ICMP Flood, Ancaman Jaringan dari Banjir ICMP Request

Development & Security

ICMP Flood memiliki kepanjangan Internet Control Message Protocol. Ancaman jaringan yang berasal dari banjir ICMP request ini menarik untuk diketahui secara lebih mendalam. Apabila memahaminya dengan baik, maka bisa lebih mudah untuk mengatasinya.

Pemahaman tersebut juga memberikan kemudahan untuk mencegahnya. Hal ini karena serangan tersebut mampu memberikan dampak negatif atau bahaya yang sangat merugikan pengguna. Karena hal itu, pencegahan perlu dilakukan supaya tidak mengalaminya.

Pengertian ICMP Flood

Untuk mengenalnya, tentu perlu memahami pengertiannya terlebih dulu. Dalam hal ini, ICMP Flood adalah jenis serangan penolakan DDoS yang sudah cukup populer dalam kalangan penyerang. Ancaman jaringan ini memperlihatkan upaya penyerang untuk mencoba membanjiri perangkat yang sudah jadi targetnya.

Penyerangan memanfaatkan paket permintaan dengan gema ICMP. Banjir paket tersebut bisa menyebabkan target tak bisa diakses sebagaimana mestinya. Lalu lintas normal tak akan bekerja apabila terkena serangan tersebut.

Meskipun popularitasnya menurun sebagai vektor tunggal, ICMP sering digunakan bersamaan dengan teknik serangan lain untuk membentuk serangan multi vektor yang lebih kompleks dan sulit dimitigasi. Karena paket ICMP relatif sederhana dan sering diperbolehkan dalam konfigurasi jaringan default, serangan ini dapat membebani baik kapasitas jaringan maupun hardware perutean.

Untuk mengurangi risiko, operator jaringan biasanya menerapkan pembatasan laju untuk paket ICMP, menerapkan aturan firewall yang selektif, serta menggunakan sistem deteksi dan mitigasi DDoS yang dapat menyaring lalu lintas berbahaya sebelum mencapai infrastruktur inti.

Pada umumnya, ping ICMP berguna dalam menentukan kesehatan perangkat. Banyak juga yang memanfaatkannya untuk mengecek koneksi perangkat. Hal ini memungkinkan pengguna bisa tahu apakah datanya sampai ke tujuan di waktu yang tepat. Protokol ini memang kerap digunakan untuk mengomunikasikan masalah transmisi datanya. Hanya saja jika dimanfaatkan secara terus-menerus dalam satu waktu, seringkali dianggap spam. Keamanan perangkat pun dipertanyakan karena terkena ICMP Flood.

Baca juga: Single Session VERB Attack, Evolusi Baru Serangan HTTP Flood

Risiko ICMP Flood

ICMP Flood

Bukan hanya pengertiannya saja yang menarik untuk kita ketahui secara lebih mendalam, melainkan juga risikonya. Serangan ini bisa menyebabkan sejumlah hal yang merugikan pengguna. Berikut beberapa risiko atau dampak tersebut.

Membebani Kinerja Server

Salah satu risikonya yaitu bisa membebani kinerja server. Hal ini karena peretas akan mengirimkan ratusan sampai dengan ribuan permintaan ping langsung ke server pengguna. Server tersebut harus bisa merespon tiap permintaan yang ada. Karena permintaannya melebihi kapasitas, respon yang diberikan pun tak bisa real time. Hal ini memungkinkan server jadi tidak optimal kinerjanya. Bahkan server tak bisa menangani tugas lainnya sebagaimana mestinya.

Memicu Sistem Crash Total

Dampak berikutnya ialah bisa memicu sistem jadi crash total. Hal ini karena banjir paket ICMP bisa menghabiskan siklus CPU router. Bahkan juga berdampak buruk terhadap firewall dan server. Karena hal itu, CPU jadi terlalu terbebani. Akibatnya, kinerjanya jadi mengalami penurunan. Tidak heran jika sistem jadi bermasalah karena ICMP Flood. Pengguna pun tak bisa memanfaatkannya lagi sebelum memperbaikinya.

Memori Menipis

Serangan ini juga berdampak buruk terhadap memori yang tersedia di perangkat. Hal ini karena memori tersebut bisa terkuras sampai habis. Alasannya karena memorinya digunakan untuk mencoba memproses jalannya lalu lintas serangan.

Menurunkan Bandwidth Jaringan

Perangkat yang terkena serangan ini bisa mengalami penurunan bandwidth jaringan. Hal ini karena sistem target sangat kewalahan untuk menghadapi banyaknya paket ICMP yang diterima. Baik itu memproses permintaan maupun mengirimkan balasannya.

Baca juga: Faulty Application Attack, Ancaman Aplikasi pada Celah Keamanan

Jenis ICMP Flood

Ancaman jaringan yang berasal dari request ICMP ini memiliki berbagai jenis. Ketahui tiap jenisnya agar lebih mengenalnya. Berikut beberapa jenisnya.

