IMPLEMENTASI DEEP PACKET INSPECTION PADA MULTI-CONTROLLER SOFTWARE DEFINED NETWORKING UNTUK MENGATASI DISTRIBUTED DENIAL OF SERVICE DALAM SIMULASI JARINGAN GKU-1 ITERA
Jaringan LAN GKU-1 ITERA saat ini masih menggunakan arsitektur
konvensional yang mengharuskan konfigurasi dilakukan pada setiap
intermediary device untuk mendistribusikan trafik data. Arsitektur SDN
dapat menjadi solusi dengan memusatkan konfigurasi pada controller
sebagai pengendali intermediary device dalam meneruskan paket data.
DDoS flooding merupakan salah satu ancaman siber pada arsitektur
SDN yang bekerja dengan mengirim paket data dump secara cepat dan
masif dengan tujuan mengganggu pemrosesan paket data controller.
Penelitian ini bertujuan meningkatkan keamanan arsitektur SDN
terhadap DDoS flooding melalui rancangan DPI yang diimplementasi
pada controller. Penelitian dilakukan secara simulasi menggunakan
topologi jaringan GKU-1 ITERA dalam SDN multi-controller dengan
trafik jaringan yang terdiri dari trafik normal dan trafik serangan pada
waktu 5 detik, 30 detik dan 60 detik. Hasil penelitian menunjukkan
selama proses deteksi, controller mengalami false negative sebesar
0,21%, 0,03
URI
https://repo.itera.ac.id/depan/submission/SB2609160030
Keyword
SDN Multi-Controller DDoS DPI