07Sep

Apakah Itu “Penafian Perkhidmatan Tersebar”?

Sekuriti, Tips Dan Tutorial

Mungkin ramai yang masih lagi tertanya-tanya akan mengenai serangan DDOS. Akhir-akhir ini, banyak laman tempatan yang diserang, dan salah satu laman yang diserang baru-baru ini adalah laman forum terkemuka tempatan, iaitu Lowyat.net. Jadi, apakah itu DDOS?

Dalam perkataan yang penuh, ianya dipanggilnya sebagai Distributed Denial Of Service. Kami mudahkan bagi anda, ia bermaksud Penafian Perkhidmatan Tersebar. Ia merupakan serangan untuk melumpuhkan sesebuah laman atau pelayan. Secara analogi, kami fahamkan anda dan kami memerlukan anda untuk membayangkan bahawa anda seorang lelaki yang teramat handsome, dan sangat ramai wanita yang mahu berpacaran dengan anda. Pasti penat nak layan sorang-sorang bukan? Woha !!

Okay, babak seterusnya.

Bayangkan, anda seorang penggodam yang berniat jahat ingin mencuri data dari laman web A. Laman web A pula mempunyai pertahanan yang sangat bagus, menggagalkan usaha anda untuk mencuri data. Tidak ada cara lain untuk melepaskan kebencian itu, maka anda pun melakukan serangan DDoS ke atas laman web A. Dengan itu, laman web A lumpuh, para pengguna kemudian tidak akan dapat akses ke laman tersebut.

Kesan?

Sudah kami perjelaskan kepada anda, akibat daripada serangan DDoS, pelayan tersebut akan mengalami keletihan, lambat-laun ia akan mengalami situasi “network-stress“, memaksa pelayan itu tertutup (shut down). Bahaya, bukan?

Operasi DDoS dan juga DoS. Nanti, apa bezanya?

DoS merupakan merupakan serangan penafian perkhidmatan, namun pada skala yang kecil dan mudah dikesan oleh mangsa penafian tersebut. Bagaimana? DoS dilancarkan oleh satu-satu individu. Hanya dia seorang sahaja.

Bagaimana akan DDoS pula? Ini panjang ceritanya, namun kami di sini akan permudahkan untuk anda. Bayangkan, anda seorang ketua angkatan tentera. Cukup dengan mengarahkan askar anda untuk menyerang, bukan. Tidak perlu anda bersusah payah untuk anda berada di barisan hadapan sekaligus menjadikan anda seorang ketua angkatan tentera yang penakut. Ketua mestilah di hadapan!! :P

<

Maka dengan itu, DDoS ini boleh difahami akan cara bekerjanya dengan berikut. Anda seorang penggodam yang ingin memulakan serangan DDoS. Anda sudahpun menjangkiti kira-kira 300 komputer milik orang lain dengan menggunakan virus. Apa yang perlu anda lakukan ialah, arahkan 300 komputer tersebut untuk lancarkan serangan DoS. Gabungan serangan DoS dari 300 komputer berlainan, maka ia akan dipanggil sebagai serangan DDoS, kerana serangan itu tersebar. Jelas, bukan?

Sekarang Kita Belajar DDoS Secara Teori

Untuk melancarkan serangan DDoS, biasanya dilakukan dengan 2 cara.

Cara pertama ialah:

Anda berjaya menggodam sebuah laman web. Setelah itu anda memuat naik 1 fail, dipanggil sebagai PHP Shell Script. Maka PHP Shell Script itu digunakan sebagai medium untuk melancarkan serangan. Penggodam tidak akan menggodam satu laman web sahaja untuk tujuan itu, barangkali 30 laman web yang berlainan barulah serangan itu betul-betul menjadi.

Cara kedua:

Dengan menggunakan aplikasi-aplikasi khas. Terdapat begitu banyak sekali applikasi komputer bagi tujuan ini, setelah kami memeriksa simpanan kami, tidak kurang dari 5 applikasi yang mampu menjalankan serangan tersebut. Usah risau, kami orang-orang yang baik dan budiman :D

Kami tidak akan menyediakan anda lebih maklumat lagi, ini sudah memadai untuk permulaan, bukan?

Kesan Kepada Pengguna Pula. Apa Dia?

Apa kata kalau para penggodam melakukan DDoS pada portal CiMB Clicks? MayBank2U, atau AirAsia? Dapatkah transaksi wang berlaku? Bolehkah para surirumah membayar bil secara online? Bolehkah setiausaha ahli korporat menempah tiket kapal terbang untuk boss mereka.

