Category Blog, Blogging, Centos, Debian, Hosting, SSH, Ubuntu, VPS, Website, Windows

Ciri Ciri VPS Terkena DDOS Attack sebenarnya sudah cukup dikenali oleh beberapa kalangan pengguna hosting, vps ataupun dedicated server. Serangan ini biasanya terjadi karena beberapa faktor diantaranya, balas dendam, persaingan bisnis, hingga anak labil yang suka iseng tidak jelas menyerang server tanpa tujuan. Tapi ini sangat merugikan karena menambah beban server hingga server tidak bisa diakses bahkan disuspend.

Ciri Ciri VPS Terkena DDOS Attack hingga di Suspend Provider -Bagaimana cara kerja DDOS ??? DDOS atau Denial Of Service Attacks adalah upaya penyerangan oleh seseorang untuk menghabiskan sumber daya server (resource) seperti ram, CPU, Bandwidth bahkan disk space. Tujuan serangan ini adalah agar server VPS tidak bisa berjalan dengan semestinya sehingga pengguna lain juga akan terganggu saat menggunakan layanan server tersebut.

Ciri Ciri VPS Terkena DDOS Attack

  1. Pemakaian CPU yang terlalu Tinggi
    Ini biasanya umum terjadi pada server yang sudah memiliki traffic tinggi atau menjalankan banyak aplikasi yang berat. Tapi jika ini terjadi secara tiba tiba padahal beban server tidak begitu banyak
  2. Traffic yang tinggi
    Traffic upload atau download di vps server tiba tiba sangat besar, hingga tembus ratusan Mbps ini sangat tidak wajar. apalagi kalau sampai bandwith habis, mungkin vps anda tidak bisa digunakan kembali.
  3. Tidak bisa diakses
    Website yang tidak bisa diakses, Servernya pun juga tidak bisa diakses. Bahkan saat di ping tidak bisa terkoneksi dengan benar
  4. Mendapatkan Notifikasi dari provider
    Biasanya saat vps anda mendapatkan serangan DDOS pihak penyedia server akan memberitahu kepada anda melalui email baik itu sebelum atau sesudah server di nonaktifkan
    Dulu ketika saya mengalami serangan DDOS saya mendapatkan pesan berikut ini:

    Hi there,
    We’ve detected an outgoing Denial of Service attack ( originating from your Droplet. Specifically, we have detected inbound traffic exceeding 0.12 Mb/s and outbound traffic exceeding 571.06 Mb/s. Due to the traffic’s harmful nature, your Droplet was taken offline; this means it is not connected to the internet and all hosted sites and services are unreachable. We know that this action is disruptive, but it’s necessary to protect you, our network, and the target of your Droplet’s attack.

    You can access your droplet using this console link: https://*********/console

    Because this means your Droplet has been compromised, you’ll need to back up your data and transfer it to a new Droplet. We have a recovery tool to assist you, but any databases on your Droplet will need to be backed up before we boot your Droplet into the recovery tool because you won’t be able to make the backups afterwards.

    Specific backup steps vary depending on the database software in use, which is most commonly MySQL. If you’re not sure how, will show you how to back up your databases from MySQL.

    Once you have finished backing up your data, the next step is downloading and transferring your data to your new Droplet. Please update this ticket when you’re ready and we’ll configure this Droplet so you can proceed.

    If you’ve enabled our backup service or have a snapshot of the Droplet, you can restore directly from that image instead of going through the recovery process. Be aware that this will destroy any changes or additions made to the Droplet since the creation date of the image you use to restore from.  If you do this, please update the ticket as we will need to reconfigure networking to get your Droplet back online.

    If you don’t need the data from this Droplet, you can destroy this Droplet at your convenience.  If you’d like to keep the current IP address, you will need to use our rebuild function. This acts like a clean install of your OS and is currently the only way to ensure you retain your IP.  As with restoring from an image, please let us know once you’ve done this.

    If you have any further questions, or if we can further assist, please let us know.

Serangan DDOS ini sebenarnya terlihat sangat sepele, tetapi  hal ini akan sangat merepotkan bagi pemilik server untuk memperbaiki websitenya bahkan menyebab akan server disuspend. Untuk itu perlu dilakukan berbagai upaya untuk meningkatkan keaman server. kami menyediakan VPS Indonesia, Singapore dan usa disini.

