{"id":476862,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"distributed-denial-of-service-ddos","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/distributed-denial-of-service-ddos\/","title":{"rendered":"Penafian Perkhidmatan Teragih (DDoS)"},"content":{"rendered":"<p>Serangan Distributed Denial of Service (DDoS) ialah percubaan berniat jahat untuk mengganggu fungsi tetap rangkaian, perkhidmatan atau pelayan dengan mengatasi sasaran atau infrastruktur sekitarnya dengan banjir trafik internet.<\/p>\n<h2>Kejadian dan Evolusi Serangan Penafian Perkhidmatan (DDoS) Teragih<\/h2>\n<p>Asal-usul serangan DDoS berpunca dari kemunculan internet, dengan salah satu kejadian terawal berlaku pada tahun 1996. Ini ialah &quot;Serangan Panik&quot; yang dilakukan terhadap PANIX, salah satu penyedia perkhidmatan internet tertua. Istilah &quot;Penolakan Perkhidmatan&quot; pertama kali digunakan berhubung dengan serangan ini, menandakan sebutan rasmi pertamanya.<\/p>\n<p>Walau bagaimanapun, evolusi ke dalam serangan Penafian Perkhidmatan Tersebar, di mana berbilang sistem mengatur serangan segerak pada satu sasaran, tidak berlaku sehingga tahun 1999. Serangan DDoS berprofil tinggi pertama berlaku pada tahun 2000, apabila seorang budak lelaki Kanada berusia 15 tahun, dikenali dalam talian sebagai \u201cMafiaboy\u201d, menyasarkan tapak web berprofil tinggi seperti CNN, Yahoo, Amazon dan eBay.<\/p>\n<h2>Gambaran Keseluruhan Terperinci Penafian Perkhidmatan Tersebar (DDoS)<\/h2>\n<p>Serangan Distributed Denial of Service (DDoS) merupakan ancaman besar kepada kestabilan Internet dan kesinambungan perkhidmatan. Mereka didalangi oleh penjenayah siber yang bertujuan untuk menyebabkan gangguan perkhidmatan, merosakkan reputasi, atau mengenakan kerugian kewangan. Dengan peningkatan Internet of things (IoT), pengkomputeran awan dan peningkatan kehadiran perniagaan dalam talian, kekerapan dan magnitud serangan DDoS telah meningkat.<\/p>\n<h2>Mekanik Serangan Penafian Perkhidmatan (DDoS) Teragih<\/h2>\n<p>Serangan DDooS melibatkan berbilang komputer yang terjejas untuk menyerang satu sistem yang menyebabkan Penafian Perkhidmatan (DoS). Penyerang sering menggunakan perisian hasad untuk melanggar rangkaian dan mengambil alih sistem, mengubahnya menjadi &quot;bot&quot;, atau &quot;zombie.&quot; Rangkaian bot ini, yang dikenali sebagai &quot;botnet,&quot; boleh berjumlah puluhan ribu.<\/p>\n<p>Serangan berlaku apabila botnet ini membanjiri sasaran dengan trafik atau permintaan, mengatasi sistem dan menjadikannya tidak boleh diakses oleh pengguna yang dimaksudkan. Objektif utama adalah untuk membebankan keupayaan sistem untuk mengendalikan permintaan, dengan itu menyebabkan penafian perkhidmatan atau kelembapan.<\/p>\n<h2>Ciri Utama Penafian Perkhidmatan Teragih (DDoS)<\/h2>\n<ul>\n<li>\n<p><strong>Skala<\/strong>: Serangan DDoS dibezakan mengikut magnitudnya, yang boleh melibatkan ratusan gigabit sesaat trafik.<\/p>\n<\/li>\n<li>\n<p><strong>Alam Semulajadi<\/strong>: Serangan DDoS berpunca daripada pelbagai sistem, menjadikannya lebih mencabar untuk dicegah dan dikurangkan.<\/p>\n<\/li>\n<li>\n<p><strong>Pelbagai Sasaran<\/strong>: Serangan ini boleh menyasarkan infrastruktur, aplikasi atau perkhidmatan tertentu dalam rangkaian.<\/p>\n<\/li>\n<li>\n<p><strong>Kegigihan<\/strong>: Serangan DDoS boleh bertahan selama berjam-jam atau bahkan berhari-hari, dengan penyerang sering berputar antara kaedah yang berbeza untuk mengelak langkah pertahanan.<\/p>\n<\/li>\n<\/ul>\n<h2>Jenis Serangan Penafian Perkhidmatan (DDoS) Teragih<\/h2>\n<p>Serangan DDoS datang dalam pelbagai bentuk, masing-masing dengan taktik dan pendekatan mitigasi yang berbeza. Berikut ialah senarai beberapa jenis yang paling biasa:<\/p>\n<ol>\n<li>\n<p><strong>Serangan Berdasarkan Kelantangan<\/strong>: Termasuk banjir UDP, banjir ICMP dan banjir paket palsu yang lain. Matlamatnya adalah untuk memenuhi lebar jalur tapak yang diserang.