MONITORING JARINGAN WIRELESS TERHADAP SERANGAN PACKET SNIFFING DENGAN MENGGUNAKAN IDS

Achmad Rizal Fauzi Fauzi, I Made Suartana

Abstract


Pada zaman yang sudah maju ini banyak terdapat fasilitas access point secara gratis dan terbuka buat semua yang menggunakanya. Access point sangat rentan terhadap berbagai ancaman serangan, salah satu contoh serangan adalah dengan menggunakan packet sniffing, karena komunikasi yang terjadi bersifat terbuka. Diperlukan sistem keamanan dan pendeteksi yang baik agar terhindar dari serangan yang dilakukan oleh orang-orang yang tidak bertanggung jawab. Penelitian ini membahas pendeteksi serangan packet sniffing pada fasilitas access point dengan menggunakan sistem IDS. Intrusion Detection System (IDS) adalah sebuah sistem yang melakukan pengawasan terhadap traffic jaringan dan pengawasan terhadap kegiatan-kegiatan yang mencurigakan didalam sebuah sistem jaringan. Pada saat melakukan simulasi serangan packet sniffing dengan indikasi arp spoof menggukan tools ettercap. Pada protokol HTTP, tools ettercap mampu merekam aktivitas jaringan internet dan mampu menangkap user dan password pada saat melakukan login pada protokol HTTP, pada protokol HTTPS tidak dapat melakukan aktivitas internet karena protokol HTTPS memiliki security. Pada saat IDS snort dijalankan, maka IDS akan memonitoring jaringan internet yang sedang terhubung. Ketika menemukan kegiatan-kegiatan yang mencurigakan terutama sebuah serangan packet sniffing dengan indikasi arp spoofing, maka IDS akan memberikan alert berupa text “Overwrite Attack” pada PC yang sudah terinstall IDS.

Kata Kunci : Sniffing, Intrusion Detection System, Access Point

Full Text: PDF

Refbacks

  • There are currently no refbacks.