Claim Missing Document
Check
Articles

Sistem Deteksi Serangan Ddos Pada Software Defined Network Menggunakan Metode Entropy Hawarizmi, M Hafiz; Kurniawan, M Teguh; Fathinuddin, Muhammad
Smart Comp :Jurnalnya Orang Pintar Komputer Vol 11, No 4 (2022): Smart Comp: Jurnalnya Orang Pintar Komputer
Publisher : Politeknik Harapan Bersama

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30591/smartcomp.v11i4.4246

Abstract

Teknologi semakin berkembang seiring dengan berkembangnya jaringan komputer. Dalam merancang infrastruktur jaringan yang baik, dibutuhkan arsitektur jaringan yang bersifat dinamis, serta mudah untuk beradaptasi dan dikelola untuk penyesuaian hardware dan software. Untuk mencapai hal tersebut, diperlukan suatu konsep yang dikenal dengan nama Software Defined Network (SDN). Pada jaringan SDN sangat mungkin untuk administrator melakukan penyediaan jaringan dengan cepat tanpa perlu mengkonfigurasi jaringan secara manual karena terpusat di satu controller. Namun SDN juga memiliki beberapa kekurangan yaitu single of failure dan rentan terhadap serangan, salahsatu serangan yang rentan terhadap SDN yakni rentan terhadap serangan DDoS. Untuk mencegah serangan DDoS terjadi, salahsatu hal yang harus dilakukan adalah dengan mendeteksi serangan DDoS yang muncul. Untuk mendeteksi DDoS terdapat beberapa cara atau metode yang dapat diterapkan seperti menggunakan metode machine learning atau statistik. Pada penelitian ini dilakukan penelitian menggunakan metode statistik untuk melakukan deteksi terhadap serangan DDoS yang muncul. Salah satu metode deteksi serangan DDoS statistik yang akan diteliti yaitu melakukan deteksi serangan menggunakan entropy. Untuk mendeteksi serangan menggunakan entropy diperlukan sebuah nilai threshold, windows size, serta count, sebagai parameter untuk mendeteksi kemunculan serangan DDoS. Pada penelitian ini didapatkan sebuah accuracy tertinggi 72.85714285714285% dari 30 kali percobaan menggunakan entropy sebagai metode untuk melakukan deteksi serangan
Control Social Engineering Security and Spear Phishing Attacks with Technology Solutions in Organizations Taresa Vindy Oktavia; A Widjajarto; Muhammad Fathinuddin
Jurnal Indonesia Sosial Teknologi Vol. 6 No. 1 (2025): Jurnal Indonesia Sosial Teknologi
Publisher : Publikasi Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59141/jist.v6i1.1361

Abstract

In the current digital era, protecting information and being alert to the risk of data leaks is very important, especially for confidential data. Efforts to maintain the confidentiality of this information can use appropriate technology to prevent potential security threats. Using Open Source Intelligence (OSINT) can play a role in reducing the risk of phishing attacks by utilizing technology-based methods that involve social engineering activities and implementing spear phishing experiments via email content. This is useful for identifying security weaknesses that must be fixed. This research includes the application of OSINT, social engineering tools, and email content. Experiments involving OSINT and phishing attacks are depicted using Data Flow Diagrams (DFD) to show the flow of attacks carried out. Furthermore, the phishing attack is used as a basis for designing technology-based mitigation. This mitigation involves two technologies, namely email filters on email servers and two-factor authentication (2FA) for websites that are targets of phishing attacks. The addition of the two-factor authentication feature can be done because the target website has input in the form of an account and password text box.
ANALYSIS OF QUALITY OF SERVICE IN SOFTWARE DEFINED NETWORKS USING THE OPENDAYLIGHT CONTROLLER WITH PREPARE, PLAN, DESIGN, IMPLEMENT, OPERATE, OPTIMIZE METHOD Saputra, Dewaldi; Kurniawan, Mochamad Teguh; Fathinuddin, Muhammad
JIPI (Jurnal Ilmiah Penelitian dan Pembelajaran Informatika) Vol 10, No 4 (2025)
Publisher : STKIP PGRI Tulungagung

