Skip to main content

Apa itu serangan penolakan layanan?

Serangan Denial of Service (DOS) adalah upaya untuk membuat situs web atau sumber daya internet lain yang tidak tersedia bagi pengguna.Penolakan serangan layanan mungkin sangat mahal, karena bisnis kehilangan uang dan pelanggan setiap jam mereka tidak tersedia;Mereka umumnya ilegal, dan mereka juga melanggar papan arsitektur internet kebijakan penggunaan yang tepat.Penyangkalan tradisional serangan layanan dieksekusi dengan membanjiri server yang ditargetkan dengan permintaan boneka, membebani dan mencegahnya menangani lalu lintas yang sah;Jenis serangan lainnya termasuk memutuskan koneksi jaringan sepenuhnya, menabrak server, atau mematikan layanan untuk satu orang atau kelompok tertentu.

Penolakan serangan layanan berdasarkan kelebihan lalu lintas biasanya sangat mudah diluncurkan;Persyaratan utama adalah sejumlah besar bandwidth.Jika server target dibanjiri dengan lebih banyak permintaan data daripada yang memiliki bandwidth, permintaan yang valid tidak akan dapat melewati, dan pemilik server juga dapat ditagih untuk penggunaan bandwidth yang berlebihan.Variasi ini termasuk serangan penolakan terdistribusi (DDOS), yang melibatkan pembajakan jaringan komputer yang besar, dan kemudian memprogram semuanya untuk membanjiri target yang sama.Ini dapat dilakukan dengan menggunakan virus, cacing, atau malware lainnya, yang dapat diprogram untuk menyerang dan menjatuhkan situs web tertentu.

Berbagai trik jaringan juga dapat digunakan untuk meluncurkan serangan penolakan layanan, seperti mengirim paket besar dalam beberapa bagian;Server target akan mencoba menyatukannya kembali, dan mungkin macet dengan pesan kesalahan.Jika sistem operasi server memiliki lubang keamanan yang tidak ditandingi, itu memungkinkan peretas untuk mengunduh data server sebelum menabraknya, yang dapat membahayakan informasi sensitif seperti kartu kredit dan nomor jaminan sosial.Penolakan "serangan" layanan bahkan mungkin tidak disengaja;Situs web seperti SlashDot, Digg dan Reddit sering mengirimkan sejumlah besar lalu lintas ke situs web kecil yang relatif tidak dikenal, yang tidak dapat menangani semua permintaan, dan ditutup.Ini awalnya dikenal sebagai "mendapatkan slashdotted," meskipun situs web lain sering menyebabkan masalah ini.