Akhir-akhir ini di Malaysia, DDOS merupakan salah satu topik hangat diwaktu menjelangnya pilihanraya di Sarawak.
Berikut adalah petikan serangan DDOS dilaman web tempatan dalam dia minggu ini.
Selepas dua portal berita altenatif - Sarawak Report dan Malaysiakini diserang penafian perkhidmatan (Distributed Denial of Service) beberapa hari lalu, kini Harakahdaily pula menerima serangan yang sama malam tadi.
Harakahdaily adalah portal online yang dimiliki oleh PAS dan membuat pelbagai liputan berita termasuk pilihan raya Sarawak di mana lima calon mereka bertanding di negeri itu.
"Jam 10 malam tadi, rangkaian pembekal khidmat DNS kami telah mengalami serangan DDoS (Distributed Denial of Service), lantas menyebabkan capaian ke atas laman-laman HarakahDaily dan PAS telah terjejas," petik kenyataan oleh Pasukan Teknikal IT Harakahdaily.
Apa itu DDOS
DDOS, Serangan penafian-perkhidmatan (denial-of-service attack, DoS attack) ialah satu serangan terhadap sistem komputer atau rangkaian komputer yang menyebabkan ia hilang keupayaan untuk memberikan perkhidmatan kepada pengguna, kebiasaannya kehilangan sambungan rangkaian dan perkidmatan dengan menggunakan lebar jalur rangkaian mangsa atau membebani sistem komputer mangsa.
Serangan DoS boleh dilakukan dalam beberapa cara.
Terdapat tiga jenis serangan asas:
- Membebani sumber komputasi seperti lebar jalur, ruang cakera, atau unit pemproses pusat (CPU)
- Pengganguan maklumat konfigurasi seperti maklumat routing
- Pengganguan fizikal komponen rangkaian.
Versi pertama serangan ini adalah berupa pengiriman paket data kepada sasaran iaitu DoS (Denial of Service). Dalam serangan ini penyerang hanya menggunakan satu komputer untuk menembak data ke sasaran korbannya.
Penjelasan secara sederhananya adalah seperti berikut: Suatu ketika handphone anda berbunyi. Sebelum anda sempat menjawabnya handphone anda telah berhenti berbunyi. Tiba-tiba handphone anda berbunyi lagi dan tanpa sempat anda mengangkatnya, bunyi itupun segera berhenti. Beberapa kali anda membiarkannya tapi masalah ini tak kunjung tiba penyelesaiannya. Beberapa ketika anda yang hendak menghubungi sesuatu nombor terpaksa tidak boleh melakukannya kerana talian handphone anda sibuk berterusan. Itulah gambaran sederhananya mengenai serangan DoS di dunia realiti.
Di dunia siber, kes anda tersebut adalah merupakan salah satu serangan jenis DoS (Denial of Service). Apa yang pasti, sebegitu mudahnya DoS ini diterapkan tapi mencegahnya bukanlah suatu hal yang mudah. Sasaran-sasaran serangan DoS biasanya adalah server-server ISP, Internet Banking, e-Commerce, web organisasi, dan kerajaan.
Serangan DoS dapat dilakukan dengan mengirimkan query sebanyak mungkin hingga sasaran korban tidak mampu lagi menanganinya sehingga ianya menjadi lumpuh. Cara lain untuk melakukan serangan DoS adalah dengan mengirimkan data rosak atau data yang tidak mampu di tangani oleh server sasaran sehingga server tersebut menjadi ‘hang’ (tidak boleh berfungsi seperti kebiasaannya dan perlu restart berulang-ulang).
Target serangan DoS attack boleh ditujukan ke berbagai bahagian jaringan. Boleh ke routing devices, web, electronic mail, atau server Domain Name System.
Ada 5 jenis dasar DoS attack :
- Penggunaan berlebihan sumber daya komputer, seperti bandwidth, disk space, atau processor.
- Gangguan terhadap informasi konfigurasi, seperti informasi routing.
- Gangguan terhadap informasi status, misalnya memaksa me-reset TCP session.
- Gangguan terhadap komponen-komponen fizik network.
- Menghalang media komunikasi di antara komputer dengan user sehingga mengganggu komunikasi.
DoS attack juga termasuk eksekusi malware, yang dimaksudkan untuk :
- Memaksimakan kerja processor, sehingga memblok tugas-tugas yang lain.
- Memicu terjadinya error di dalam microcode.
- Memicu error pada urutan arahan dan memaksa komputer menjadi tidak stabil dan terkurung (locked-up).
- Memanfaatkan error-error yang ada di sistem pengoperasian yang tertumpu pada kematian system.
- Membuat sistem pengoperasian menjadi crash.
iFrame (D)DoS, di dalamnya terdapat sebuah dokumen HTML yang sengaja dibuat untuk mengunjungi halaman web ber-kilobyte tinggi dengan berulang-ulang, hingga melampaui batas bandwidth.
Komputer-komputer yang diambil alih oleh hacker tersebut disebut sebagai zombie. Zombie berfungsi sebagai anak buah atau agen penyerang yang tersedia untuk menyerang pada saat mendapat perintah dari tuannya.
Semakin banyak zombie yang dikuasai oleh penyerang, semakin berkuasalah hacker tersebut kerana besarnya tenaga yang digenggamnya. Dengan tenaga besar yang dikumpulkan dari komputer-komputer yang dikuasai (secara illegal tentunya) tersebut, serangan DDoS hampir tidak dapat dikalahkan. Kerana itulah serangan jenis ini sangat popular di kalangan hackers.
Beberapa laman raksasa seperti Amazon.com, eBay, dan Yahoo pada Februari 2000 lumpuh selama beberapa jam kerana serangan ini. Sesebuah server terpaksa “memindahkan†IP address lamannya kerana setelah menerima serangan DDoS yang sudah dirancang untuk muncul pada tanggal dan jam tertentu dengan memanfaatkan virus tertentu tanpa mampu mencegahnya.
Menghadapi Serangan DDoS:
Serangan DDoS adalah serangan dengan teori sederhana namun dengan impak yang sangat besar. Sayangnya, sampai saat ini belum ditemui cara paling tepat untuk menghindari serangan ini secara total.
Meskipun sampai saat ini belum ada sistem yang kebal terhadap serangan ini, ada sejumlah langkah yang dapat dilakukan untuk memperkecilkan risiko serangan DDoS ini.
Kerana serangan DDoS dapat dilakukan dengan memanfaatkan kelemahan sisem operasi yang anda gunakan, jangan pernah lupa kemaskini (update) patch untuk memperbaiki sistem pengoperasian anda. Ingatlah bahawa tidak ada satu pun sistem operasi di dunia ini yang sempurna dan 100% bebas dari kelemahan.
Gunakan hardware/server yang kuat. Server tersebut harus mampu menangani beban yang cukup berat sehingga server anda tidak mudah diganggu(down). Anda boleh merekabentuk network yang saling menyokong (backup) dan akan lebih bagus jika berada pada beberapa daerah sekaligus.
Gunakan firewall untuk memblok pintu masuk (port-port) yang tidak diperlukan di servers anda.
Gunakan IDS (Intrusion Detection System) untuk mengesan penyusup asing dan melakukan pencegahan yang lebih pintar.