DoS dan DDoS Attack.

Slides:



Advertisements
Presentasi serupa
PENGENALAN INTERNET M. Masrur, SKom.
Advertisements

KONSEP DASAR WEB DAN INTERNET
Pemrograman Internet Konsep Dasar.
FootPrinting & Scanning Target
1.Perangkat Wi-fi pada laptop belum diaktifkan.  Setiap laptop yang berbeda memiliki cara yang berbeda dalam mengaktifkan perangkat Wi-fi nya. Ada yang.
PROXY SERVER SEBAGAI GERBANG INTERNET.
Denial of Service Attacks
KONSEP PEMROGRAMAN WEB

CARA PENANGGULANGAN SERANGAN
Pertemuan Ke-1 (Konsep Dasar Web)
CARA KERJA WEB By: ANDRI MARTIUS ( ).
Radio Streaming Kelompok 5 jarmul.
Zaini, PhD Jurusan Teknik Elektro Universitas Andalas 2012
Gateway Jaringan Komputer
Ubuntu Server 9.04 Remote Administrator.
INFRASTRUKTUR e-COMMERCE.
Sistem Operasi Jaringan
FIREWALL By.Kundang.K.Juman.
Administrasi Server Teguh Prasetyo Mulyo.
Pemograman Jaringan ‘Routing’
DoS Attack.
Matakuliah : Jaringan Komputer 2 Versi Materi Server Penyaji
Matakuliah : Jaringan Komputer 2 Versi Materi FTP Penyaji
YOGIE ALONTARI Tugas 4 Teknologi Informasi & Komunikasi U NIVERSITAS P ASUNDAN B ANDUNG DDoS Case.
Bab 12 Application Layer Abdillah, MIT.
Overview Teknologi Internet
Pertemuan 1 Pengenalan Dasar Web.
FIREWALL Asrinah “Jaringan Komputer” PTIK_A.
PROTOKOL LAPISAN APLIKASI
Administrasi Jaringan
Network address translation (nat)
Pengantar Internet & HTML Toufan D Tambunan & Indra L Sardi
Serangan Lapis Jaringan
CARA KERJA WEB Rofilde Hasudungan.
PERANGKAT JARINGAN Komponen Hardware A. Personal Komputer - PC Desktop
Firewall Pertemuan V.
Internet, World Wide Web
Teknologi Dasar Internet dan Web
Konsep Keamanan Jaringan
DOS & DDOS PENGAMANAN SISTEM JARINGAN
Keamanan Web Server.
Application Layer Abdillah, MIT.
Sistem Operasi Jaringan
Web Server Minggu ke-2.
Keamanan Web Server.
Konfigurasi Proxy Server
Keamanan Jaringan Komputer
SERVERS , OPERATING SYSTEMS
Pertemuan IX Proxy Server.
Network Security FIREWALL.
Bab 12 Application Layer Abdillah, MIT.
Erizal, S.Si, M.Kom Internet dan Web Erizal, S.Si, M.Kom
Firewall Pertemuan V.
Keamanan Sistem World Wide Web
DASAR DASAR WEB DAN HTML
THE PRESENTATION DOS & DDOS Jaringan El Rahma_YK.
Pengenalan Dasar Web dan HTML
FIKRI FAUZANAKBAR 9A SERVER.
Keamanan Web Server Pertemuan 9.
Firewall adalah “pos pemeriksa”
Matakuliah : Jaringan Komputer 2 Versi Materi Web Server Penyaji
Internet dan Web Erizal, S.Si, M.Kom.
Dasar Pemrograman Web.
Mengadministrasi server dalam jaringan adalah suatu bentuk pekerjaan yang dilakukan oleh administrator jaringan. Tugasnya: Membuat server Mengelola jaringan.
Pengenalan Dasar Web dan HTML
Pertemuan 1 Pengenalan Dasar Web.
Pertemuan 1 Pengenalan Dasar Web.
Administrasi Sistem Jaringan
WEB / HTTP SERVER ADMINISTRASI SISTEM JARINGAN - XI.
Transcript presentasi:

DoS dan DDoS Attack

Apa itu DoS, DDoS?

