DoS attack merupakan serangan yang bertujuan untuk melumpuhkan target
(hang, crash) sehingga dia tidak dapat memberikan layanan. Serangan ini
tidak melakukan pencurian, penyadapan, ataupun pemalsuan data. Akan
tetapi dengan hilangnya layanan maka target tidak dapat memberikan
servis sehingga ada kerugian finansial. Bagaimana status dari DoS attack
ini? Bayangkan bila seseorang dapat membuat ATM bank menjadi tidak
berfungsi. Akibatnya nasabah bank tidak dapat melakukan transaksi dan
bank (serta nasabah) dapat mengalami kerugian finansial. DoS attack
dapat ditujukan kepada server (komputer) dan juga dapat ditargetkan
kepada jaringan (menghabiskan bandwidth). Tools untuk melakukan hal ini
banyak tersebar di Internet. DDoS attack meningkatkan serangan ini
dengan melakukannya dari berberapa (puluhan, ratusan, dan bahkan ribuan)
komputer secara serentak. Efek yang dihasilkan lebih dahsyat dari DoS
attack saja. Modus dari kegiatan kejahatan ini adalah membuat tidak
berfungsinya suatu service atau layanan. Motif dari kejahatan ini
termasuk ke dalam cybercrime sebagai tindakan murni kejahatan. Hal ini
dikarenakan para penyerang dengan sengaja membuat suatu layanan tidak
berfungsi yang dapat menyebabkan kerugian finansial. Kejahatan kasus
cybercrime ini dapat termasuk jenis hacking dan cracking. Sasaran dari
kasus kejahatan ini adalah cybercrime menyerang hak milik (against
property).
A. Denial Of Service ( DoS ) Bentuk serangan Denial of Service awal
adalah serangan SYN Flooding Attack, yang pertama kali muncul pada tahun
1996 dan mengeksploitasi terhadap kelemahan yang terdapat di dalam
protokol Transmission Control Protocol (TCP). Serangan-serangan lainnya
akhirnya dikembangkan untuk mengeksploitasi kelemahan yang terdapat di
dalam sistem operasi, layanan jaringan atau aplikasi untuk menjadikan
sistem, layanan jaringan, atau aplikasi tersebut tidak dapat melayani
pengguna, atau bahkan mengalami crash. Beberapa tool yang digunakan
untuk melakukan serangan DoS pun banyak dikembangkan setelah itu (bahkan
beberapa tool dapat diperoleh secara bebas), termasuk di antaranya
Bonk, LAND, Smurf, Snork, WinNuke, dan Teardrop. Dalam sebuah serangan
Denial of Service, si penyerang akan mencoba untuk mencegah akses
seorang pengguna terhadap sistem atau jaringan dengan menggunakan
beberapa cara, yakni sebagai berikut: • Membanjiri lalu lintas jaringan
dengan banyak data sehingga lalu lintas jaringan yang datang dari
pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem
jaringan. Teknik ini disebut sebagai traffic flooding. • Membanjiri
jaringan dengan banyak request terhadap sebuah layanan jaringan yang
disedakan oleh sebuah host sehingga request yang datang dari pengguna
terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut
sebagai request flooding. • Mengganggu komunikasi antara sebuah host
dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk
dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik
terhadap komponen dan server.
B. Distributed DoS (DDOS) Serangan DDoS pertama kali muncul pada
tahun 1999, tiga tahun setelah serangan Denial of Service yang klasik
muncul, dengan menggunakan serangan SYN Flooding, yang mengakibatkan
beberapa server web di Internet mengalami "downtime". Pada awal Februari
2000, sebuah serangan yang besar dilakukan sehingga beberapa situs web
terkenal seperti Amazon, CNN, eBay, dan Yahoo! mengalami "downtime"
selama beberapa jam. Serangan yang lebih baru lagi pernah dilancarkan
pada bulan Oktober 2002 ketika 9 dari 13 root DNS Server diserang dengan
menggunakan DDoS yang sangat besar yang disebut dengan "Ping Flood".
Pada puncak serangan, beberapa server tersebut pada tiap detiknya
mendapatkan lebih dari 150.000 request paket Internet Control Message
Protocol (ICMP). Untungnya, karena serangan hanya dilakukan selama
setengah jam saja, lalu lintas Internet pun tidak terlalu terpengaruh
dengan serangan tersebut (setidaknya tidak semuanya mengalami
kerusakan). Tidak seperti akibatnya yang menjadi suatu kerumitan yang
sangat tinggi (bagi para administrator jaringan dan server yang
melakukan perbaikan server akibat dari serangan), teori dan praktik
untuk melakukan serangan DDoS justru sederhana, yakni sebagai berikut: •
Menjalankan tool (biasanya berupa program (perangkat lunak) kecil) yang
secara otomatis akan memindai jaringan untuk menemukan host-host yang
rentan (vulnerable) yang terkoneksi ke Internet. Setelah host yang
rentan ditemukan, tool tersebut dapat menginstalasikan salah satu jenis
dari Trojan Horse yang disebut sebagai DDoS Trojan, yang akan
mengakibatkan host tersebut menjadi zombie yang dapat dikontrol secara
jarak jauh (bahasa Inggris: remote) oleh sebuah komputer master yang
digunakan oleh si penyerang asli untuk melancarkan serangan. Beberapa
tool (software} yang digunakan untuk melakukan serangan serperti ini
adalah TFN, TFN2K, Trinoo, dan Stacheldraht, yang dapat diunduh secara
bebas di Internet. • Ketika si penyerang merasa telah mendapatkan jumlah
host yang cukup (sebagai zombie) untuk melakukan penyerangan, penyerang
akan menggunakan komputer master untuk memberikan sinyal penyerangan
terhadap jaringan target atau host target. Serangan ini umumnya
dilakukan dengan menggunakan beberapa bentuk SYN Flood atau skema
serangan DoS yang sederhana, tapi karena dilakukan oleh banyak host
zombie, maka jumlah lalu lintas jaringan yang diciptakan oleh mereka
adalah sangat besar, sehingga "memakan habis" semua sumber daya
Transmission Control Protocol yang terdapat di dalam komputer atau
jaringan target dan dapat mengakibatkan host atau jaringan tersebut
mengalami "downtime".
Tidak ada komentar:
Posting Komentar