Share to: share facebook share twitter share wa share telegram print page

Serangan Smurf

Cara kerja serangan Denial of Service dengan teknik Smurf Attack

Smurf Attack, merupakan salah satu jenis serangan Denial of Service yang mengeksploitasi protokol Internet Control Message Protocol (ICMP).

Smurf attack adalah sebuah serangan yang dibangun dengan menggunakan pemalsuan terhadap paket-paket ICMP echo request, yakni sebuah jenis paket yang digunakan oleh utilitas troubleshooting jaringan, PING. Si penyerang akan memulai serangan dengan membuat paket-paket "ICMP echo request" dengan alamat IP sumber berisi alamat IP host target yang akan diserang (berarti alamat telah dipalsukan atau telah terjadi address spoofing). Paket-paket tersebut pun akan dikirimkan secara broadcast ke jaringan di mana komputer target berada, dan host-host lainnya yang menerima paket yang bersangkutan akan mengirimkan balasan dari "ICMP echo request" ("ICMP echo reply") kepada komputer target, seolah-olah komputer target merupakan komputer yang mengirimkan ICMP echo request tersebut. Semakin banyak komputer yang terdapat di dalam jaringan yang sama dengan target, maka semakin banyak pula ICMP echo reply yang dikirimkan kepada target, sehingga akan membanjiri sumber daya komputer target, dan mengakibatkan kondisi penolakan layanan (Denial of Service) yang menjadikan para pengguna tidak dapat mengakses layanan yang terdapat di dalam komputer yang diserang. Beberapa sistem bahkan mengalami crash atau hang, dan lagi, banjir yang berisi paket-paket "ICMP echo request/reply" akan membuat kongesti (kemacetan) jaringan yang dapat memengaruhi komputer lainnya.

Karenanya, serangan ini seringnya dilancarkan kepada sebuah sistem atau jaringan yang dimiliki oleh penyedia jasa Internet (Internet Service Provider/ISP), sehingga dapat menyebabkan masalah terhadap kinerja jaringan dan tentu saja menolak akses dari klien. Smurf attack pertama kali muncul pada tahun 1997 dan mencuat saat server web Yahoo! mengalaminya (diserang sebagai target), dan selama tiga jam, server Yahoo! pun tidak dapat digunakan. Selain server pusat jaringan, web server, dan server ISP, beberapa target lainnya yang sering diserang adalah Internet Relay Chat (IRC) Server.

Keuntungan dari serangan ini adalah si penyerang tidak harus membuat banyak lalu lintas data untuk melakukan penyerangan (dengan demikian, tidak membutuhkan komputer dengan kekuatan yang tinggi), karena memang si penyerang mengirimkan paket ICMP echo request secara broadcast kepada komputer-komputer yang "bertetanggaan" dengan komputer target. Meski paket ICMP echo request yang dikirimkan hanya satu, hal ini dapat menjadi masalah besar jika memang jaringan tersebut sangat besar (memiliki banyak host).

Selain Smurf Attack, ada juga serangan yang menggunakan metode serupa, yang disebut sebagai Fraggle Attack, dengan satu perbedaan yakni paket yang dikirimkan oleh penyerang. Jika dalam Smurf Attack, si penyerang mengirimkan paket ICMP, maka dalam Fraggle Attack, si penyerang akan mengirimkan paket protokol User Datagram Protocol (UDP).

Baca informasi lainnya yang berhubungan dengan : Serangan Smurf

Serangan kegagalan layanan Serangan penabrakan Batang Serangan, Batang Serangan, Langkat Serangan Smurf Serangan pisau München Serangan Tet Serangan kendaraan Yerusalem 2017 Serangan Doolittle Serangan Umum Surakarta Serangan Teheran 2017 Serangan Kerensky Tingkat serangan Serangan Saar Serangan Nivelle Serangan Xinjiang 2008 Serangan udara di Jepang Serangan Silesia Serangan Pomerania Timur Serangan Dieppe Serangan Musim Semi Serangan Vilna Serangan Umum 1 Maret 1949 Serangan siber di Ukraina 2017 Serangan dunia maya Serangan hiu Serangan banzai Serangan Lvov–Sandomierz Serangan lintas per…

batasan di Sabah Serangan Fajar Serangan London Juni 2017 Serangan Paris November 2015 Serangan Marshall-Gilbert Batang Serangan, Langkat Serangan Westminster 2017 Serangan Brusilov Serangan ke Limbang Serangan udara Qana Serangan Leningrad–Novgorod Serangan Kabul April 2016 Serangan terhadap Kabul, Mei 2017 Serangan udara Shayrat 2017 Serangan Prusia Timur Serangan Berlin 2016 Serangan, Denpasar Selatan, Denpasar Serangan Saint-Quentin-Fallavier Serangan terhadap Kabul, Maret 2017 Serangan Sousse 2015 Serangan Ghazni Serangan ke Pelabuhan Sydney Serangan Mongol ke Palestina Serangan Pangkalan Clark Serangan di Bali Serangan Gorlice–Tarnów Serangan Universitas Bacha Khan Serangan Jakarta 2016 Serangan klub malam Istanbul 2017 Serangan sekolah Peshawar 2014 Serangan Kuil Akshardham Serangan Minya 2017 Serangan Taipei Metro 2014 Serangan 11 September 2001 Serangan Kunming 2014 Serangan Samudra Hindia Serangan Seratus Resimen Serangan Stockholm 2017 Serangan Balik Goku Serangan Seratus Hari Serangan Chhattisgarh 2013 Serangan St Nazaire Serangan Meuse-Argonne Serangan teroris Mumbai November 2008 Serangan Pulau Makin Serangan brutal Serang, Serang, Serang Serangan di Yarmouth Ser

Kembali kehalaman sebelumnya