Abstract
Penelitian ini dilatar belakangi oleh adanya arsitektur jaringan terkini yang dikenal dengan software defined networking atau disingkat SDN. Pada SDN, lalu lintas jaringan dapat diprogram pada sebuah controller sehingga dapat dikendalikan dengan mudah, ditambah lagi dengan adanya beberapa bahasa pemrograman yang mendukung SDN. Pada penelitian ini, salah satu teknik keamanan jaringan intrusion prevention system atau disingkat IPS yang dibangun menggunakan bahasa pemrograman python bertujuan untuk meminimalisir serangan yaitu denial of service atau disingkat DoS. DoS sendiri bekerja dengan menghabiskan resource korban. Pada penelitian ini DoS yang diteliti adalah syn flood, yaitu DoS yang menghabiskan resource korban dengan mengirim paket syn secara terus menerus kepada korban. IPS tersebut diimplementasikan pada controller jaringan SDN. Untuk membangun IPS, penulis akan melakukan pem-blokiran host penyerang dengan menganalisa paket-paket yang dikirim. Adapun informasi yang di analisa dari paket-paket tersebut adalah Mac Address dan IP Address serta jumlah paket TCP yang dikirim. Penelitian ini dikerjakan dengan merancang dan mengimplementasikan IPS pada arsitektur jaringan SDN, dimana keberhasilan IPS tersebut ditentukan dengan DoS syn flood yang dicobakan agar dapat diatasi oleh IPS yang diimplementasikan. Penelitian ini membahas bagaimana mengimplementasikan IPS pada SDN dengan controller pyretic. Hasil yang diperoleh pada penelitian ini cukup memuaskan, karena sesuai dengan harapan yaitu dapat mengurangi efek dari DoS. Dengan melakukan beberapa percobaan yaitu menyerang korban beberapa kali dengan jumlah penyerang yang berbeda disetiap percobaannya, dan dengan merata-ratakan hasil dari masing-masing percobaan tersebut diperoleh rata-rata keefektifan dari sistem yang telah diimplementasikan yaitu mencapai 95%, walaupun terdapat beberapa hal yang perlu diteliti lebih lanjut seperti membangun IPS pada SDN dengan load balancing, menambah keefektifan sistem dengan menganalisa source code-nya ataupun menganalisa desain sistem IPS yang telah dibangun agar lebih mudah digunakan.