Page 82 - E-Module Cyber Security Final 2
P. 82

Dengan membandingkan angka-angka di atas, Anda akan memahami cara kerja serangan

              Distributed-Denial-of-Service  dan  dengan  menggunakan  seluruh  bandwidth,  lalu  lintas  yang  sah
              ditolak. Service request Flood

                     Service  Request  Flood  adalah  serangan  DoS  di  mana  penyerang  membanjiri  permintaan

              terhadap layanan seperti aplikasi Web atau server Web hingga semua layanan kelebihan beban.

              Ketika pengguna yang sah mencoba untuk memulai koneksi, koneksi tersebut akan ditolak karena
              koneksi TCP yang berulang oleh penyerang menghabiskan semua sumber daya hingga habis.

                     2)  Serangan SYN / Flood

                     SYN Attack  atau  SYN  Flooding  memanfaatkan  jabat  tangan tiga arah. Penyerang, dengan

              mengirimkan banyak permintaan SYN ke server target dengan tujuan untuk mengikat suatu sistem.
              Permintaan  SYN  ini  memiliki  alamat  IP  sumber  palsu  yang  tidak  dapat  menemukan  korbannya.

              Korban  menunggu  pengakuan  dari  alamat  IP  tetapi  tidak  ada  respon  karena  alamat  sumber

              permintaan SYN yang masuk palsu. Masa tunggu ini mengikat koneksi "dengarkan antrian" ke sistem

              karena sistem tidak akan menerima ACK. Koneksi yang tidak lengkap dapat diikat selama 75 detik.





































                                                 Gambar 18 SYN Flooding





                                                                 81
   77   78   79   80   81   82   83   84   85   86   87