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.29100/jipi.v10i4.6475

Abstract

The research presented in this paper analyzes QoS in SDN with an OpenDaylight controller through the Prepare, Plan, Design, Implement, Operate, Optimize (PPDIOO) method, which analysis limited to the Design stage. The emulator in the simulation is utilizing Mininet, and the tree topologies are examined and tested for their relative QoS under normal and abnormal traffic, or during DDoS attacks, using Hping3. Under normal condtions with three hosts, the bandwidth remains at 99.8 Mbits/s, jitter 0.018ms, packet loss 0.143%, and throughput 95Mbit/s. Using seven hosts, the average bandwidth was 74.9 Mbit/s, with a jitter of 0.448 ms and a packet loss of 0.257%, for a throughput of 71.5 Mbit/s. With 13 hosts, the bandwidth drops to 41.7 Mbit/s, with jitter of 5,768 ms per packet. With one attacker, the band-width reduced to 526 Mbit/s, jitter to 0.021 ms, packet loss to 0.3%, and throughput to 490.7 Mbit/s. There was 63.9 Mbit/s bandwidth, 2563 ms jitter, 20% packet loss, and 59.4 Mbit/s throughput with three attackers. Seven attackers reduced the bandwidth to 11 Mbit/s, with jitter of 3814 ms, packet loss of 60%, and a throughput of 10.5 Mbit/s. In the event of 12 attackers, bandwidth dropped to 3.24 Mbit/s, jitter to 21,544 ms, packet loss to 80%, and throughput to 3.1 Mbps. Generally, QoS on SDN with OpenDaylight controller is significantly degraded during DDoS attacks; thus, an excellent management plan is required to maintain optimal QoS.
Cloud vs. Local Development Stacks: Leveraging CDE and PaaS Platforms for Academic Web Development Labs Raffi Ihza Zuhairnawan; Umar Yunan K. S. Hediyanto; Muhammad Fathinuddin
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