Apa itu DoS, DDoS? DoS (denial-of-service attacks') adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut. - wikipedia

Apa itu DoS, DDoS? DDoS (Distributed Denial of Service (DDos)) adalah salah satu jenis serangan Denial of Service yang menggunakan banyak host penyerang (baik itu menggunakan komputer yang didedikasikan untuk melakukan penyerangan atau komputer yang "dipaksa" menjadi zombie) untuk menyerang satu buah host target dalam sebuah jaringan. - wikipedia

Tools 1. HOIC (Low Orbit Ion Canon) High Orbit Ion Cannon, sering disingkat HOIC, adalah stress testing jaringan open source dan denial-of-service aplikasi serangan ditulis dalam BASIC dirancang untuk menyerang sebanyak 256 URL pada waktu yang sama. Ini telah dirancang untuk menggantikan Low Orbit Ion Canon yang dikembangkan oleh Praetox Technologies dan kemudian dilepaskan ke domain publik.

Tools 2. Slowloris.pl Dikembangkan oleh Robert "Rsnake" Hansen, Slowloris adalah DDoS software serangan yang memungkinkan satu komputer untuk menyerang web server. Karena sifat sederhana namun elegan, itu membutuhkan bandwidth minimal untuk melaksanakan dan mempengaruhi web server target server saja, dengan hampir tidak ada efek samping pada layanan dan port lainnya.

Network Stress Testing Tools : HOIC (High Orbit Ion Canon) Slowloris.pl Target : www.herminahospitalgroup.com IP Address : 203.114.xx.xxx

Truth is on the side of the oppressed 1 HOIC Truth is on the side of the oppressed

Choose the taget Pada bagian Targets, klik tanda (+) dan masukan URL target dan tentukan power (Low – Medium - High) dan pilih Booster.

Ready to Engage! Tentukan jumlah threads nya dan klik “FIRE TEH LAZER!” dan BOOOMM!! HOIC mulai membanjiri target dengan DDoS Attack.

After attack

The low bandwidth, yet greedy and poisonus HTTP client 2 Slowloris.pl The low bandwidth, yet greedy and poisonus HTTP client

Run slowloris Jalankan slowloris.pl, ketikan pada terminal : #perl Slowloris.pl

Make *an attack Ketikan perintah : # perl slowloris.pl -dns [ip/url] -port 80 -timeout 75 –num 1000 -httpready –cache * -dns : the target ( dapat berupa IP atau domain ) * -port : port yg di gunakan oleh webserver ( 80 ) * -timeout: nilai waktu delay timeout untuk setiap paket thread, * -num : jumlah soket yang digunakan untuk mendapatkan koneksi. * -tcpto : TCP Timeout. * -httpready: HTTPReady di gunakan apache untuk buffer connections. attacker dapat melewati perlindungan ini dengan mengirimkan permintaan POST bukan GET atau HEAD.

Make *an attack

After attack

Conclusion (HOIC) Sangat mudah digunakan Bekerja dengan membanjiri website dengan HTTP Request (GET dan POST) HOIC memiliki 3 booster files : GenericBoost User-agent_test Visa_stress Berisi kombinasi algoritma untuk randomized HTTP Headers yang digunakan untuk meningkatkan kekuatan serangan. HOIC bisa digunakan untuk menyerang 256 domain secara bersamaan.

Conclusion (Slowloris.pl) Dapat berjalan multiplatform windows & linux (terinstall perl) Melakukan DDoS attack sederhana, sehingga minim bandwidth dan resources Menyerang web server tanpa menpengaruhi services atau port layanan lainnya Meng-exploitasi ketidakmampuan webserver untuk menangani ribuan koneksi

Limitations (HOIC) Memerlukan koordinasi antar penyerang agar serangan menjadi efektif dan benar benar berhasil Kurangnya “Anonymizing” dan “Randomizing” Proxy seperti TOR tidak dapat menghandle bandwidth dari serangan Ddos HOIC/LOIC

Limitations (Slowloris.pl) Tidak dapat menyerang web server : Hiawatha  IIS  lighttpd  Squid  NGINX Cherokee (verified by user community) Cisco CSS (verified by user community)  Varnish

TERIMA KASIH DWYOR