RandomBlogger

Saturday, 22 October 2016

Distributed Denial-of-Service (DDos) dan Botnet | Penjelasan

Botnet Dan Distributed Denial-of-Service(DDoS)

Sebuah Botnet (biasa disebut "Pasukan Zombie") adalah kumpulan robot perangkat lunak, atau biasa disebut bots, yang menjalankan serangkaian instruksi otomatis melalui Internet.

Istilah "Botnet" umumnya digunakan unutk merujuk ke suatu jaringan yang terdiri dari ratusan hingga ribuan komputer yang saling bekerja sama satu dengan lainnya (Disebut "Komputer zombie"). "Zombie" ini biasanya menjalankan program-program seperti worm,  trojan horse, atau backdoors.

Botnet sering digunakan untuk meluncurkan serangan Distributed Denial-of-Service (DDoS) terhadap sebuah situs. Bot yang terbaru secara otomatis dapat memindai lingkungannya dan meyebar diri dengan memanfaatkan celah dalam sisi security dan password yang lemah. Illustrasi dapat dilihat pada gambar dibawah ini.
 DDoS attack
Saya akan memberikan gambaran yang paling sederhana saja yaitu DoS (Denial of Service). Serangan DoS pada hakekatnya adalah memberikan perintah secara terus menerus terhadap satu target server sampai server tersebut menjadi hang atau down. Jadi, bahkan hanya dengan perintah ping yang sederhana,kita bisa membuat sebuah serangan terhadap server dengan membuatnya sibuk, karena instruksi ping akan dikerjakan secara terus-menerus.

Mengingat dampak yang ditimbulkanya cukup signifikan, saya tidak akan membahas lebih tentang serangan DoS ini. Lalu pertanyaannya sekarang, adakah cara yang efektif untuk menanggulangi serangan Dos? Sepanjang pengetahuan saya, tidak ada cara yang benar-benar efektif untuk menangkal serangan DoS selama server kita masih terkoneksi online ke internet. Hal yang mungkin bisa dilakukan adalah mengidentifikasi klien dan apabila request berasal dari klien yang sama, request tersebut dapat di blok.

Ada beberapa metode yang dapat kita gunakan untuk mengidentifikasi client. Berikut adalah pembahasannya disertai kelebihan dan kekurangan masing-masing metode

  • Cookies 
Menetapkan cookie pada client untuk mengidentifikasi user.


Kelebihan : pasti unik per sesi.

Kekurangan : mudah untuk dihapus (bahkan untuk orang-orang dengan pengetahuan teknis yang terbatas), hanya berlaku untuk satu browser, mudah dibuatkan script sederhana untuk mem-bypasss cookies.

  • IP Address
Menggunakan alamat IP user untuk mengidentifikasi user.

Kelebihan : perubahan IP sangat jarang terjadi, dapat bekerja di beberapa browser sekaligus, dan tidak semua orang bisa menyamarkan IP nya, misalnya dengan memanfaatkan IP Proxy Server.

Kekurangan : belum tentu unik. Satu alamat IP dapat dengan mudah digunakan unutk beberapa client, dan untuk beberapa ISP alamat IP user ini bisa di ubah-ubah.

  • Browser fingerprinting.
Menggunakan semua data browser dikirim ke server (bukan hanya data user, tetapi juga OS  yang di gunakan, resolusi layar, dan hal lainnya) untuk menghasilkan informasi yang unik.

Kelebihan : sangat besar kemungkinannya data yang dikirim benar-benar unik (mengubah alamat IP atau membersihkan cookie tidak akan bisa mengubah informasi tersebut).

Kekurangan : mungkin atau bahkan terlalu unik, sehingga perubahan yang terjadi pada browser akan berakibat informasi ini bisa di bypass oleh script.

Sekian penjelasan dari saya mengenai Botnet dan DDos (Distributed Denial-of-Service) pada hari ini smoga informasi yang saya berikan bermanfaat :).
Trima kasih sudah membaca dan mengunjungi blog saya Bye Bye.

Quote Of Today : "Jangan pantang menyerah untuk menggapai yang kau ingin kan karna menyerah adalah Ibu dari Kegagalan" - VendettaId






16 comments:

  1. Mantep dah, Mau jd hacker :V...

    ReplyDelete
  2. Terima kasih infonya saya jadi mengerti lebih banyak tentang Distributed Denial-of-Service (DDos) dan Botnet

    ReplyDelete
  3. oww jadi gitu ya ddos itu, jadi makin tau deh ane, thanks artikel bermanfaat nih

    ReplyDelete
  4. jadi tau ddos itu apa. makasih sangat membantu

    ReplyDelete
  5. Wah, ddos memang salah satu jenis penyerangan paling mematikan,,, keren , tpi serem

    ReplyDelete
  6. Oh itu ddos thanks gan info ny jadi tau sekarang:D

    ReplyDelete
  7. makasih gan infonya sangat bermanfaat

    ReplyDelete
  8. Mantapp gann . thanks info nya berguna nih

    ReplyDelete
  9. kalau baca DDOS jadi inget masa2 dulu. Ikut-ikutan DDOS web orang XD jangan ditiru

    ReplyDelete
  10. dulu hanya tau sepintas, sekarang jadi lebih tau

    ReplyDelete