Pengenalan GarudaShield
GarudaShield adalah layanan mitigasi serangan DDoS Layer 4 & Layer 7 berbasis jaringan anycast global, lengkap dengan Web Application Firewall (WAF) dan jasa pembuatan API custom.
Semua trafik website Anda diarahkan ke jaringan GarudaShield terlebih dahulu. Lalu lintas bersih diteruskan ke origin server, sedangkan serangan dibuang di edge — sebelum sempat mencapai infrastruktur Anda.
Kenapa GarudaShield?
- Deteksi < 3 detik — mesin mitigasi aktif otomatis tanpa intervensi manusia.
- Anycast global — trafik menuju PoP terdekat, latensi lebih rendah.
- Origin tersembunyi — IP server Anda tidak pernah terekspos di DNS publik.
- WAF + Challenge — SQLi, XSS, HTTP flood, slowloris, dan bot otomatis ditangani otomatis.
- Tanpa hardware baru — bekerja di atas infrastruktur yang sudah Anda miliki.
- Trial 7 hari — tanpa kartu kredit, setup kurang dari 10 menit.
Arsitektur
Pengunjung
│
▼
┌──────────────────────────────┐
│ Jaringan Anycast GarudaShield │ ← mitigasi L3/L4/L7, WAF, challenge
│ (PoP terdekat) │
└──────────────┬───────────────┘
│ trafik bersih (origin IP disembunyikan)
▼
┌──────────────────────────────┐
│ Origin Server │ ← VPS / dedicated / cloud / k8s Anda
└──────────────────────────────┘
Quick Start
Aktifkan proteksi dalam tiga langkah — kurang dari 10 menit.
Daftarkan domain
Hubungi WhatsApp +62 831-8781-5456 atau gunakan dashboard. Masukkan domain Anda dan alamat IP origin server.
Alihkan DNS
Ubah record A / CNAME domain Anda menunjuk ke IP anycast GarudaShield yang kami berikan.
Filter & aman
SSL diterbitkan otomatis. Trafik mulai difilter di edge. Pantau serangan lewat dashboard monitoring.
Contoh perubahan DNS
# Sebelum (langsung ke origin)
www IN A 203.0.113.10
# Sesudah (via GarudaShield)
www IN A 165.22.56.21
IP origin Anda otomatis disembunyikan dari hasil dig publik.
Konfigurasi
GarudaShield bekerja sebagai reverse proxy di depan origin server Anda. Tidak ada perubahan kode aplikasi yang diperlukan.
Persyaratan origin
- Origin dapat diakses via IP (TCP/HTTP atau HTTPS).
- Kompatibel dengan VPS, dedicated server, Kubernetes, AWS, GCP, dan cloud lain.
- Jika origin sudah berjalan di port standar (80/443), tidak ada perubahan yang dibutuhkan.
Header yang dikirim ke origin
| Header | Keterangan |
|---|---|
Host | Nama domain asli yang diminta pengunjung. |
X-Real-IP | Alamat IP asli pengunjung. |
X-Forwarded-For | Daftar IP asal request. |
X-Forwarded-Proto | Protokol asli (http/https). |
Batasan request
| Parameter | Nilai default |
|---|---|
| Panjang URI maksimum | 2048 byte |
| Jumlah header maksimum | 50 |
| Ukuran header maksimum | 8 KB |
| Ukuran body maksimum | 1 MB |
Proteksi Layer 4
Menangkal serangan volumetrik dan protokol di level jaringan & transport.
Vektor serangan yang ditangani
- SYN Flood — proteksi setengah-open connection per IP.
- UDP Flood — analisis paket dan pembatasan laju per IP.
- ACK / RST Flood — validasi state koneksi TCP.
- Amplification — DNS, NTP, SSDP, dan refleksi lain.
- ICMP Flood — pembatasan paket ICMP.
Pengaturan bawaan
| Parameter | Nilai default |
|---|---|
| Max half-open connection per IP | 10 |
| Max koneksi per detik per IP | 50 |
| Max koneksi aktif per IP | 100 |
| Bogon filter | aktif |
| Deteksi port scan | aktif |
| UDP amplification protection | aktif |
Layer 7 & WAF
Melindungi aplikasi dari serangan yang meniru trafik manusia.
Proteksi Layer 7
- HTTP / HTTPS Flood — deteksi perilaku request abnormal.
- Slowloris, Slow POST/Read — batasi koneksi idle dan lambat.
