Penolakan layanan terdistribusi (DDoS)

Serangan DDoS adalah bentuk serangan siber di mana pelakunya berusaha mengganggu atau merusak situs web, jaringan, atau layanan online lainnya dengan membebaninya dengan permintaan palsu atau sampah dalam jumlah besar.

5 min baca

5 min baca

Apa yang memotivasi serangan DDoS?

Ada beberapa motivasi untuk serangan DDoS. Untuk penjahat dunia maya, ini biasanya termasuk menghasilkan uang dengan menjual serangan DDoS sebagai layanan, memeras target potensial untuk membayar uang tebusan, hacktivism, dan mendapatkan keunggulan kompetitif.

Kelompok penjahat siber diketahui menggunakan serangan DDoS sebagian besar sebagai bagian dari atau sebagai pengalih perhatian dari aktivitas lain yang lebih parah seperti spionase siber dan sabotase siber.

Bagaimana cara kerja serangan DDoS?

Pelaku serangan DDoS menggunakan jaringan terdistribusi, perangkat yang disusupi untuk mengganggu sistem dengan menargetkan satu atau lebih komponen yang diperlukan untuk membuat koneksi (lihat model OSI) ke sumber daya jaringan.

Denial of service (DoS) vs Distributed denial of service (DDoS)

Seperti namanya, perbedaannya sebagian besar terletak pada jumlah mesin penyerang. Dalam kasus DoS, serangan biasanya menggunakan skrip atau alat, berasal dari satu perangkat dan menargetkan satu server atau titik akhir tertentu. Sebaliknya, serangan DDoS dijalankan oleh jaringan besar perangkat yang disusupi oleh pelaku dan dikendalikan yang juga dikenal sebagai botnet dan dapat digunakan untuk membebani perangkat, aplikasi, situs web, layanan, atau bahkan seluruh jaringan korban yang dipilih.

Bagaimana Anda tahu jika organisasi Anda mengalami serangan DDoS?

Tanda yang paling jelas dari serangan DDoS adalah kinerja yang buruk atau tidak tersedianya sistem atau layanan yang ditargetkan. Dalam kasus situs web, ini mungkin berarti waktu muat yang lama atau tidak dapat diaksesnya orang-orang di dalam dan di luar perusahaan. Ada juga layanan yang tersedia untuk umum yang memantau serangan DDoS seperti downforeveryoneorjustme.com atau downdetector.com

7 alasan mengapa perusahaan Anda harus peduli dengan serangan DDoS

  1. Perusahaan yang terkena serangan DDoS akan selalu kehilangan pendapatan karena situs web, layanan, atau sistemnya tidak responsif. Mengurangi insiden juga membebani anggaran keamanan.
  2. Menurut beberapa vendor mapan yang memantau adegan DDoS, jumlah insiden meningkat pesat dalam tiga tahun terakhir.
  3. 3. Serangan DDoS juga menjadi lebih kuat; beberapa bahkan cukup kuat untuk mengganggu layanan global. Sementara tahun 2020 melihat serangan (lapisan jaringan) terbesarnya melebihi ambang batas 1 Tbps, pada tahun 2021, beberapa insiden penting sudah berada di area 2-3 Tbps. Saat menghitung permintaan per detik (RPS), setidaknya dua serangan DDoS pada tahun 2021 (dilaporkan oleh Cloudflare dan Yandex) telah masuk ke wilayah 15+ juta RPS.

Apa yang dapat dilakukan organisasi Anda untuk melindungi dirinya dari serangan DDoS?

Serangan DDoS mungkin sulit dimitigasi untuk organisasi yang tidak memiliki sumber daya yang tepat, seperti perangkat keras atau bandwidth yang cukup. Namun, ada beberapa hal yang bahkan dapat dilakukan oleh perusahaan kecil dan menengah untuk meningkatkan perlindungan mereka:

  • Pantau lalu lintas jaringan Anda dan pelajari cara mengidentifikasi anomali dalam lalu lintas Internet. Dengan cara ini, Anda dapat mengidentifikasi permintaan palsu atau tiruan yang membanjiri sistem Anda dan memblokirnya.
  • Miliki rencana pemulihan bencana jika serangan DDoS menyerang situs web atau sistem Anda. Ini mungkin termasuk memiliki server cadangan, situs web, dan saluran komunikasi alternatif.
  • Pertimbangkan untuk pindah ke cloud. Ini tidak akan menghilangkan ancaman tetapi dapat membantu mengurangi serangan karena bandwidth yang lebih tinggi dan ketahanan infrastruktur cloud.
  • Jika Anda telah ditargetkan oleh DDoS atau berisiko, pertimbangkan untuk menggunakan layanan perlindungan DoS dan DDoS yang dapat membantu Anda mengurangi dampak serangan.
  • Jangan biarkan perangkat Anda menjadi bagian dari botnet yang dapat berkontribusi pada serangan DDoS. Pastikan Anda mengikuti aturan praktik siber yang baik, perbarui semua perangkat Anda dan perangkat lunaknya, dan lindungi dengan menginstal solusi keamanan berlapis.

Cegah serangan DDoS sekarang

ESET PROTECT
Advanced

Dapatkan perlindungan yang efektif dengan kemampuan untuk mengurangi risiko yang terkait dengan serangan DDoS. Solusi keamanan titik akhir berlapis-lapis ESET menggunakan teknologi perlindungan serangan Jaringan yang canggih dengan penyaringan tingkat lanjut dan pemeriksaan paket untuk mencegah gangguan.