In the era of the Fourth Industrial Revolution, technical skills in web application development are increasingly crucial for information technology students. This paper presents a comparative study of cloud-based and local development stacks within the context of a Web Application Development practical course at a local academic institution. The study benchmarked four CDEs (GitHub Codespaces, CodeSandbox, Jetify Devspace, and DevZero) and four PaaS platforms (Koyeb, Render, Northflank, and Lade) across parameters including performance, network latency, booting time, and features. A final comparison contrasts these cloud systems with a traditional local setup. The findings indicate that GitHub Codespaces and Koyeb represent the most suitable combination of CDE and PaaS for this practical course due to their technical capabilities, ease of use, and instructional practicality. Furthermore, the cloud-based target system, utilizing GitHub Codespaces and Koyeb, proved superior to the existing local development system across most parameters, offering a more inclusive, efficient, and scalable solution. Future research may incorporate wider platforms and integrations. Keywords—Web Application Development, Cloud Development Environment, Platform-as-a-Service, GitHub Codespaces, Koyeb
Analisis Keamanan Jaringan Server Ujian Sman 20 Bandung Menggunakan Standar Penetration Testing Execution Standard (Ptes) Dafin Dafwatul Yudha; RD Rohmat Saedudin; Muhammad Fathinuddin
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan sistem informasi mendorong lembaga pendidikan untuk mengadopsi website sebagai media ujian daring. SMAN 20 Bandung merupakan salah satu institusi yang telah mengimplementasikan sistem ujian berbasis web. Penelitian ini bertujuan untuk mengidentifikasi, menguji, dan merekomendasikan perbaikan terhadap potensi celah keamanan yang ada pada sistem ujian tersebut. Metode yang digunakan mengacu pada Penetration Testing Execution Standard (PTES) dengan tiga alat bantu utama: Burpsuite, OWASP ZAP, dan Nessus. Dari ketiga alat tersebut ditemukan total 160 kerentanan yang diklasifikasikan berdasarkan tingkat severity, mulai dari informational hingga critical. Seluruh temuan kemudian dianalisis menggunakan pendekatan vulnerability analysis, di mana proses eliminasi dilakukan berdasarkan tiga kriteria utama: tingkat severity, keberulangan antar tools, dan efisiensi mitigasi. Tujuh kerentanan prioritas dipilih dan diuji melalui tahapan eksploitasi, yang kemudian diikuti dengan perancangan mitigasi baik pada sisi konfigurasi server maupun kode aplikasi. Pengujian ulang pasca mitigasi menunjukkan bahwa sebagian besar kerentanan berhasil diminimalisasi secara signifikan. Namun, beberapa isu seperti Content Security Policy (CSP) dan token CSRF masih membutuhkan penanganan lanjutan di tingkat pengembangan aplikasi. Penelitian ini memberikan gambaran menyeluruh terhadap keamanan website ujian SMAN 20 Bandung dan menjadi pijakan awal dalam peningkatan keamanan sistem secara berkelanjutan. Kata kunci— Keamanan website, eksploitasi, mitigasi
Analisis Penggunaan Rate Limiting Untuk Mengurangi Dampak Serangan Icmp Flood Pada Software-Defined Network Mochamad Teguh Kurniawan; Muhammad Fathinuddin; Rafif Rasalhague
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan Software-Defined Network (SDN) memberikan fleksibilitas tinggi dalam pengelolaan lalu lintas data melalui kontrol terpusat, namun juga memunculkan tantangan keamanan baru, seperti serangan Internet Control Message Protocol (ICMP) Flood. Penelitian ini menganalisis penerapan algoritma Support Vector Machine (SVM) untuk mendeteksi lalu lintas anomali, serta teknik rate limiting sebagai mitigasi terhadap serangan ICMP Flood pada SDN berbasis POX Controller. Simulasi dilakukan di Mininet dengan lima skenario (dua penyerang tanpa mitigasi, tiga hingga lima penyerang dengan mitigasi), mengirim hingga 100.000 paket ICMP berukuran 5.000 byte dengan interval 1–2,5 ms. Parameter yang diuji mencakup packet length, ICMP count, packet loss, dan round-trip time (RTT). Tanpa mitigasi, durasi gangguan mencapai 1.323 detik dan false positive (FP) sebanyak 23.134, menunjukkan kegagalan dalam membedakan traffic sah dari flood. Dengan mitigasi, lonjakan delay berkurang menjadi 45–94 detik dan FP turun ke kisaran 1.396–2.589. Selain itu, packet loss tetap di bawah 72%, dan akurasi deteksi SVM mencapai 93,48%–95,82%. Hasil ini menunjukkan bahwa kombinasi SVM dan rate limiting efektif menekan dampak serangan tanpa mengganggu lalu lintas normal, menjaga kestabilan jalur komunikasi meskipun berada di bawah tekanan flood. Kata kunci— Software-Defined Network, ICMP Flood, DDoS, POX Controller, Rate Limiting, Keamanan Jaringan
Implementasi dan Analisis Mitigasi serangan DDoS UDP Flood pada Software Defined Network dengan Ryu Controller menggunakan Rate Limiting Muhammad Farhan Guslim; Mochamad Teguh Kurniawan; Muhammad Fathinuddin
