Show simple item record

dc.contributor.advisorMukhammad Andri Setiawan, ST., M.Sc., Ph.D.
dc.contributor.authorAhmad Faisal Sani, 14917133
dc.date.accessioned2020-02-20T01:27:36Z
dc.date.available2020-02-20T01:27:36Z
dc.date.issued2019-10-16
dc.identifier.urihttp://hdl.handle.net/123456789/18257
dc.description.abstractProtokol Domain Name System (DNS) merupakan media yang cukup populer yang digunakan oleh malware untuk melakukan command and control dalam mengendalikan komputer korban, teknik ini dinamakan sebagai DNS tunneling. Selain itu DNS tunneling juga dapat digunakan untuk bypass captive portal hotspot di tempat umum, dan memperburuk kualitas jaringan, namun yang lebih berbahaya adalah eksfiltrasi data melalui protokol DNS, protokol DNS yang seharusnya digunakan untuk mentranslasikan nama domain, dipergunakan untuk mengirimkan data, inilah kelemahan yang dimanfaatkan oleh penyerang untuk mengelabui Administrator jaringan. Pendekatan yang kami lakukan untuk permasalahan ini adalah dengan melakukan traffic analysis menggunakan unique hostname sebagai indicator of compromise dengan tool Elasticsearch untuk membantu Administrator jaringan dalam mengamankan jaringan dari DNS tunneling. Dalam penelitian ini kami melakukan empat simulasi, yakni simulasi tanpa DNS tunneling, simulasi menggunakan tool Iodine, simulasi menggunakan tool Dnscat2, dan simulasi menggunakan malware DNSExfiltrator. Output deteksi DNS tunnel akan kami gunakan untuk memblokir DNS tunnel dengan DNS sinkhole. kami juga menguji kualitas jaringan untuk membuktikan apakah DNS tunneling mempengaruhi performa jaringan. Hasil penelitian traffic analysis dengan menghitung unique hostname sebagai indikator terjadinya DNS Tunneling menggunakan Elasticsearch berhasil mendeteksi adanya kegiatan yang mengindikasikan terjadinya DNS tunneling dan dapat memberi notifikasi berupa email kepada Administrator Jaringan. Output nama domain dari hasil pendeteksian kami masukkan sebagai daftar blacklist DNS sinkhole, dan hasilnya nama domain tersebut tidak bisa melakukan DNS tunneling. DNS tunneling dapat memperburuk kualitas jaringan tidak terbukti pada penelitian yang kami lakukan. Sehingga performa jaringan tidak bisa dijadikan sebagai indikator terjadinya DNS tunneling.en_US
dc.publisherUniversitas Islam Indonesiaen_US
dc.subjectDNS tunnelingen_US
dc.subjectdata exfiltrationen_US
dc.subjecttraffic analysisen_US
dc.subjectElasticsearchen_US
dc.titleDETEKSI DNS TUNNELING DENGAN ELASTICSEARCHen_US
dc.typeThesisen_US


Files in this item

Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record