TELCOMATICS, Vol.4 No. 1, April 2019, pp.
1-6 • 1
e-ISSN: 2541-5867
Analisis Sistem Pengamanan Akses
Autentikasi Jaringan dengan Metode Port
Knocking dan Action Tarpit pada Router
Mikrotik
Yefta Christian
Sistem Informasi, Fakultas Ilmu Komputer, Universitas Internasional Batam, Jl. Gajah Mada, Batam, 29442,
Indonesia
e-mail: yefta@[Link]
Abstract
The use of mikrotik router in the process of forming a network system in a company both internally and externally
is a common thing in the world of work, this is in line with the rapid development of technology today. In this
study, researchers designed user permissions on ports using mikrotik routers as well as testing the security of port
knocking methods and action tarpit firewalls. Port knocking method is a technique that temporarily closed port
access. With the method of port knocking researchers can test the security of a port using a knocking port on the
router mikrotik, so it can be known how safe port knocking method to protect certain ports. Port knocking used in
mikrotik this router using winbox to see it, and also by using web service on winbox webfig already provided by
party mikrotik router.
Keywords: port knocking, action tarpit
Abstrak
Penggunaan pemakaian mikrotik router dalam proses membentuk sistem jaringan dalam suatu perusahaan baik
secara internal maupun eksternal merupakan sebuah hal yang biasa dalam dunia kerja, hal ini sejalan dengan
perkembangan teknologi yang pesat saat ini. Dalam penelitian ini, peneliti merancang hak akses user pada port
menggunakan mikrotik router serta melakukan uji coba akan keamanan metode port knocking dan firewall action
tarpit. Metode port knocking merupakan sebuah teknik yang menutup akses port sementara. Dengan metode port
knocking peneliti dapat melakukan uji coba terhadap keamanan dari sebuah port yang menggunakan port knocking
di mikrotik router, sehingga dapat diketahui seberapa aman metode port knocking untuk melindungi port tertentu.
Port knocking yang digunakan di mikrotik router ini menggunakan winbox untuk melihatnya, dan juga dengan
memakai layanan web pada webfig winbox yang sudah di sediakan oleh pihak mikrotik router.
Katakunci: port knocking, action tarpit
Copyright © TELCOMATICS Journal. All rights reserved
I. LATAR BELAKANG Cybercrime [1] adalah sesuatu dari bentuk
Perkembangan teknologi informasi yang kejahatan virtual dengan memanfaatkan media
semakin pesat terutama perkembangan yang komputer yang terhubung melalui jaringan
signifikan di sektor jaringan komputer semakin internet, dan mengekploitasi komputer lain yang
memudahkan para penggunanya mulai dari terhubung dengan internet juga. Adanya lubang-
perorangan dan korporasi, akan tetapi lubang keamanan pada sistem operasi
perkembangan teknologi tidak hanya menyebabkan kelemahan dan terbukanya lubang
memberikan semua dampak positif, namun yang dapat digunakan para Hacker, Cracker dan
dapat memberikan dampak yang negative pula Script Kiddies untuk menyusup kedalam
seperti kurangnya atau lambatnya pergerakan komputer tersebut.
didalam suatu jaringan. Salah satunya bagi seorang administrator
server, seorang administrator akan menyediakan
layanan service remote login agar komputer
•2 TELCOMATICS, Vol.4 No. 1, April 2019, pp. 1-6
e-ISSN: 2541-5867
server tersebut dapat diakses dari mana saja. System operasi yang digunakan adalah linux
Dengan kata lain administrator menginstall ubuntu 14.04, windows 7 yang akan diujikan
service secure shell (SSH) [2] agar bisa dalam lingkungan local Area Network dan
mengakses komputer server dari tempat lain. winbox di windows 7 yang bertugas sebagai
Agar administrator dapat mengakses server dan target serangan menggunakan
komputernya, maka dari itu administrator harus virtualisasi.
