Page 82 - E-Module Cyber Security Final 2
P. 82
Dengan membandingkan angka-angka di atas, Anda akan memahami cara kerja serangan
Distributed-Denial-of-Service dan dengan menggunakan seluruh bandwidth, lalu lintas yang sah
ditolak. Service request Flood
Service Request Flood adalah serangan DoS di mana penyerang membanjiri permintaan
terhadap layanan seperti aplikasi Web atau server Web hingga semua layanan kelebihan beban.
Ketika pengguna yang sah mencoba untuk memulai koneksi, koneksi tersebut akan ditolak karena
koneksi TCP yang berulang oleh penyerang menghabiskan semua sumber daya hingga habis.
2) Serangan SYN / Flood
SYN Attack atau SYN Flooding memanfaatkan jabat tangan tiga arah. Penyerang, dengan
mengirimkan banyak permintaan SYN ke server target dengan tujuan untuk mengikat suatu sistem.
Permintaan SYN ini memiliki alamat IP sumber palsu yang tidak dapat menemukan korbannya.
Korban menunggu pengakuan dari alamat IP tetapi tidak ada respon karena alamat sumber
permintaan SYN yang masuk palsu. Masa tunggu ini mengikat koneksi "dengarkan antrian" ke sistem
karena sistem tidak akan menerima ACK. Koneksi yang tidak lengkap dapat diikat selama 75 detik.
Gambar 18 SYN Flooding
81