<\/p>\n<\/li>\n<li>\n<p><strong>Serangan Protokol<\/strong>: Termasuk banjir SYN, serangan paket berpecah-belah, Ping of Death, Smurf DDoS, dsb. Serangan jenis ini menggunakan sumber pelayan sebenar, atau peralatan komunikasi perantaraan, seperti tembok api dan pengimbang beban.<\/p>\n<\/li>\n<li>\n<p><strong>Serangan Lapisan Aplikasi<\/strong>: Termasuk banjir HTTP GET\/POST, serangan perlahan seperti Slowloris, serangan DDoS sifar hari, serangan yang menyasarkan kelemahan Apache, Windows atau OpenBSD, dsb. Serangan jenis ini menyasarkan kelemahan Apache, Windows atau OpenBSD dan banyak lagi, dan sering disertai oleh pelanggaran keselamatan.<\/p>\n<\/li>\n<\/ol>\n<h2>Penggunaan, Masalah dan Penyelesaian Berkaitan Serangan DDoS<\/h2>\n<p>Serangan DDoS biasanya digunakan oleh penjenayah siber untuk mengganggu operasi perkhidmatan, selalunya untuk wang tebusan, kerosakan reputasi atau hanya mencipta huru-hara. Pertambahan perkhidmatan DDoS-untuk-sewa juga bermakna individu yang mempunyai pengetahuan teknikal yang terhad boleh melancarkan serangan yang kuat.<\/p>\n<p>Masalah dengan serangan DDoS ialah kesukaran untuk membezakan trafik yang sah daripada trafik botnet. Kaedah tradisional seperti mengehadkan kadar boleh menjadi tidak berkesan dan menghalang operasi perkhidmatan biasa.<\/p>\n<p>Penyelesaian termasuk kaedah yang lebih maju seperti pengesanan berasaskan anomali, di mana AI dan pembelajaran mesin membantu mengenal pasti corak trafik yang tidak normal dan tembok api aplikasi web (WAF) yang melindungi daripada serangan lapisan aplikasi. Penyediaan lebar jalur yang berlebihan juga boleh memberikan penimbal tambahan semasa serangan.<\/p>\n<h2>Perbandingan dengan Istilah Serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Definisi<\/th>\n<th>Perbandingan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Serangan DoS<\/td>\n<td>Serangan Penafian Perkhidmatan datang daripada satu mesin dan bertujuan untuk menjadikan mesin atau sumber rangkaian tidak tersedia.<\/td>\n<td>Tidak seperti DDoS, serangan DoS tidak diedarkan, menjadikannya lebih mudah untuk dikurangkan.<\/td>\n<\/tr>\n<tr>\n<td>Botnet<\/td>\n<td>Koleksi peranti yang disambungkan ke Internet, setiap satunya menjalankan satu atau lebih bot.<\/td>\n<td>Botnet sering digunakan untuk melaksanakan serangan DDoS, tetapi juga boleh digunakan untuk menghantar spam, mencuri data, dsb.<\/td>\n<\/tr>\n<tr>\n<td>perisian hasad<\/td>\n<td>Perisian yang direka khusus untuk mengganggu, merosakkan atau mendapatkan akses tanpa kebenaran kepada sistem.<\/td>\n<td>Perisian hasad ialah istilah luas yang merangkumi banyak alat berniat jahat, termasuk yang digunakan dalam serangan DDoS.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan Berkaitan dengan DDoS<\/h2>\n<p>Dengan kemunculan 5G dan percambahan peranti IoT, skala potensi serangan DDoS ditetapkan untuk berkembang. Walau bagaimanapun, kemajuan dalam AI dan pembelajaran mesin menawarkan penyelesaian mitigasi yang berpotensi.<\/p>\n<p>Masa depan mungkin akan menyaksikan pembangunan sistem pertahanan &quot;pintar&quot; yang mampu bertindak balas secara dinamik kepada ancaman. Teknologi Blockchain, dengan sifatnya yang terpencar, juga boleh menyediakan penyelesaian yang berpotensi terhadap serangan ini.<\/p>\n<h2>Pelayan Proksi dan Serangan DDoS<\/h2>\n<p>Pelayan proksi boleh memainkan peranan penting dalam mempertahankan diri daripada serangan DDoS. Dengan menutup alamat IP sasaran dan mengedarkan permintaan masuk merentas berbilang pelayan, proksi boleh mengehadkan kesan serangan DDoS dengan ketara. Perkhidmatan seperti OneProxy menawarkan pelayan proksi berkelajuan tinggi, boleh dipercayai dan selamat yang boleh membantu melindungi rangkaian anda daripada serangan sedemikian.