Perancangan Sistem Keamanan Jaringan Intrusion Prevention System Menggunakan Suricata Dan IPTables


Andi Rahmat Aulia(1*); Erick Irawadi Alwi(2); Andi Widya Mufila Gaffar(3);

(1) Universitas Muslim Indonesia
(2) Universitas Muslim Indonesia
(3) Universitas Muslim Indonesia
(*) Corresponding Author

  

Abstract


Server merupakan perangkat dalam jaringan telekomunikasi yang bertugas mendistribusikan perangkat lunak IPTables dan
basis data. Salah satu tipe server yang rentan terhadap serangan Denial of Service (DoS) merupakan web server. Serangan
DoS bekerja dengan menghabiskan sumber daya server sehingga menyebabkan server tersebut menjadi tidak dapat diakses
atau down. Oleh karena itu, penelitian ini bertujuan untuk mengembangkan sistem pencegahan serangan dengan
menggunakan Intrusion Prevention System (IPS) yang memanfaatkan Suricata dan IPTables sebagai mekanisme deteksi
dan pencegahan serangan DoS pada web server. IPS bekerja dengan menganalisis lalu lintas jaringan yang masuk dan
keluar, melakukan inspeksi mendalam terhadap setiap paket data yang melintasi jaringan. Dengan penerapan Suricata dan
IPTables pada web server, administrator jaringan dapat memastikan keamanan web server dari ancaman serangan.
Penelitian ini akan menunjukkan bahwa aturan Suricata dan IPTables efektif dalam mendeteksi serangan yang dilakukan
dengan alat Hping3, sebuah perangkat lunak yang digunakan untuk melakukan pemindaian jaringan dan secara default
tersedia di Kali Linux yang akan dimanfaatkan untuk simulasi serangan DoS

Keywords


IPS; Suricata; IPTables; DoS; Hping3

  
  

Full Text:

PDF
  

Article Metrics

Abstract view: 12 times
PDF view: 14 times
     

Digital Object Identifier

doi  https://doi.org/10.33096/linier.v1i3.2500
  

Cite

References


K. F. I. Ilham, E. I. Alwi, and F. Fattah, “Penerapan dan Analisis Network Security Snort Menggunakan

Intrusion Detection System pada Serangan UDP Flood,” INFORMAL: Informatics Journal, vol. 8, no.

, p. 94, Apr. 2023, doi: 10.19184/isj.v8i1.34003.

E. Stephani, F. Nova, E. Asri, and N. Fitri, “Implementasi dan Analisa Keamanan Jaringan IDS

(Intrusion Detection System) Menggunakan Suricata Pada Web Server,” 2020. [Online]. Available:

http://jurnal-itsi.org

S. Anraeni, E. I. Alwi, P. L. L. Belluano, A. W. M. Gaffar, R. Satra, and L. Syafie, “Pendampingan

Pengelolaan Website UPT.PJP UMI (Pusat Jurnal dan Publikasi) untuk Peningkatan Pemeringkatan

Webometrics,” Jurnal Abdidas, vol. 5, no. 1, pp. 1–7, Feb. 2024, doi: 10.31004/abdidas.v5i1.870.

R. G. Gunawan, Erik Suanda Handika, and Edi Ismanto, “Pendekatan Machine Learning Dengan

Menggunakan Algoritma Xgboost (Extreme Gradient Boosting) Untuk Peningkatan Kinerja

Klasifikasi Serangan Syn,” Jurnal CoSciTech (Computer Science and Information Technology), vol.

, no. 3, pp. 453–463, Dec. 2022, doi: 10.37859/coscitech.v3i3.4356.

M. Dehan Pratama, F. Nova, and D. Prayama, “Wazuh sebagai Log Event Management dan Deteksi

Celah Keamanan pada Server dari Serangan Dos,” 2022. [Online]. Available: http://jurnal-itsi.org

F. Tanang Anugrah, S. Ikhwan, and J. Gusti A.G, “Implementasi Intrusion Prevention System (IPS)

Menggunakan Suricata Untuk Serangan SQL Injection,” Techné : Jurnal Ilmiah Elektroteknika, vol.

, no. 2, pp. 199–210, Sep. 2022, doi: 10.31358/techne.v21i2.320.

Z. A. Tyas, A. Firdonsyah, and W. Ramdhani, “Analisis Keamanan Jaringan dari Serangan DoS pada

Sistem Inventaris Sanggar Tari Natya Lakshita menggunakan IDS,” INFORMAL: Informatics Journal,

vol. 7, no. 3, p. 258, Dec. 2022, doi: 10.19184/isj.v7i3.34943.

O. Rivaldi and N. L. Marpaung, “Penerapan Sistem Keamanan Jaringan Menggunakan Intrusion

Prevention System Berbasis Suricata,” vol. 8, no. 1, p. 2023.

H. Awal and A. P. Gusman, “Implementasi Intrusion Detection Prevention System Sebagai Sistem

Keamanan Jaringan Komputer Kejaksaan Negeri Pariaman Menggunkan Snort Dan Iptables Berbasis

Linux,” Bulan Juni, Jun. 2023.

E. Stephani, F. Nova, E. Asri, and N. Fitri, “Implementasi dan Analisa Keamanan Jaringan IDS

(Intrusion Detection System) Menggunakan Suricata Pada Web Server,” Jun. 2020. [Online].

Available: http://jurnal-itsi.org

R. Artikel, N. Christianto, and W. Sulistyo, “Model Pemantauan Keamanan Jaringan Melalui Aplikasi

Telegram Dengan Snort,” Jurnal Teknik Informatika dan Sistem Informasi, vol. 7, pp. 2443–2229, Dec.

, doi: 10.28932/jutisi.v7i1.4088.

A. Muhaimi, I. P. Hariyadi, and A. Juliansyah, “Analisa Penerapan Intrusion Prevention System (IPS)

Berbasis Snort Sebagai Pengaman Server Internet Yang Terintegrasi Dengan Telegram,” Jurnal

Bumigora Information Technology (BITe), vol. 1, no. 2, pp. 167–176, Dec. 2019, doi:

30812/bite.v1i2.611.

F. Wahyudi and L. T. Utomo, “Perancangan Security Network Intrusion Prevention System Pada PDTI

Universitas Islam Raden Rahmat Malang,” Edumatic: Jurnal Pendidikan Informatika, vol. 5, no. 1,

pp. 60–69, Jun. 2021, doi: 10.29408/edumatic.v5i1.3278.

F. Bagaskara Perdana, R. Munadi M.T., and I. Arif Indra, “Implementasi Sistem Keamanan Jaringan

Menggunakan Suricata dan NTOPNG,” Implementasi Sistem Keamanan Jaringan Menggunakan

Suricata dan NTOPNG, pp. 4076–4083, Aug. 2019.

O. Dwi Prasetyo, P. Hari Trisnawan, and A. Bhawiyuga, “Uji Kinerja Host-Based Intrution Detection

System WAZUH terhadap Serangan Brute Force dan Dos,” Jun. 2023. [Online]. Available: http://jptiik.ub.ac.id


Refbacks

  • There are currently no refbacks.


Copyright (c) 2024 Andi Rahmat Aulia, Erick Irawadi Alwi, Andi Widya Mufila Gaffar

Creative Commons License
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.




Literatur Informatika dan Komputer

Diterbitkan oleh  Fakultas Ilmu Komputer
Website :  https://jurnal.fikom.umi.ac.id/index.php/LINIER/
Email : linier@umi.ac.id

 This work is licensed under a Creative Commons Attribution-ShareAlike 4.0