Mengenal Serangan DDoS yang Diduga Penyebab Facebook & Instagram Down,Pernah Serang Amazon Juga eBay
Mengenal Serangan DDoS yang Diduga Penyebab Facebook & Instagram Down,Pernah Serang Amazon Juga eBay
Serangan yang lebih baru lagi pernah dilancarkan pada bulan Oktober 2002 ketika 9 dari 13 root DNS Server diserang dengan menggunakan DDoS yang sangat besar yang disebut dengan "Ping Flood".
Pada puncak serangan, beberapa server tersebut pada tiap detiknya mendapatkan lebih dari 150.000 request paket Internet Control Message Protocol (ICMP).
Untungnya, karena serangan hanya dilakukan selama setengah jam saja, lalu lintas Internet pun tidak terlalu terpengaruh dengan serangan tersebut (setidaknya tidak semuanya mengalami kerusakan).
Tidak seperti akibatnya yang menjadi suatu kerumitan yang sangat tinggi (bagi para administrator jaringan dan server yang melakukan perbaikan server akibat dari serangan), teori dan praktik untuk melakukan serangan DDoS justru sederhana, yakni sebagai berikut:
Baca: Ada Apa? Hastag #InstagramDown #FacebookDown Trending Topic Twitter, Ini Masalahnya, Sudah Pulih?
Baca: Penyebab Facebook, WhatsApp, Instagram Down Bukan Akibat Serangan DDoS, Kapan Pulih?
Baca: Facebook dan Instagram Down, Giliran WhatsApp Ikutan Error, Pengguna Keluhkan Tak Bisa Kirim Gambar
Menjalankan tool (biasanya berupa program (perangkat lunak) kecil) yang secara otomatis akan memindai jaringan untuk menemukan host-host yang rentan (vulnerable) yang terkoneksi ke Internet.
Setelah host yang rentan ditemukan, tool tersebut dapat menginstalasikan salah satu jenis dari Trojan Horse yang disebut sebagai DDoS Trojan, yang akan mengakibatkan host tersebut menjadi zombie yang dapat dikontrol secara jarak jauh (remote) oleh sebuah komputer master yang digunakan oleh si penyerang asli untuk melancarkan serangan.
Beberapa tool (software) yang digunakan untuk melakukan serangan serperti ini adalah TFN, TFN2K, Trinoo, dan Stacheldraht, yang dapat diunduh secara bebas di Internet.
Ketika si penyerang merasa telah mendapatkan jumlah host yang cukup (sebagai zombie) untuk melakukan penyerangan, penyerang akan menggunakan komputer master untuk memberikan sinyal penyerangan terhadap jaringan target atau host target.
Serangan ini umumnya dilakukan dengan menggunakan beberapa bentuk SYN Flood atau skema serangan DoS yang sederhana, tetapi karena dilakukan oleh banyak host zombie, maka jumlah lalu lintas jaringan yang diciptakan oleh mereka adalah sangat besar, sehingga "memakan habis" semua sumber daya Transmission Control Protocol.
Hampir semua platform komputer dapat dibajak sebagai sebuah zombie untuk melakukan serangan seperti ini.
Sistem-sistem populer, semacam Solaris, Linux, Microsoft Windows dan beberapa varian UNIX dapat menjadi zombie, jika memang sistem tersebut atau aplikasi yang berjalan di atasnya memiliki kelemahan yang dieksploitasi oleh penyerang.
Beberapa contoh Serangan DoS lainnya adalah:
Baca: Ada Apa? Hastag #InstagramDown #FacebookDown Trending Topic Twitter, Ini Masalahnya, Sudah Pulih?
Baca: Penyebab Facebook, WhatsApp, Instagram Down Bukan Akibat Serangan DDoS, Kapan Pulih?
Baca: Facebook dan Instagram Down, Giliran WhatsApp Ikutan Error, Pengguna Keluhkan Tak Bisa Kirim Gambar
Serangan Buffer Overflow, mengirimkan data yang melebihi kapasitas sistem, misalnya paket ICMP yang berukuran sangat besar.
Serangan SYN, mengirimkan data TCP SYN dengan alamat palsu.
Serangan Teardrop, mengirimkan paket IP dengan nilai offset yang membingungkan.