biasanya palsu untuk menyembunyikan asal-usul sebenarnya dari serangan. alamat Sumber lalu lintas ini biasanya palsu untuk menyembunyikan asal-usul sebenarnya dari serangan itu. Karena ini dan banyak vektor serangan, tidak ada aturan yang komprehensif yang dapat diimplementasikan pada host jaringan untuk melindungi terhadap serangan denial-of-service, dan itu adalah prestasi sulit untuk menentukan sumber serangan dan identitas penyerang.
Distributed denial-of-service Attack
Dalam serangan terdistribusi, host komputer sering menyerang komputer pribadi dengan broadband koneksi ke internet yang telah dikompromikan oleh virus atau Trojan Horse program yang memungkinkan pelaku untuk mengontrol jarak jauh mesin dan langsung menyerang, seringkali melalui botnet .Surviving Attack Distributed
Ada beberapa langkah yang dapat diambil untuk mengurangi dampak serangan DDoS. Seperti disebutkan pada bagian sebelumnya, hal pertama untuk memulai adalah proses investigasi.Salah menentukan inti router (router yang menangani lalu lintas Internet backbone) adalah melewati paket ke router perbatasan seseorang (sebuah router yang menghubungkan jaringan nya ke internet). Satu akan menghubungi pemilik dari router inti, kemungkinan besar perusahaan telekomunikasi atau ISP, dan menginformasikan mereka atau dia masalahnya. Idealnya, akan ada proses di tempat yang dapat mempercepat permintaan seseorang untuk membantu. Mereka, pada gilirannya, perlu menentukan mana lalu lintas berbahaya mencapai jaringan mereka dan menghubungi sumber. Pada titik itu, dari tangan seseorang.Karena ini tidak mungkin bahwa administrator akan dapat dengan cepat menghentikan Flood DDoS, ada beberapa langkah yang bisa membantu mengurangi serangan sementara. Jika target adalah mesin tunggal, sederhana alamat IP perubahan dapat mengakhiri banjir. Alamat baru dapat diperbaharui di internal server DNS dan diberikan kepada beberapa pengguna eksternal penting. Hal ini sangat berguna untuk server kunci (misalnya email atau database) di bawah serangan terhadap's jaringan satu.
Ada kemungkinan bahwa beberapa penyaringan teknik dapat membantu.Jika serangan yang canggih, mungkin ada tanda tangan khusus untuk lalu lintas. Pemeriksaan yang seksama paket yang diambil kadang-kadang menunjukkan suatu sifat di mana Anda dapat mendasari baik router ACL(access control list) atau firewall aturan. Selain itu, sejumlah besar lalu lintas mungkin berasal dari operator tertentu atau router inti. Jika ini kasusnya, satu mungkin mempertimbangkan sementara memblokir semua lalu lintas dari sumber, yang seharusnya memungkinkan sebagian dari kegiatan yang sah. Satu juga akan memblokir "langsung" paket, atau lalu lintas yang sah, namun ini mungkin merupakan korban dapat dihindari.
Suatu pilihan terakhir, salah satu yang mungkin tersedia untuk perusahaan yang lebih besar dan jaringan, adalah untuk melemparkan lebih keras atau bandwidth pada flood dan tunggu keluar. Sekali lagi, itu bukan solusi terbaik, atau pun paling mahal. Ini mungkin menyediakan memperbaiki sementara, namun.
Proses investigasi harus dimulai segera setelah serangan DoS dimulai. Akan ada panggilan telepon, punggung panggilan, email, halaman dan faks antara organisasi korban, penyedia seseorang dan orang lain yang terlibat. Ini adalah proses yang memakan waktu, sehingga proses tersebut harus dimulai segera.Ini telah mengambil beberapa jaringan yang sangat besar dengan banyak sumber daya waktu beberapa jam untuk berhenti DDoS.