Pertahanan?

Umumnya, kita tidak akan terlibat secara langsung di dalam hal ini. Bagi sektor pertahanan dari serangan DDoS, ia terserah kepada mereka yang menjalankan pelayan tersebut. Manakala jika anda ingin membeli webhosting untuk anda berblogging, pilihlah syarikat yang memasang sistem pertahanan DDoS, sebagaimana Syarikat Internet WebHosting yang menggunakan DDoS-Shield dan juga lain-lain syarikat.

Artikel oleh Karim


HTC Memperkenalkan Fungsi HTCSense.com
Laman Pemilik OhMedia - JustKhai.com Di Godam
McAfee Mengeluarkan Ramalan Sekuriti Untuk 2011
Infografik : Jangkitan Malware Pada Peranti Pintar Dan Mudah-Alih
Beberapa Laman Web Rasmi Kerajaan Berpotensi Tinggi Digodam

28 Komen

  1. LiewCF pada 07 Sep 2011

    try CloudFlare for DDoS protection. It works, and it’s free!

    • EddyGeek pada 07 Sep 2011

      selamat ke? sbb aritue ada kawan test sekuriti kat web yang guna cloudflare. still leh hack.

      • fadzioriq pada 07 Sep 2011

        aku rs hack tetap leh, tp bile kene DDOS dia tak terus ke server kita tp ke server cloudfire~

    • tubelawak pada 07 Sep 2011

      cloudflare lagi better dari ddos firewall ntah apa bala tu.. ehehe

  2. syahrilhafiz pada 07 Sep 2011

    aik cara kedua tu macam pernah guna je, kenapa sensor :D

  3. najashark pada 07 Sep 2011

    dah menulis kat amanz.my..tahniah!

  4. Nasrul Hanis pada 07 Sep 2011

    fuh.. penerangan yang jelas. terbaik. terima kasih atas perkongsian! :D

  5. jimmy pada 07 Sep 2011

    cam kelakar plak direct translation DDos dlm bahasa melayu ni..huhu

  6. Omar pada 07 Sep 2011

    Dari persembahan artikel, gaya penulisan dan bahasa terjemahan untuk entri “penafian perkhidmatan tersebar”..dah tau ni bukan Aman Firdaus yang tulis..haha..

    Apapun, nice tips…

    • myFirdaus pada 07 Sep 2011

      direct translation plus penerangan panjang. sah2 tau sape. hehehe :)

    • Ahmad Fikrizaman pada 08 Sep 2011

      jumpa perkataan woha pun dah tau kata karim..

  7. Izzat Aziz pada 07 Sep 2011

    makin ramai yang puji dataKL, nak cuba.

  8. ekspresiruang pada 07 Sep 2011

    lengkap explaination amanz berikan ni. berguna ilmu ni utk kegunaan masa dpn kalau dah blog berkembang maju

  9. snazzybizarre pada 07 Sep 2011

    nice one !! ni drpd komputer.my kn ?

  10. fauzi bogon pada 07 Sep 2011

    thx da info…klu x asyik kene kencing jer hehehe..

  11. matjoe pada 07 Sep 2011

    ni info baguih!!

  12. silent boy pada 07 Sep 2011

    cara no 2 itu kan software yg standard org guna utk DDOS… :-)

  13. qimaxx pada 07 Sep 2011

    nice tips

  14. anon pada 07 Sep 2011

    low orbit ion canon

  15. Alias pada 07 Sep 2011

    Baru le lebih faham.

  16. raja_unta pada 07 Sep 2011

    thnkx 4 da info bro! likeee!

  17. zairy pada 07 Sep 2011

    owh..baru aku taw.. tp mcm mana nk taw kalo sesebuah syarikat tu guna sistem pertahanan DDOS… kena tanya dorg direct ke ??

  18. yapompiow pada 07 Sep 2011

    terima kasih kasik info :D

  19. arlingam pada 07 Sep 2011

    system admin, anda boleh mencuba:

    1. apache mod_security
    2. Squid reverse proxy

    http://www.modsecurity.org/
    http://www.visolve.com/squid/whitepapers/reverseproxy.php

  20. Faris pada 17 Sep 2011

    Wow!!! Thanks for sharing…

  21. atieyy pada 20 Sep 2011

    pening2 lalat kejap baca artikel ni…satu benda yg sgt2 baru bagi diriku…thnx for the info!!!

  22. Awai Chynn pada 19 Nov 2011

    info yang bagus


Tinggalkan Komen Anda






Amanz Media Social Reader