Electronic Theses and Dissertation
Universitas Syiah Kuala
SKRIPSI
ANALISIS KINERJA IDS SURICATA TERHADAP SERANGAN DETEKSI DISTRIBUTED DENIAL OF SERVICE PADA JARINGAN MENGGUNAKAN SIMULATOR NS-3
Pengarang
Agung Prasetiyon - Personal Name;
Dosen Pembimbing
Teuku Yuliar Arif - 197307031999031003 - Dosen Pembimbing I
Sayed Muchallil - 198006162005011002 - Dosen Pembimbing I
Nomor Pokok Mahasiswa
1904111010043
Fakultas & Prodi
Fakultas Teknik / Teknik Komputer (S1) / PDDIKTI : 56202
Subject
Kata Kunci
Penerbit
Banda Aceh : Fakultas Teknik., 2024
Bahasa
No Classification
-
Literature Searching Service
Hard copy atau foto copy dari buku ini dapat diberikan dengan syarat ketentuan berlaku, jika berminat, silahkan hubungi via telegram (Chat Services LSS)
Intrusion Detection System (IDS) adalah sistem keamanan jaringan yang berfungsi untuk memantau lalu lintas jaringan dan aktivitas guna mendeteksi serangan atau intrusi. Namun, dengan perkembangan teknologi, peretas semakin berhasil melakukan serangan dengan berbagai cara, termasuk Distributed Denial of Service (DDoS) yang mencakup UDP Flood, SYN Flood, ICMP Flood, dan IP Spoofing. Serangan DDoS dapat mengancam sistem keamanan jaringan, sehingga diperlukan analisis kinerja IDS dalam mendeteksi dan mencegah serangan tersebut. Penelitian ini bertujuan untuk menganalisis kinerja IDS Suricata dalam mendeteksi serangan DDoS pada jaringan menggunakan simulator NS-3. Penelitian dilakukan dengan tinjauan pustaka mengenai IDS, jaringan, Suricata API, Wireshark, dan simulasi NS-3. Setelah itu, dilakukan desain dan implementasi skenario simulasi untuk menguji kinerja IDS pada jaringan yang terdiri dari beberapa node yang tersebar di lokasi berbeda. Evaluasi akurasi IDS dilakukan dengan menganalisis hasil simulasi NS-3 menggunakan parameter kinerja seperti Accuracy, Precision, Recall, dan F1 Score. Hasil penelitian menunjukkan bahwa Suricata sebagai IDS berhasil mendeteksi serangan DDoS jenis UDP Flood, SYN Flood, ICMP Flood, dan IP Spoofing. Nilai accuracy dari setiap serangan juga tinggi dengan accuracy serangan SYN Flood sebesar 94% hingga IP Spoofing dengan nilai terendah sebesar 92%. Namun, nilai Precision, Recall, dan F1 Score cenderung menurun, dengan Precision tertinggi diperoleh dari serangan UDP Flood sebesar 97% dan Precision terendah dari serangan IP Spoofing sebesar 94%. Perbedaan nilai tersebut hanya berkisar 2-4%, menunjukkan bahwa IDS Suricata berhasil dengan rata-rata nilai lebih dari 90%.
Intrusion Detection System (IDS) is a network security system that monitors network traffic and activities to detect attacks or intrusions. However, with technological advancements, hackers have become increasingly successful in launching various types of attacks, including Distributed Denial of Service (DDoS) attacks, which include UDP Flood, SYN Flood, ICMP Flood, and IP Spoofing. DDoS attacks can threaten network security systems, necessitating an analysis of IDS performance in detecting and preventing such attacks. DDoS attacks can threaten network security systems, necessitating an analysis of IDS performance in detecting and preventing such attacks. This research aims to analyze the performance of the Suricata IDS in detecting DDoS attacks on a network using the NS-3 simulator. The research was conducted with a literature review on IDS, networks, Suricata API, Wireshark, and NS-3 simulation. Subsequently, simulation scenarios were designed and implemented to test the IDS performance on a network consisting of several nodes distributed across different locations. IDS accuracy evaluation was performed by analyzing the NS-3 simulation results using performance parameters such as Accuracy, Precision, Recall, and F1 Score. The research results indicate that Suricata, as an IDS, successfully detected DDoS attacks, including UDP Flood, SYN Flood, ICMP Flood, and IP Spoofing. The accuracy values for each attack were high, with the SYN Flood attack achieving 94% accuracy and IP Spoofing having the lowest accuracy at 92%. However, Precision, Recall, and F1 Score values tended to decrease, with the highest Precision obtained from the UDP Flood attack at 97% and the lowest Precision from IP Spoofing at 94%. These value differences, ranging only from 2-4%, indicate that Suricata IDS was successful, with an average value above 90%
ANALISIS PERBANDINGAN AKURASI SNORT DAN GENERAL REGRESSION NEURAL NETWORK DALAM DETEKSI SERANGAN DENIAL OF SERVICE (RISKI RAHMAT RANI, 2022)
ANALISA PERBANDINGAN INTRUSION PREVENTION SYSTEM MENGGUNAKAN SNORT DAN SURICATA (Qadri Mukhlis, 2018)
ANALISIS KINERJA CONGESTION CONTROL TCP CUBIC DAN BBR TERHADAP SERANGAN DENIAL-OF-SERVICE (DOS) (NASYWA YUNAZIR, 2025)
IMPLEMENTASI DAN ANALISIS SYSTEM MONITORING KEAMANAN JARINGAN DENGAN OPNSENSE DAN SURICATA TERHADAP SERANGAN DENIAL OF SERVICE (DOS) SYN FLOOD (Medi Darmawan, 2023)
ANALISIS TINGKAT KETAHANAN SERVER UIN AR-RANIRY BANDA ACEH TERHADAP SERANG DISTRIBUTED DENIAL OF SERVICE (CUT AZHAR FUADY, 2021)