Page 80 - E-Module Cyber Security Final 2
P. 80
memperlambat kinerja dan degradasi layanan. Biasanya, serangan ini menghabiskan
bandwidth ratusan Gbps.
2) Serangan Fragmentasi
Serangan Fragmentasi DoS adalah serangan yang memecah datagram IP menjadi
beberapa paket berukuran lebih kecil. Paket yang terfragmentasi ini memerlukan perakitan
ulang di tujuan yang memerlukan sumber daya router. Serangan fragmentasi terdiri dari dua
jenis berikut:
• Serangan fragmentasi UDP dan ICMP
• Serangan fragmentasi TCP
3) Serangan TCP-State Exhaustion
Serangan TCP-State Exhaustion difokuskan pada server web, firewall, penyeimbang beban,
dan komponen infrastruktur lainnya untuk mengganggu koneksi dengan menggunakan tabel status
koneksi. Serangan TCP State-Exhaustion mengakibatkan habisnya jumlah koneksi bersamaan yang
terbatas yang dapat didukung oleh perangkat target. Serangan kelelahan negara yang paling umum
adalah ping kematian.
4) Serangan Lapisan Aplikasi
Serangan DDoS lapisan aplikasi juga disebut serangan DDoS lapisan 7. Serangan DoS tingkat
aplikasi adalah bentuk serangan DDoS yang memfokuskan lapisan aplikasi model OSI sehingga
mengakibatkan penolakan degradasi layanan. Serangan tingkat aplikasi membebani layanan atau
fitur tertentu dari situs web atau aplikasi dengan tujuan penolakan atau tidak tersedianya.
d. Teknik Serangan DoS/DDoS
1) Serangan Bandwidth
Serangan bandwidth memerlukan banyak sumber untuk menghasilkan permintaan yang
membebani target. Serangan DoS menggunakan satu mesin tidak mampu menghasilkan
79