Pengenalan GarudaShield

GarudaShield adalah layanan mitigasi serangan DDoS Layer 4 & Layer 7 berbasis jaringan anycast global, lengkap dengan Web Application Firewall (WAF) dan jasa pembuatan API custom.

Semua trafik website Anda diarahkan ke jaringan GarudaShield terlebih dahulu. Lalu lintas bersih diteruskan ke origin server, sedangkan serangan dibuang di edge — sebelum sempat mencapai infrastruktur Anda.

Kenapa GarudaShield?

  • Deteksi < 3 detik — mesin mitigasi aktif otomatis tanpa intervensi manusia.
  • Anycast global — trafik menuju PoP terdekat, latensi lebih rendah.
  • Origin tersembunyi — IP server Anda tidak pernah terekspos di DNS publik.
  • WAF + Challenge — SQLi, XSS, HTTP flood, slowloris, dan bot otomatis ditangani otomatis.
  • Tanpa hardware baru — bekerja di atas infrastruktur yang sudah Anda miliki.
  • Trial 7 hari — tanpa kartu kredit, setup kurang dari 10 menit.

Arsitektur

Pengunjung
    │
    ▼
┌──────────────────────────────┐
│   Jaringan Anycast GarudaShield   │   ← mitigasi L3/L4/L7, WAF, challenge
│        (PoP terdekat)        │
└──────────────┬───────────────┘
               │ trafik bersih (origin IP disembunyikan)
               ▼
┌──────────────────────────────┐
│         Origin Server        │   ← VPS / dedicated / cloud / k8s Anda
└──────────────────────────────┘

Quick Start

Aktifkan proteksi dalam tiga langkah — kurang dari 10 menit.

01

Daftarkan domain

Hubungi WhatsApp +62 831-8781-5456 atau gunakan dashboard. Masukkan domain Anda dan alamat IP origin server.

02

Alihkan DNS

Ubah record A / CNAME domain Anda menunjuk ke IP anycast GarudaShield yang kami berikan.

03

Filter & aman

SSL diterbitkan otomatis. Trafik mulai difilter di edge. Pantau serangan lewat dashboard monitoring.

Contoh perubahan DNS

# Sebelum (langsung ke origin)
www   IN  A  203.0.113.10

# Sesudah (via GarudaShield)
www   IN  A  165.22.56.21

IP origin Anda otomatis disembunyikan dari hasil dig publik.

Konfigurasi

GarudaShield bekerja sebagai reverse proxy di depan origin server Anda. Tidak ada perubahan kode aplikasi yang diperlukan.

Persyaratan origin

  • Origin dapat diakses via IP (TCP/HTTP atau HTTPS).
  • Kompatibel dengan VPS, dedicated server, Kubernetes, AWS, GCP, dan cloud lain.
  • Jika origin sudah berjalan di port standar (80/443), tidak ada perubahan yang dibutuhkan.

Header yang dikirim ke origin

HeaderKeterangan
HostNama domain asli yang diminta pengunjung.
X-Real-IPAlamat IP asli pengunjung.
X-Forwarded-ForDaftar IP asal request.
X-Forwarded-ProtoProtokol asli (http/https).

Batasan request

ParameterNilai default
Panjang URI maksimum2048 byte
Jumlah header maksimum50
Ukuran header maksimum8 KB
Ukuran body maksimum1 MB

Proteksi Layer 4

Menangkal serangan volumetrik dan protokol di level jaringan & transport.

Vektor serangan yang ditangani

  • SYN Flood — proteksi setengah-open connection per IP.
  • UDP Flood — analisis paket dan pembatasan laju per IP.
  • ACK / RST Flood — validasi state koneksi TCP.
  • Amplification — DNS, NTP, SSDP, dan refleksi lain.
  • ICMP Flood — pembatasan paket ICMP.

Pengaturan bawaan

ParameterNilai default
Max half-open connection per IP10
Max koneksi per detik per IP50
Max koneksi aktif per IP100
Bogon filteraktif
Deteksi port scanaktif
UDP amplification protectionaktif

Layer 7 & WAF

Melindungi aplikasi dari serangan yang meniru trafik manusia.

