Ketahui Ciri Serangan DDos Pada Website – Ancaman Situs Website Pemerintahan
Penggunaan platform digital seperti situs website sebagai media penyebaran informasi menjadi solusi pertama yang terpikir dan sangat efektif. Pemanfaatan media ini menjadi kebutuhan utama karena tingginya efektivitas menjangkau calon pelanggan serta seiring meningkatnya penggunaan internet.
Namun perkembangan dunia internet ini berbanding lurus dengan tingkat kejahatan dunia siber hingga saat ini. Salah satu kejahatan siber yang selalu meningkat dan mengancam banyak situs website bisnis serta pemerintahan adalah serangan DDos. DDos menjadi salah satu serangan hacker terbesar di dunia yang menyerang banyak situs website bisnis.
Berdasarkan hasil penelitian tim Kaspersky yang dilaporkan pada inet.detik.com, pada Q2 2019 serangan DDos meningkat hingga 18% dibandingkan dengan tahun 2018. Saat ini serangan DDos sudah berada pada tingkat ancaman yang berbahaya karena sudah memasuki penyebaran serangan hingga 46%. Hal ini perlu diperhatikan karena akan sangat membahayakan perkembangan dunia bisnis maupun kerahasiaan informasi dalam dunia kerja pemerintahan.
Pengertian DDos
DDos (Distributed Denial Of Service) merupakan jenis serangan yang mengganggu kinerja lalu lintas jaringan maupun sistem internet yang terdapat pada server menggunakan komputer sasaran. Tujuan serangan ini untuk membebani lalu lintas server hingga tidak mampu ditangani / overload sehingga situs website tidak dapat diakses.
Serangan DDos merupakan teknik serangan internet dengan teknik yang sederhana. Serangan ini hanya dilakukan dengan request ke server secara terus-menerus hingga server down. Hal ini menjadi salah satu alasan mengapa para hacker menggunakan teknik DDos untuk melakukan peretasan situs website.
Cara Kerja Serangan DDos
Teknik sederhana dengan sasaran utama adalah lalu lintas jaringan internet menggunakan sistem request secara berulang-ulang merupakan konsep sederhana serangan DDos. DDos akan melakukan serangan penolakan layanan secara terdistribusi atau konsep Denial of Service.
DDos menggunakan 3 cara penyerangan hingga memasuki masa krisis pada lalu lintas jaringan korban.
Request Flooding
Teknik ini dilakukan dengan sistem request ke server sasaran. Hal ini akan menghambat pengguna atau pengunjung situs website tidak dapat dilayani atau server sibuk
Traffic Flooding.
Teknik traffic flooding ini berbeda dengan request flooding. Pada sistem serangan ini, penyerang membanjiri lalu lintas jaringan korban menggunakan banyak data.
Pengubahan sistem konfigurasi.
Teknik ini lebih mendalam pada proses penyerangan. Penyerang akan merusak komponen server secara mendalam menggunakan sistem denial of service atau langsung mematikan proses pelayanan pada situs website.
Jenis Serangan DDos
Ada banyak jenis serangan DDos, namun ada 4 jenis yang paling popular digunakan oleh para hacker dan sangat sering berhasil menyerang situs website bisnis maupun pemerintahan. Berikut tim SSL Indonesia rangkum
UDP Flood
UDP (User Diagram Protocol) merupakan protocol yang di program untuk membanjiri port suatu remote tanpa session secara acak. Serangan ini akan membuat host server bekerja keras melakukan pengecekan setiap port dan melakukan report melalui paket ICMP. Jika host server tidak mampu mengatasi load port yang masuk maka akan terjadi kerusakan dan situs website tidak dapat diakses.
ICMP Flood
ICMP Flood atau lebih terkenal Ping Flood merupakan serangan yang dilakukan dengan cara membanjiri request UCMP dengan sasaran utama adalah bandwith server. Ping Flood akan melakukan request secara cepat dan banyak hingga bandwith server habis dan down. Hal ini akan mengakibatkan situs website tidak dapat diakses.