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Serangan DDoS jenis UDP Flood merupakan ancaman serius bagi arsitektur Software Defined Networking (SDN) karena sifat pengelolaannya yang terpusat, menjadikannya rentan terhadap serangan. Penelitian ini mengembangkan sistem mitigasi serangan UDP Flood dengan menggabungkan metode Rate Limiting pada Ryu Controller dan deteksi berbasis Support Vector Machine (SVM). Simulasi dilakukan pada topologi tree di Mininet. Hasil evaluasi menggunakan confusion matrix menunjukkan akurasi deteksi rata-rata sebesar 87,62% dengan 0% false positive. Akurasi mencapai 90% pada dua penyerang dan menurun menjadi 82% pada tujuh penyerang. Pada sisi pemulihan, ditemukan pola koneksi normal → unreachable → normal yang berulang, akibat aktivasi mitigasi. Rata-rata waktu pemulihan koneksi normal adalah 5,19 menit (2 penyerang), 2,30 menit (3 penyerang), 2,00 menit (5 penyerang), dan 1,48 menit (7 penyerang), namun dapat melebihi 15 menit pada kondisi ekstrem. Trafik normal baru pulih sepenuhnya setelah seluruh serangan dimatikan dan tidak ada lalu lintas mencurigakan. Sistem juga dilengkapi dashboard visual untuk pemantauan serangan dan mitigasi secara real-time. Kata kunci— SDN, DDoS, UDP Flood, Ryu Controller, Rate Limiting, SVM
Implementasi dan Analisis Mitigasi Serangan Distributed Denial of Service SYN Flood pada Software Defined Network Menggunakan Rate Limiting Mochamad Teguh Kurniawan; Muhammad Fathinuddin; Evandani Giantino Rafif
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Software Defined Network (SDN) memisahkan control plane dan data plane, menjadikan kontroler sebagai pusat pengendali sekaligus titik rawan serangan. Serangan DDoS jenis SYN Flood dapat membanjiri kontroler dengan koneksi palsu, menguras sumber daya, dan menghentikan pemrosesan paket normal. Penelitian ini mengembangkan sistem deteksi dan mitigasi berbasis Support Vector Machine (SVM) dan rate limiting dengan algoritma token bucket. Model SVM dilatih menggunakan dataset publik dengan skema train-validation-test dan optimasi hyperparameter menggunakan Optuna, menghasilkan akurasi 96,64%. Sistem diuji pada 23 skenario serangan, masing-masing 4 kali, mencakup IP statis, acak, dan kombinasi. Rata-rata false negative tercatat hanya 1,2–1,5 paket per trial, dengan mitigasi serangan mencapai 98–99%. Paket normal berhasil dikirim tanpa kehilangan pada 83 dari 92 trial, dan sisanya hanya mencatat packet loss sebesar 0,83%. Sistem dilengkapi Prometheus, Grafana, dan notifikasi Telegram, memungkinkan pemantauan kontroler secara pasif. Hasil menunjukkan sistem mampu menjaga layanan SDN secara otomatis, efisien, dan tangguh saat menghadapi serangan SYN Flood Kata kunci— Software Defined Network, SYN Flood, Rate Limiting, Support Vector Machine
Pengujian Keamanan Situs Web Praktikum Fakultas Rekayasa Industri Pada Telkom University Dengan Pendekatan Vulnerability dan Penetration Testing Dio Alif Ananda; Muhammad Fathinuddin; Umar Yunan Kurnia Septo Hediyanto
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Web telah menjadi sarana penting dalam penyampaian informasi bagi organisasi, termasuk institusi pendidikan. Namun, kemudahan akses ini disertai dengan risiko kerentanan keamanan yang dapat dimanfaatkan oleh pihak tidak bertanggung jawab. Penelitian ini bertujuan untuk menganalisis tingkat keamanan pada website praktikum Fakultas Rekayasa Industri Telkom University dengan pendekatan Vulnerability Assessment and Penetration Testing (VAPT). Metode ini terdiri dari tahap information gathering, vulnerability detection, penetration testing, dan remediation. Pengujian dilakukan menggunakan beberapa tools keamanan seperti NMAP, Nessus, OWASP ZAP, dan Nikto. Hasil pengujian menunjukkan sejumlah kerentanan pada sistem, seperti tidak adanya header keamanan, konfigurasi cookie yang tidak aman, dan potensi serangan clickjacking. Rekomendasi mitigasi kemudian diterapkan untuk menutup celah-celah tersebut, diikuti dengan pengujian ulang mengvaluasi efektifitas perbaikan. Penelitian ini menghasilkan rekomendasi peningkatan sistem keamanan yang dapat digunakan sebagai acuan dalam pengelolaan keamanan website berbasis akademik dan institusional Kata kunci— Keamanan, Web, VAPT, Vulnerability Assessment, Penetration Testing, Mitigasi
Pengujian Kerentanan Pada website X perusahaan layanan teknologi informasi dengan Pendekatan Vulnerability Assessment dan Penetration Testing Untuk Mengindentifikasi dan Mengatasi Celah Kemanan Malvin Jeconia Setiawan; Muhammad Fathinuddin; Umar Yunan Kurnia Septo Hediyanto
eProceedings of Engineering Vol. 13 No. 1 (2026): Februari 2026
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Dalam era digital yang semakin maju, keamanan aplikasi web menjadi isu krusial bagi perusahaan teknologi informasi. Penelitian ini bertujuan untuk mengidentifikasi dan mengevaluasi kerentanan pada website X milik perusahaan layanan teknologi informasi menggunakan pendekatan Vulnerability Assessment dan Penetration Testing (VAPT). Metodologi yang digunakan mencakup tahap information gathering, vulnerability detection dengan alat bantu seperti OWASP ZAP dan Acunetix, serta pengujian eksploitasi menggunakan Burp Suite. Hasil pengujian menunjukkan terdapat 13 jenis kerentanan dengan tingkat keparahan berbeda, di antaranya SQL Injection, Cross-Site Scripting (XSS), dan pengiriman kredensial tanpa enkripsi. Beberapa kerentanan seperti file .htaccess terbuka dan header keamanan yang hilang berhasil dimitigasi, sementara kerentanan lain seperti pengiriman data melalui HTTP tidak dapat ditangani sepenuhnya karena keterbatasan lingkungan pengujian. Evaluasi pasca mitigasi menunjukkan adanya peningkatan signifikan dalam keamanan sistem. Penelitian ini diharapkan dapat menjadi acuan bagi pengelola sistem dan pengembang web dalam meningkatkan ketahanan terhadap serangan siber. Kata kunci— Keamanan, Web, VAPT, Vulnerability Assessment, Penetration Testing, Mitigasi