Proteksi Layer 7

  • HTTP / HTTPS Flood — deteksi perilaku request abnormal.
  • Slowloris, Slow POST/Read — batasi koneksi idle dan lambat.
  • Brute-force login — rate limiting per path dan per IP.
  • Web scraping — deteksi headless browser dan pola otomatisasi.

Validasi request

Setiap request diverifikasi terhadap: method, user-agent, header, referer, origin, cookie, path, query, content-type, dan protokol.

Aturan WAF bawaan

ModulKeterangan
SQL InjectionDeteksi pola injeksi pada parameter.
XSSBlokir skrip berbahaya pada input.
Path TraversalCegah akses ke path di luar direktori.
Command InjectionBlokir eksekusi perintah via input.
LFI / RFICegah include file lokal & remote.
Shellshock & scannerBlokir eksploitasi dan probing otomatis.

Mode Challenge

Membedakan manusia dari bot tanpa mengganggu pengunjung asli.

JavaScript Challenge

Pengunjung yang mencurigakan diuji dengan JavaScript ringan yang berjalan otomatis. Manusia lolos dalam < 2 detik tanpa interaksi apa pun; bot otomatis tertahan.

Proof-of-Work Challenge

Saat trafik sedang tinggi, tingkat kesulitan naik otomatis (difficulty 4, TTL 30 detik). Pengunjung asli tetap diizinkan masuk, sedangkan bot diperlambat secara signifikan.

Deteksi otomatis

  • Headless detection — kenali browser otomatis tanpa GUI.
  • TLS & HTTP fingerprint — periksa konsistensi perilaku browser.
  • Reputasi IP — skor IP dari jaringan, subnet, dan riwayat.
  • Anomali — deteksi lonjakan laju, payload, dan protokol aneh.

Layanan API Custom

Selain proteksi DDoS, GarudaShield membangun API sesuai kebutuhan bisnis Anda. Konsultasi dan order langsung via WhatsApp.

Yang bisa kami bangun

REST API & Backend

Backend siap produksi dengan dokumentasi lengkap.

Payment & E-wallet

Integrasi payment gateway, e-wallet, virtual account.

Bot & Automation

WhatsApp/Telegram bot, auto-reply, scraper.

Integrasi Pihak Ketiga

SMS, AI, OCR, pelacakan paket, dan lainnya.

Alur order

  1. Hubungi WhatsApp +62 831-8781-5456 dan jelaskan kebutuhan Anda.
  2. Diskusikan spesifikasi, estimasi biaya, dan timeline.
  3. Kami kerjakan, uji, lalu serahkan dengan dokumentasi.

Paket & Harga

Tanpa kontrak panjang, tanpa biaya setup. Batalkan kapan saja.

FiturStartupBusinessEnterprise
HargaRp350k/blnRp1.250k/blnCustom
Kapasitas mitigasi20 Gbps100 GbpsTanpa batas
Domain terproteksi13Tak terbatas
WAF Layer 7
Load balancing & failover
Notifikasi real-timeE-mailTelegramTelegram + TAM
SLA tertulis99.99%

Semua paket termasuk SSL otomatis (Let's Encrypt) dan dashboard monitoring. Hubungi kami untuk trial 7 hari.

FAQ

Apa itu serangan DDoS?

Distributed Denial of Service adalah serangan yang membanjiri server dengan trafik palsu hingga layanan tidak dapat diakses pengguna asli. Serangan terjadi di layer jaringan (L3/4) atau layer aplikasi (L7).

Seberapa cepat serangan dideteksi?

Ambang deteksi di bawah 3 detik. Mesin mitigasi langsung aktif di edge tanpa intervensi manusia.

Apakah GarudaShield memperlambat website?

Tidak — umumnya lebih cepat, karena trafik diarahkan ke PoP terdekat melalui jaringan anycast. Optimalisasi SSL dan HTTP/3 aktif secara default.

Apakah IP origin saya terlihat?

Tidak. Hanya IP anycast GarudaShield yang tampil di DNS publik. Alamat IP origin dienkripsi dan tidak pernah diekspos.

Bagaimana cara memesan?

Hubungi WhatsApp +62 831-8781-5456. Tim kami membantu pilih paket, proses trial 7 hari, dan pandu setup hingga selesai.

Dukungan

Butuh bantuan? Tim kami siap membantu setiap hari, 08.00–22.00 WIB.