HOST BASED INTRUSION DETECTION SYSTEM MENGGUNAKAN SNORT TERHADAP UDP FLOODING ATTACK PADA JARINGAN KOMPUTER | ELECTRONIC THESES AND DISSERTATION

Electronic Theses and Dissertation

Universitas Syiah Kuala

    SKRIPSI

HOST BASED INTRUSION DETECTION SYSTEM MENGGUNAKAN SNORT TERHADAP UDP FLOODING ATTACK PADA JARINGAN KOMPUTER


Pengarang

Fauzan Ilhamni - Personal Name;

Dosen Pembimbing

Syahrial - 196401121992031003 - Dosen Pembimbing I
Al Bahri - 199109102019031014 - Dosen Pembimbing II
Ramzi Adriman - 197901302005011001 - Dosen Pembimbing III
Muhammad Irham - 197108211999031001 - Penguji
Nadhila Nurdin - 199512092022072101 - Penguji



Nomor Pokok Mahasiswa

1804111010009

Fakultas & Prodi

Fakultas Teknik / Teknik Komputer (S1) / PDDIKTI : 56202

Subject
-
Kata Kunci
-
Penerbit

Banda Aceh : Fakultas Teknik Komputer., 2023

Bahasa

No Classification

-

Literature Searching Service

Hard copy atau foto copy dari buku ini dapat diberikan dengan syarat ketentuan berlaku, jika berminat, silahkan hubungi via telegram (Chat Services LSS)

UDP Flooding attack merupakan ancaman terhadap keamanan jaringan komputer berupa serangan yang dilakukan secara spesifik langsung menuju satu host yang telah ditargetkan. Hal ini tentunya menjadi suatu ancaman pada komputer, sehingga dibutuhkan suatu cara untuk melakukan pendeteksian serangan. Pada penelitian ini menggunakan dua sistem operasi yaitu Ubuntu dan Kali Linux. Pada sistem operasi Ubuntu yang dijadikan target serangan dipasang aplikasi Snort dan aplikasi Wireshark untuk membantu melihat trafik packet data pada lalu lintas jaringan. Sedangkan pada sistem operasi Kali Linux dipasang aplikasi LOIC untuk menyerang sistem operasi Ubuntu. Pada penelitian ini ancaman serangan UDP Flooding dideteksi dengan menggunakan aplikasi Snort. Penelitian berhasil menghitung persentase akurasi serangan yang terdeteksi Snort terhadap jumlah serangan yang dikirim penyerang serta menganalisis dampak dari serangan UDP Flooding pada komputer. Snort mengidentifikasi serangan UDP Flooding dari LOIC dengan menggunakan Rules yang kemudian dilakukan pencocokan terhadap data jaringan serangan yang dilakukan. Berdasarkan 5 kali percobaan didapatkan akurasi pada percobaan pertama 95%, percobaan kedua 96%, percobaan ketiga 94%, percobaan keempat 96% dan percobaan kelima 95%. Adapun dampak yang didapatkan oleh device target tidak terlalu signifikan. Device hanya menerima dampak yaitu terjadinya not responding pada beberapa aplikasi untuk beberapa saat.

Kata Kunci: UDP Flooding, Snort, LOIC, Wireshark., Kali Linux, Ubuntu, VirtualBox.

UDP Flooding attack is a threat to computer network security in the form of an attack that is carried out specifically directly to a targeted host. This is of course a threat to the computer, so we need a way to detect attacks. In this study, two operating systems were used, namely Ubuntu and Kali Linux. On the Ubuntu operating system that is the target of the attack, the Snort application and the Wireshark application are installed to help view packet data traffic in network traffic. Meanwhile, the Kali Linux operating system installs the LOIC application to attack the Ubuntu operating system. In this study, the threat of UDP Flooding attacks was detected using the Snort application. The research succeeded in calculating the percentage of attack accuracy detected by Snort against the number of attacks sent by attackers and analyzing the impact of UDP Flooding attacks on computers. Snort identifies UDP Flooding attacks from LOIC using Rules which are then matched to the network data of the attacks carried out. Based on 5 trials, the accuracy in the first trial was 95%, the second experiment was 96%, the third experiment was 94%, the fourth experiment was 96% and the fifth experiment was 95%. The impact obtained by the target device is not too significant. The device only receives an impact, namely the occurrence of not responding in several applications for a while. Keywords: UDP Flooding, Snort, LOIC, Wireshark, Kali Linux, Ubuntu, VirtualBox.

Citation



    SERVICES DESK