Ping of Death

Salah satu jenisnya yaitu Ping of Death. Serangan ini ialah serangan kerentanan yang memiliki tujuan untuk melumpuhkan sistem korban. Caranya ialah dengan mengirimkan pesan ICMP ke tujuan. Jika kita bandingkan dengan jenis serangan ICMP Flood lainnya, serangan ini memang kurang umum. Walau demikian, serangan ini tetap perlu diantisipasi. Hal ini karena serangan tersebut juga bisa menyebabkan dampak kerusakan yang besar.

Smurf Attack

Jenis serangan berikutnya yakni Smurf Attack. Serangan ini cukup berbahaya karena bisa mengubah korban jadi penyerang. Hal ini dilakukan dengan membuatnya tampak seperti permintaan gema ICMP dari sumber berbeda.

Serangan ini biasanya dilakukan dengan memalsukan alamat pengirimnya. Setelah itu, penyerang akan mengarahkan pesan ICMP dalam jumlah yang banyak ke satu ataupun beberapa jaringan perangkat. Hal ini dilakukan dengan harapan bisa membanjiri host korban sehingga mengalami kerusakan.

Ping Flood

Selanjutnya ada serangan Ping Flood. Jenis serangan ini terbilang sederhana dan umum. Pelaku kejahatan siber nantinya akan mengarahkan permintaan gema ke sistem ataupun jaringan. Permintaan gema tersebut sangatlah mengganggu karena terlalu berlebihan.

Dalam hal ini, penjahat cyber biasanya menargetkan bandwidth host yang jadi tujuannya. Adapun caranya ialah mensimulasikan aktivitas normal pada utilitas pingnya. Hal ini membuat tautan akses target jadi tersumbat.

Lalu lintas yang sah jadi tidak bisa mencapai tujuannya. Bukan hanya itu saja, dampak serangannya juga bisa meningkatkan penggunaan CPU, menyebabkan penolakan layanan secara penuh dan memperlambat sistem akhir. Hal ini menunjukkan bahwa dampak serangannya memang tidak bisa diabaikan.

Baca juga: Apa Itu Synonymous IP Attack? Serangan DDoS Tersembunyi

Cara Mencegah ICMP Flood

Dampak yang didapatkan dari serangan ini benar-benar merugikan pengguna. Oleh karena itu, pengguna harus berupaya sebaik mungkin untuk mencegah terjadinya serangan tersebut. Hal ini karena serangan yang sudah terlanjur terjadi cukup sulit untuk dihentikan. Mengenai bagaimana cara mencegahnya pun terbilang beragam. Cermati dan ikuti upaya pencegahan tersebut. Adapun cara mencegahnya ialah sebagai berikut.

Segmentasi Jaringan

Salah satu cara untuk mencegah serangan ini yaitu dengan melakukan segmentasi jaringan. Dalam hal ini, identifikasi aset begitu penting. Maka dari itu, jangan ragu melakukan segmentasi jaringan dengan Virtual Local Area Network (VLAN). Hal tersebut digunakan untuk memisahkan beragam bagian jaringan. Jangan lupa untuk menerapkan kontrol akses secara ketat antar segmen. Hal ini tak lain untuk membatasi lalu lintas paket ICMP hanya ke jalur yang sesuai kebutuhan.

Memantau Lalu Lintas Jaringan

Pengguna juga perlu memantau lalu lintas jaringan untuk mencegah serangan ini. Untuk melakukannya, pengguna bisa menetapkan baseline dengan lalu lintas normal. Cara ini bisa mengidentifikasi anomali sekaligus mengkonfigurasi peringatan apabila ada lonjakan lalu lintas yang tidak wajar.

Ketika bisa mendeteksi serangannya, maka langsung lakukan penyelidikan. Setelah menyelidiki peringatan, jangan tunggu lama lagi untuk segera mengambil tindakan. Hal ini tidak lain supaya bisa menghalau serangan ICMP Flood yang terdeteksi.

Konfigurasi Firewall

Untuk mencegah serangan ini, pengguna juga bisa melakukan konfigurasi firewall. Apabila ingin melakukannya, pengguna bisa mulai dengan konfigurasi aturan firewall. Hal ini tak lain untuk membatasi ataupun memblokir lalu lintas paket ICMP yang tidak sesuai kebutuhan.

Setelah itu, akseslah antarmuka manajemen firewall. Jangan lupa untuk membuat aturan penolakan permintaan gema ICMP yang masuk. Terlebih lagi jika gema tersebut berasal dari sumber tak terpercaya. Tak cukup itu, pengguna juga perlu memberikan izin hanya pada sumber terpercaya. Apabila menerapkan cara-cara ini, maka tidak akan terkena serangan yang membahayakan perangkat dan merugikan pengguna tersebut.

Penutup

Setelah menyimak uraian di atas, tentu bisa mengetahui apa pengertian ICMP Flood. Ancaman jaringan yang berasal dari request ICMP ini memiliki risiko beragam. Pengguna jelas merugi apabila terkena serangannya. Oleh sebab itu, pengguna perlu memahami cara mencegah serangan tersebut. IDCloudHost Anti-DDoS Server menyediakan proteksi tingkat jaringan yang dirancang khusus untuk ancaman seperti ICMP flood dan serangan dengan paket terfragmentasi. IDCloudHost membantu menjaga layanan tetap aman dan optimal.