Panduan / Keamanan informasi

Menyiapkan layanan menghadapi DDoS

Siapkan batas kapasitas, kontak penyedia, mitigasi, komunikasi, dan pemeriksaan pemulihan agar gangguan DDoS dapat ditangani tanpa memblokir pelanggan secara sembarang.

Di halaman ini

Kenali layanan yang harus tetap berjalan

DDoS mengganggu ketersediaan dengan lalu lintas atau permintaan dari banyak sumber. Dampaknya dapat muncul pada jaringan, protokol, maupun fungsi aplikasi. Website lambat tidak selalu berarti DDoS: perubahan aplikasi, lonjakan pengguna sah, atau kegagalan dependensi juga perlu diperiksa.

Petakan pintu masuk layanan, batas kapasitas, penyedia jaringan/cloud, dan fungsi yang mahal diproses. Tentukan siapa dapat meminta bantuan serta siapa menyetujui perubahan saat gangguan.

Siapkan sebelum ada serangan

Persiapan Bukti yang perlu tersedia
Pola normal Permintaan, kesalahan, latensi, sumber lalu lintas, dan pemakaian sumber daya
Pengendalian Batas permintaan, cache, kuota, dan perlindungan origin sesuai arsitektur
Bantuan penyedia Kontak darurat, lingkup layanan mitigasi, kewenangan aktivasi, dan potensi biaya
Komunikasi Kanal status yang tidak bergantung sepenuhnya pada sistem yang terganggu
Pemulihan Cara membatalkan perubahan darurat dan memeriksa transaksi yang tertunda

Lakukan pengujian beban hanya pada lingkungan serta lingkup yang diizinkan, dengan persetujuan pihak terkait. Jangan menguji kapasitas penyedia atau sistem publik tanpa otorisasi.

Saat layanan terganggu

Catat waktu dan gejala; bandingkan dengan pola normal serta perubahan terakhir. Hubungi penyedia untuk memeriksa kondisi di lapisan yang tidak terlihat oleh aplikasi. Pilih pembatasan berdasarkan bukti dan pantau apakah pelanggan sah ikut terblokir.

Hindari hanya memblokir negara atau semua alamat bersama tanpa memahami dampaknya. Pembatasan sementara perlu pemilik, alasan, masa peninjauan, dan cara pengembalian. Pantau juga akses tidak sah; gangguan ketersediaan tidak meniadakan risiko lain.

Contoh: pencarian produk membebani database

Contoh fiktif: lalu lintas meningkat pada endpoint pencarian yang menjalankan kueri berat. Tim membatasi pola permintaan yang bermasalah, meninjau cache, dan memantau transaksi pelanggan. Setelah gangguan, tim memperbaiki biaya kueri dan batas kerja, bukan hanya menaikkan kapasitas tanpa batas.

Setelah pulih

Periksa antrean, transaksi ganda, perubahan konfigurasi, biaya, dan data monitoring. Lepaskan aturan sementara yang tidak diperlukan secara terkendali. Simpan waktu deteksi, keputusan, serta hasil agar latihan berikutnya lebih realistis.

Gunakan catatan insiden dan BCP/DRP. Pedoman CISA menjadi rujukan teknis; prosedur pelaporan instansi Amerika Serikat bukan ketentuan Indonesia.

Unduh artikel (.md)

Sumber rujukan

  1. Understanding and Responding to DDoS Attacks (2024) ↗CISA/FBI/MS-ISAC; rujukan teknis · Panduan 2024: persiapan, deteksi, respons dan tindak lanjut DDoS.
  2. OWASP — Denial of Service Cheat Sheet ↗OWASP Foundation; rujukan praktik teknis, bukan hukum Indonesia · Pengendalian konsumsi sumber daya aplikasi.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda