Sistem Pencegahan UDP DNS Flood Dengan Filter Firewall Pada Router Mikrotik

Authors

  • Doni Aprilianto Universitas Negeri Semarang
  • Triyana Fadila Universitas Negeri Semarang
  • Much Aziz Muslim Universitas Negeri Semarang

DOI:

https://doi.org/10.33633/tc.v16i2.1291

Abstract

Serangan terhadap server jaringan dapat terjadi kapan saja,  jenis serangan yang dapat menyebabkan efek yang signifikan pada sebuah router adalah UDP-Flooding. UDP (User Datagram Protocol)-Flooding adalah jenis serangan yang memanfaatkan protokol UDP dengan mengurangi sambungan (connectionless) untuk menyerang target. Dalam analisis ini menggunakan metode penelitian deskriptif untuk memperoleh data secara langsung dengan melakukan teknik flooding serta teknik pencegahannya terhadap server yang telah dirancang. Dengan menggunakan Filter Rules yang telah dibuat, packet yang melalui port DNS selain IP Address yang telah di allow jika mencoba melakukan request atau flood DNS ke IP Public ISP pada router mikrotik, maka packet tersebut akan langsung di drop oleh pengaturan rules tersebut. kesimpulan yang dapat diambil yaitu penerapan filter firewall pada router mikrotik dapat mengurangi jumlah paket data UDP yang dikirimkan oleh attacker melalui port DNS sebanyak 60% dari jumlah paket yang masuk jika tanpa firewall.

Author Biography

Doni Aprilianto, Universitas Negeri Semarang

Mahasiswa Ilmu Komputer FMIPA Universitas negeri Semarang

References

Budi Triandi, 2015, Sistem Keamanan Jaringan Dalam Mencegah Flooding Data Dengan Metode Bloking IP Dan Port, Seminar Nasional Teknologi Informasi dan Multimedia 2015, Yogyakarta, 6-8 Februari.

Kristanto, Y., 2010, Implementasi Dan Unjuk Kerja Keamanan Jaringan Pada Infrastruktur Berbasis IDPS (Insrusion Detection Prevention System), Skripsi, Fakultas Teknik, Universitas Indonesia, Depok.

Nofriandi, 2016, Cara Drop UDP DNS Flooding pada Router Mikrotik, https://acenk90.com/2016/02/04/mengatasi-udp-dns-flooding-pada-router-mikrotik/#more-3086 diakses tanggal 8 Desember 2016

Pratama, Johan A., Suadi, Wahyu., Dan Santoso, Bagus J., 2010, Rancang Bangun Sistem Pencegahan Data Flooding Pada Jaringan Komputer, Seminar Tugas Akhir Periode Its Surabaya.

Ramadhani, kafi., Yusuf, M., Wahanani Henni E., 2015, Pendeteksian Dini Serangan Udp Flood Berdasarkan Anomali Perubahan Traffic Jaringan Berbasis Cusum Algorithm, Surabaya.

Downloads

Published

2017-01-17

Issue

Section

Articles