Serangan awal terhadap Spamhaus memuncak pada 90Gbps. Namun ketika para penyerang mengetahui bahwa perusahaan akselerasi website bernama CloudFlare dapat memitigasi serangan tersebut, mereka pun memutuskan untuk meningkatkan serangan dan menjadikan ISP CloudFlare sebagai target. Salah satu provider Tier-1 melaporkan bahwa lalu lintas internet memuncak hingga 300Gbps akibat serangan tersebut.
Meskipun jumlah bandwidth yang diserap memang terbesar dari yang pernah tercatat untuk serangan DDoS, lalu lintas internet yang terjadi sebenarnya adalah noise (derau) sehingga kepadatan yang ditimbulkan pun bersifat minor. Amsterdam Internet Exchange (AMS-IX) dan London Internet Exchange (LINX) memperkuat analisa ini. Sebagai perbandingan, tahun lalu puncak lalu lintas internet tahunan AMS-IX adalah sekitar 2.2Tbps.
Steve Linford, Chief Executive Spamhaus, menyatakan: "Semua layanan DNSBL (DNS Block List) Spamhaus terus berjalan tanpa terpengaruh serangan tersebut. Bahkan DNSBL Spamhaus belum pernah sekali pun terganggu sejak pertama kali diluncurkan pada tahun 2001."
- Meningkatkan bandwidth
- Membagi kekuatan serangan dengan metodologi jaringan Anycast, dimana sejumlah packetdari pengirim tunggal diarahkan menuju sekelompok penerima terdekat secara topologi yang semuanya diidentifikasi oleh alamat tujuan yang sama. Inilah cara root server DNS - buku telepon Internet (yang mengonversikan alamat IP menjadi nama situs seperti google.com) - melindungi diri dari serangan DDoS.
Memang inilah yang terjadi - serangan itu dimitigasi dari dalam jaringan penyedia layanan (dengan menggunakan Anycast). Seandainya serangan tersebut lebih canggih, seperti teknik yang digunakan oleh Izz ad-Din al Qassam Cyber Fighters terhadap beberapa bank di Amerika Serikat. Dengan serangan yang jauh lebih kecil, 50Gbps (serangan lapis 7 tersembunyi di dalam trafik), maka si penyedia layanan tidak akan dapat menyediakan tingkat granularitas dan perlindungan yang dibutuhkan.
Satu-satunya cara yang ampuh untuk memitigasi serangan seperti itu adalah dengan mengombinasikanbandwidth penyedia layanan dan perlindungan granular lapis 7 pada jaringan.
Satu-satunya cara yang ampuh untuk memitigasi serangan seperti itu adalah dengan mengombinasikanbandwidth penyedia layanan dan perlindungan granular lapis 7 pada jaringan.
Tidak ada komentar:
Posting Komentar