<\/p>\n<h2>Pautan berkaitan<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/what-is-a-ddos-attack\/\" target=\"_new\" rel=\"noopener nofollow\">Penjelasan Cloudflare tentang Serangan DDoS<\/a><\/li>\n<li><a href=\"https:\/\/www.akamai.com\/us\/en\/multimedia\/documents\/state-of-the-internet\/q1-2017-state-of-the-internet-security-report.pdf\" target=\"_new\" rel=\"noopener nofollow\">Keadaan Internet \/ Laporan Keselamatan Akamai<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/tips\/ST04-015\" target=\"_new\" rel=\"noopener nofollow\">Panduan US-CERT tentang Serangan DDoS<\/a><\/li>\n<li><a href=\"https:\/\/www.imperva.com\/learn\/application-security\/ddos-attack\/\" target=\"_new\" rel=\"noopener nofollow\">Penjelasan dan Pertahanan Imperva Terhadap Serangan DDoS<\/a><\/li>\n<\/ul>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476862","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>The Comprehensive Guide to Distributed Denial of Service (DDoS)<\/mark>","faq_items":[{"question":"What is a Distributed Denial of Service (DDoS) attack?","answer":"<p>A Distributed Denial of Service (DDoS) attack is a malicious attempt to disrupt the regular functioning of a network, service, or server by overwhelming the target or its surrounding infrastructure with a flood of internet traffic.<\/p>"},{"question":"When did the first DDoS attack occur?","answer":"<p>The first high-profile DDoS attack happened in 2000, when a 15-year-old Canadian boy, known online as \"Mafiaboy\", targeted high-profile websites such as CNN, Yahoo, Amazon, and eBay.<\/p>"},{"question":"What are the key features of a DDoS attack?","answer":"<p>Key features of a DDoS attack include its scale (which can involve hundreds of gigabits per second of traffic), its distributed nature (attacks originate from multiple systems), its ability to target multiple elements of infrastructure, applications, or specific services within a network, and its persistence, with attacks lasting for hours or even days.<\/p>"},{"question":"How do DDoS attacks work?","answer":"<p>DDoS attacks involve multiple compromised computers to attack a single system causing a Denial of Service (DoS). Attackers use malware to breach networks and take over systems, turning them into a \"bot,\" or \"zombie.\" A network of these bots, known as a \"botnet,\" is then used to flood the target with traffic or requests, overwhelming the system and making it inaccessible to intended users.<\/p>"},{"question":"What are the different types of DDoS attacks?","answer":"<p>DDoS attacks come in various forms including volume based attacks (like UDP floods, ICMP floods), protocol attacks (like SYN floods, fragmented packet attacks), and application layer attacks (like HTTP GET\/POST floods, slow attacks like Slowloris).<\/p>"},{"question":"What solutions exist to mitigate DDoS attacks?","answer":"<p>Solutions include advanced methods like anomaly-based detection, where AI and machine learning help identify abnormal traffic patterns, and web application firewalls (WAFs) that protect against application layer attacks. Overprovisioning bandwidth can also provide an additional buffer during an attack.<\/p>"},{"question":"How can proxy servers be used in relation to DDoS attacks?","answer":"<p>Proxy servers can play an important role in defending against DDoS attacks. By masking the target's IP address and distributing incoming requests across multiple servers, a proxy can significantly limit the effect of a DDoS attack. Services like OneProxy offer high-speed, reliable, and secure proxy servers that can help protect your network against such attacks.<\/p>"},{"question":"What are the future perspectives and technologies related to DDoS?","answer":"<p>With the advent of 5G and the proliferation of IoT devices, the potential scale of DDoS attacks is set to grow. However, advancements in AI and machine learning offer potential mitigation solutions. Blockchain technology, with its decentralized nature, can also provide potential solutions against these attacks.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476862\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=476862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}