• Login
    View Item 
    •   DSpace Home
    • Students & Alumnae
    • Thesis
    • Master of Informatics
    • View Item
    •   DSpace Home
    • Students & Alumnae
    • Thesis
    • Master of Informatics
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    DETEKSI DNS TUNNELING DENGAN ELASTICSEARCH

    Thumbnail
    View/Open
    01 cover.jpg (111.7Kb)
    01 cover.pdf (291.3Kb)
    02 preliminary.pdf (303.2Kb)
    03 daftar isi.pdf (361.0Kb)
    04 abstract.pdf (200.5Kb)
    05.1 bab 1.pdf (444.5Kb)
    05.2 bab 2.pdf (339.7Kb)
    05.3 bab 3.pdf (320.2Kb)
    05.5 bab 5.pdf (64.18Kb)
    06 daftar pustaka.pdf (159.7Kb)
    07.1 lampiran 1.pdf (59.48Kb)
    08 naskah publikasi.pdf (925.0Kb)
    Date
    2019-10-16
    Author
    Ahmad Faisal Sani, 14917133
    Metadata
    Show full item record
    Abstract
    Protokol Domain Name System (DNS) merupakan media yang cukup populer yang digunakan oleh malware untuk melakukan command and control dalam mengendalikan komputer korban, teknik ini dinamakan sebagai DNS tunneling. Selain itu DNS tunneling juga dapat digunakan untuk bypass captive portal hotspot di tempat umum, dan memperburuk kualitas jaringan, namun yang lebih berbahaya adalah eksfiltrasi data melalui protokol DNS, protokol DNS yang seharusnya digunakan untuk mentranslasikan nama domain, dipergunakan untuk mengirimkan data, inilah kelemahan yang dimanfaatkan oleh penyerang untuk mengelabui Administrator jaringan. Pendekatan yang kami lakukan untuk permasalahan ini adalah dengan melakukan traffic analysis menggunakan unique hostname sebagai indicator of compromise dengan tool Elasticsearch untuk membantu Administrator jaringan dalam mengamankan jaringan dari DNS tunneling. Dalam penelitian ini kami melakukan empat simulasi, yakni simulasi tanpa DNS tunneling, simulasi menggunakan tool Iodine, simulasi menggunakan tool Dnscat2, dan simulasi menggunakan malware DNSExfiltrator. Output deteksi DNS tunnel akan kami gunakan untuk memblokir DNS tunnel dengan DNS sinkhole. kami juga menguji kualitas jaringan untuk membuktikan apakah DNS tunneling mempengaruhi performa jaringan. Hasil penelitian traffic analysis dengan menghitung unique hostname sebagai indikator terjadinya DNS Tunneling menggunakan Elasticsearch berhasil mendeteksi adanya kegiatan yang mengindikasikan terjadinya DNS tunneling dan dapat memberi notifikasi berupa email kepada Administrator Jaringan. Output nama domain dari hasil pendeteksian kami masukkan sebagai daftar blacklist DNS sinkhole, dan hasilnya nama domain tersebut tidak bisa melakukan DNS tunneling. DNS tunneling dapat memperburuk kualitas jaringan tidak terbukti pada penelitian yang kami lakukan. Sehingga performa jaringan tidak bisa dijadikan sebagai indikator terjadinya DNS tunneling.
    URI
    http://hdl.handle.net/123456789/18257
    Collections
    • Master of Informatics [361]

    DSpace software copyright © 2002-2015  DuraSpace
    Contact Us | Send Feedback
    Theme by 
    @mire NV
     

     

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister

    DSpace software copyright © 2002-2015  DuraSpace
    Contact Us | Send Feedback
    Theme by 
    @mire NV