- Brute-force login — rate limiting per path dan per IP.
- Web scraping — deteksi headless browser dan pola otomatisasi.
Validasi request
Setiap request diverifikasi terhadap: method, user-agent, header, referer, origin, cookie, path, query, content-type, dan protokol.
Aturan WAF bawaan
| Modul | Keterangan |
|---|---|
| SQL Injection | Deteksi pola injeksi pada parameter. |
| XSS | Blokir skrip berbahaya pada input. |
| Path Traversal | Cegah akses ke path di luar direktori. |
| Command Injection | Blokir eksekusi perintah via input. |
| LFI / RFI | Cegah include file lokal & remote. |
| Shellshock & scanner | Blokir eksploitasi dan probing otomatis. |
Mode Challenge
Membedakan manusia dari bot tanpa mengganggu pengunjung asli.
JavaScript Challenge
Pengunjung yang mencurigakan diuji dengan JavaScript ringan yang berjalan otomatis. Manusia lolos dalam < 2 detik tanpa interaksi apa pun; bot otomatis tertahan.
Proof-of-Work Challenge
Saat trafik sedang tinggi, tingkat kesulitan naik otomatis (difficulty 4, TTL 30 detik). Pengunjung asli tetap diizinkan masuk, sedangkan bot diperlambat secara signifikan.
Deteksi otomatis
- Headless detection — kenali browser otomatis tanpa GUI.
- TLS & HTTP fingerprint — periksa konsistensi perilaku browser.
- Reputasi IP — skor IP dari jaringan, subnet, dan riwayat.
- Anomali — deteksi lonjakan laju, payload, dan protokol aneh.
Layanan API Custom
Selain proteksi DDoS, GarudaShield membangun API sesuai kebutuhan bisnis Anda. Konsultasi dan order langsung via WhatsApp.
Yang bisa kami bangun
REST API & Backend
Backend siap produksi dengan dokumentasi lengkap.
Payment & E-wallet
Integrasi payment gateway, e-wallet, virtual account.
Bot & Automation
WhatsApp/Telegram bot, auto-reply, scraper.
Integrasi Pihak Ketiga
SMS, AI, OCR, pelacakan paket, dan lainnya.
Alur order
- Hubungi WhatsApp +62 831-8781-5456 dan jelaskan kebutuhan Anda.
- Diskusikan spesifikasi, estimasi biaya, dan timeline.
- Kami kerjakan, uji, lalu serahkan dengan dokumentasi.
Paket & Harga
Tanpa kontrak panjang, tanpa biaya setup. Batalkan kapan saja.
| Fitur | Startup | Business | Enterprise |
|---|---|---|---|
| Harga | Rp350k/bln | Rp1.250k/bln | Custom |
| Kapasitas mitigasi | 20 Gbps | 100 Gbps | Tanpa batas |
| Domain terproteksi | 1 | 3 | Tak terbatas |
| WAF Layer 7 | — | ✓ | ✓ |
| Load balancing & failover | — | ✓ | ✓ |
| Notifikasi real-time | Telegram | Telegram + TAM | |
| SLA tertulis | — | — | 99.99% |
Semua paket termasuk SSL otomatis (Let's Encrypt) dan dashboard monitoring. Hubungi kami untuk trial 7 hari.
FAQ
Apa itu serangan DDoS?
Distributed Denial of Service adalah serangan yang membanjiri server dengan trafik palsu hingga layanan tidak dapat diakses pengguna asli. Serangan terjadi di layer jaringan (L3/4) atau layer aplikasi (L7).
Seberapa cepat serangan dideteksi?
Ambang deteksi di bawah 3 detik. Mesin mitigasi langsung aktif di edge tanpa intervensi manusia.
Apakah GarudaShield memperlambat website?
Tidak — umumnya lebih cepat, karena trafik diarahkan ke PoP terdekat melalui jaringan anycast. Optimalisasi SSL dan HTTP/3 aktif secara default.
Apakah IP origin saya terlihat?
Tidak. Hanya IP anycast GarudaShield yang tampil di DNS publik. Alamat IP origin dienkripsi dan tidak pernah diekspos.
Bagaimana cara memesan?
Hubungi WhatsApp +62 831-8781-5456. Tim kami membantu pilih paket, proses trial 7 hari, dan pandu setup hingga selesai.
Dukungan
Butuh bantuan? Tim kami siap membantu setiap hari, 08.00–22.00 WIB.