InComTech: Jurnal Telekomunikasi dan Komputer
Vol 9, No 1 (2019)

Analisis Penerapan Firewall Nftables Sebagai Sistem Keamanan Server Pada Mesin Virtualisasi

Malik Purwoko (Badan Kajian Teknologi Polimer, BPPT, Jakarta)
Hamzah Hilal (Badan Pengkajian dan Penerapan Teknologi Republik Indonesia, Jakarta)



Article Info

Publish Date
30 Aug 2019

Abstract

Teknologi virtualisasi telah mengubah arah revolusi industri komputer dengan cara penurunan biaya-biaya modal, biaya operasional, ketersediaan layanan yang lebih tinggi dan mekanisme perlindungan data. Begitupun di Balai Teknologi Polimer yang menerapkan server-servernya di dalam mesin virtualisasi, pada penelitian ini dilakukan analisa dan penerapan  firewall dengan menggunakan nftables  pada mesin virtualisasi. Nftables adalah firewall generasi baru di sistem operasi linux  yang siap menggantikan iptables sebagai firewall. Penelitian ini menguji kinerja firewall nftables terhadap serangan DDoS ( Distribution Denial of Service). Pengambilan data pengujian DDoS  dilakukan sebanyak 30 kali dengan tools yang ada di linux, yaitu htping3 dan wireshark. Skenario 1 tanpa gangguan DDoS diambil data sebanyak 10 kali, skenario 2 dengan DDoS gangguan ke server sebanyak 32000 byte dengan 3 komputer sebanyak 10 kali. Dan terakhir skenario 3 dengan gangguan DDoS sebanyak 65000 byte dengan 6 komputer sebanyak 10 kali juga. Hasil penelitian menunjukan saat tidak ada serangan DDoS server berjalan baik dengan troughput yang besar dan pemakaian sumber daya CPU (%) yang kecil. Namun setelah dilakukan serangan DDoS terjadi penurunan nilai troughput dan pemakaian CPU yang besar. Semakin besar jumlah serangan maka semakin menurunkan nilai troughput dan makin membesarnya pemakaian sumber daya CPU dari server firewall.

Copyrights © 2019






Journal Info

Abbrev

Incomtech

Publisher

Subject

Computer Science & IT Electrical & Electronics Engineering Engineering

Description

Program Studi Magister Teknik Elektro UMB menerbitkan Jurnal InComTech sebagai wadah bagi para akademisi, praktisi dan penggiat lainnya dalam bidang telekomunikasi dan computer (Information and Communication Technology/ICT) untuk menerbitkan karya tulisnya. Bidang-bidang yang menjadi bahasan jurnal ...