SYN Flood
SYN Flood ini menggunakan teknik request seperti pada ICMP hanya saja menggunakan SYN. Teknik sederhana dengan mengirimkan SYN request ke server secara cepat dan banyak sehingga menyebabkan kepadatan lalu lintas dan situs website tidak dapat diakses.
Ping Of Death
Ping Of Death (POD) merupakan salah satu serangan DDos konsep ping berlebihan. Serangan ini memanfaatkan peluang kapasitas penerimaan ping pada server karena biasanya server memiliki kapasitas penerimaan ping. Ping Of Death akan dilakukan secara sengaja mengirimkan paket ping secara maksimal pada server, sehingga server mengalami down atau hang dan situs website tidak dapat diakses.
Ciri Website Terkena Serangan DDos
Platform yang paling diincar untuk dilakukan penyerangan adalah situs website yang lemah. Jika Anda merupakan pemilik atau pengelola situs website, Anda perlu waspada dan mengenali ciri situs website untuk menghindari terjadinya serangan.
Perhatikan Konsumsi Bandwith
Situs website yang dilakukan penyerangan DDos dapat dilihat dari sisi konsumsi bandwith server. Biasanya akan mengalami lalu lintas padat secara tiba-tiba dan drastic baik itu upload maupun download. Pastikan Anda selalu memperhatikan konsumsi bandwith dan lakukan penanganan jika secara mendadak konsumsi bandwith Anda meningkat secara drastic.
Perhatikan Load CPU
Situs website yang terkena serangan DDos yakni load CPU yang selalu tinggi secara tidak wajar. Atau dapat dikatakan bahwa Anda tidak melihat adanya proses sistem yang berjalan menggunakan CPU.
Kecepatan Website
Perhatikan kecepatan situs website Anda. Jika terdapat perubahan secara drastis Anda perlu curiga. Jika terjadi penurunan kecepatan tanpa adanya peningkatan trafik maka Anda perlu melakukan pengecekan secara berkala pada situs website Anda.
Cara Mencegah Serangan DDos
Ada beberapa cara untuk mencegah terjadinya serangan DDos versi SSL Indonesia:
Memperbaharui Sistem Operasi
Anda harus melakukan pembaharuan pada sistem operasi secara berkala dan pastikan selalu update ke versi terbaru. Hal ini akan menutupi bagian rentan yang bisa digunakan untuk melakukan peretasan. Biasanya sistem operasi diperbaharui dengan menambahkan fitur yang berguna untuk situs website Anda
Membatasi Akses Sistem
Untuk menghindari terjadinya penyerangan DDos pada situs website Anda harus membatasi akses baik dari maupun ke sistem. Hal ii bisa menyaring trafik data yang keluar masuk pada server yang Anda gunakan.
Menggunakan Keamanan
Cara ketiga untuk menghindari serangan DDos adalah menggunakan keamanan seperti DDos protection. Ini bisa Anda beli dan aktifkan pada situs website Anda. Selain itu Anda dapat menggunakan layanan cloudflare.
Selain itu Anda juga harus menggunakan sertifikat SSL untuk melindungi lalu lintas data yang akan keluar dan masuk pada server Anda. SSL akan menyediakan port khusus yang telah bersahabat dengan server dan browser.
Jika Anda membutuhkan sertifikat SSL murah, Anda bisa mendapatkan dari SSL Indonesia. SSL Indonesia merupakan Gudang SSL murah yang menyediakan brand sertifikat ternama. SSL Indonesia sebagai gudang ssl akan memberikan layanan konsultasi gratis untuk Anda yang masih bingung untuk menentukan sertifikat SSL yang dibutuhkan.
Pastikan Anda selalu meningkatkan keamanan sistem platform digital Anda dari serangan pihak ketiga dengan meningkatkan keamanan sistem Anda.