Semalt: Kategori Serangan Denial of Service (DoS)

Serangan DoS adalah upaya jahat untuk membuat server atau sumber daya jaringan Anda tidak tersedia untuk sementara atau secara permanen. Peretas mencapai tugas ini dengan melakukan berbagai layanan. Akibatnya, mereka dapat menangguhkan atau mengganggu akun Anda seumur hidup. Serangan Denial of Service biasanya melibatkan berbagai mesin yang dikompromikan yang digunakan untuk menargetkan komputer dan perangkat seluler baru. Mesin-mesin ini menyebabkan berbagai kerentanan dan membanjiri sumber daya target dengan permintaan terus menerus, permintaan, dan pesan yang tidak diinginkan. Serangan DoS dapat sangat memengaruhi perangkat Anda dan sering dijalankan sebagai botnet.

Andrew Dyhan, Manajer Sukses Pelanggan Semalt , mengatakan bahwa serangan DoS dibagi menjadi dua kategori berbeda:

1. Lapisan aplikasi serangan DoS

Jenis serangan DoS termasuk banjir HTTP, serangan zero-zay atau serangan lambat (Slowloris atau RUDY). Serangan DoS ini bertujuan untuk menyebabkan masalah bagi sejumlah besar sistem operasi, protokol komunikasi, dan aplikasi web. Mereka tampaknya tidak bersalah dan sah, dan permintaan terlihat andal, tetapi besarnya diukur dalam bentuk permintaan per detik. Serangan DoS ini bertujuan untuk membanjiri aplikasi yang ditargetkan dengan banyak permintaan, menyebabkan penggunaan memori dan CPU tinggi. Ini pada akhirnya akan menyerahkan atau menghancurkan aplikasi komputer Anda.

2. Serangan DoS lapisan jaringan

Serangan DoS lapisan jaringan terdiri dari banjir UDP, banjir SYN, amplifikasi NTP, amplifikasi DNS, amplifikasi SSDP, dan fragmentasi IP. Ini semua adalah rentetan high-end dan diukur dalam gigabit per detik. Mereka juga diukur dalam bentuk paket per detik dan selalu dijalankan oleh komputer zombie atau botnet.

Bagaimana serangan DoS menyebar?

Para penjahat dunia maya berusaha untuk menginfeksi dan mengendalikan ratusan hingga ribuan, bahkan jutaan smartphone dan komputer. Mereka ingin bertindak sebagai penguasa zombie atau jaringan botnet dan mengirimkan serangan Layanan Terdistribusi (DDoS), kampanye spam besar, dan serangan cyber lainnya. Dalam beberapa keadaan, penjahat dunia maya membangun jaringan raksasa zombie dan mesin yang terinfeksi untuk mengakses jaringan dan perangkat baru, baik sebagai penjualan langsung atau berdasarkan sewa. Spammer mungkin menyewa dan membeli jaringan untuk mengoperasikan kampanye spam berukuran besar.

Bot DoS dan alat-alatnya:

Pencipta botnet disebut bot herder atau botmaster. Dia mengontrol bot DoS dari lokasi terpencil dan memberikan beberapa tugas kepada mereka setiap hari. Botmaster berkomunikasi dengan server DoS melalui saluran tersembunyi seperti protokol tidak berbahaya, situs web HTTP, dan jaringan IRC. Ia juga dapat menggunakan situs media sosial seperti Twitter, Facebook, dan LinkedIn untuk menghubungi orang lain.

Server botnet dapat dengan mudah berkomunikasi atau bekerja sama dengan jaringan DoS dan server botnet lainnya, menciptakan jaringan P2P yang efektif yang dikendalikan oleh satu atau beberapa pakar bot. Ini berarti siapa pun tidak dapat memberikan instruksi ke jaringan DoS karena serangan memiliki banyak asal dan hanya peretas yang tahu tentang asal mereka. Bot DoS tetap tersembunyi di balik layanan yang ambigu dan berpura-pura memberi pelanggan mereka toolkit profil tinggi, yang sebenarnya baik untuk apa-apa.

mass gmail