menjalankan service daemon hal ini dapat Adapun rumusan masalah pada penelitian
menyebabkan aplikasi melakukan listen pada yang telah diuraikan diatas adalah sebagai
port yang sudah sesuai sehingga hal ini dapat berikut:1) Bagaimana model implementasi
membuat port tersebut terbuka. sistem keamanan jaringan komputer dapat
Dengan adanya keadaan seperti ini dapat mendeteksi serangan Attacker memasuki port
memberikan keuntungan bagi pihak lain diluar dan secara otomatis memblokir port yang akan
dari pihak administrator dan ini bisa dimasuki; 2) Perbandingan kinerja autentikasi
menimbulkan dampak yang serius seperti dengan menggunakan layanan jaringan port
ancaman bagi komputer server. Pihak yang knocking, firewall action tarpit dan layanan
bukan seorang administrator adalah seorang standar pada port FTP, SSH, WebFig, dan
attacker yang mencoba mengakses komputer Winboxv.
server dengan metode yang sudah dikuasai oleh
pihak lain seperti percobaan eksploitasi dengan
menggunakan metode brute force [3] dan lain II. AKSES AUTENTIKASI JARINGAN
sebagainya. Sistem keamanan pada jaringan
Percobaan-percobaan eksploitasi tersebut menggunakan port knocking menggunakan
dapat menimbulkan dampak buruk terhadap mikrotik sebelumnya sudah dianalisa dan
komputer server apabila attacker tersebut dibangun. Pada penelitian tersebut digunakan
berhasil melakukan percobaan eksploitasi ini router RB750 dan 1 laptop untuk penelitiannya.
antara lainnya adalah attacker dapat mempunyai Tahap akhir dalam penelitiannya adalah
hak akses tertinggi dikomputer atau bahkan pengujian terhadap sistem port knocking
attacker dapat merusak system server yang ada. menggunakan mikrotik. Pengujian tersebut
Untuk mengatasi keadaan seperti ini, sistem dilakukan untuk mengetahui apakah pencegahan
server akan membutuhkan pengamanan yang penyerang dari pemindai sistem yang mudah di
mampu mengatasi aksi penyerangan dari pihak eksploitasi seperti SSH dengan melakukan port
yang tidak memiliki akses ke komputer server scanning. Pengujian port knocking adalah
yaitu memasang firewall. Firewall akan pengujian yang di design untuk menutup port-
melakukan blokir terhadap user yang mencoba port yang terbuka. Pengujian port knocking
masuk dengan melintasi port yang terbuka [4]. dilakukan dengan menutup sementara port yang
Hal ini juga dapat menyebabkan seorang sudah diketahui. Hasil akhir dari penelitian
administrator tidak dapat mengakses komputer. menunjukkan aplikasi router yang menggunakan
Agar administrator dapat melakukan akses ke mikrotik berhasil dengan menunjukan bahwa
komputer server, dibutuhkan system autentikasi beberapa port berstatus filtered dan setelah
agar firewall memberikan izin mengakses berhasil dilakukan knocking maka port tersebut
komputer server melalui dengan meng-Ping berstatus open.
sebelumnya. Jaringan komputer bukanlah sesuatu yang
Namun dengan keadaan seperti ini, baru saat ini [5]. Jaringan Komputer adalah
diperlukan suatu solusi yang tepat agar sekumpulan komputer yang saling terhubung
administrator tetap dapat mengakses komputer satu sama lain dan bekerja secara otomatis.
tersebut. Solusi tersebut adalah dengan Hampir di setiap perusahaan terdapat jaringan
menerapkan metode autentikasi port knocking. komputer untuk memperlancar arus informasi
Metode autentikasi ini bekerja dengan system dalam perusahaan tersebut. Internet yang mulai
“buka port kepada suatu klien bila klien itu popular sejak beberapa tahun terakhir ini adalah
meminta, dan tutup kembali bila klien telah suatu jaringan komputer raksasa yang saling
selesai”. terhubung dan dapat saling berinteraksi. Hal ini
Berdasarkan penelitian di atas, penulis akan dapat terjadi karena adanya perkembangan
menggunakan port knocking dan teknologi jaringan yang sangat pesat, sehingga
mengkombinasikan dengan mikrotik router. dalam beberapa tahun saja jumlah pengguna
Analisis Sistem Pengamanan Akses Autentikasi Jaringan dengan Metode Port Knocking dan Action Tarpit pada Router
Mikrotik (Yefta Christian)
TELCOMATICS, Vol.1 No.1, November 2016, pp. 1- 6 • 3
ISSN : 2541-5867
jaringan komputer yang tergabung dalam pelayanan bagi komputer lain, dan client yang
internet telah menjadi berlipat ganda. Jaringan juga hanya meminta layanan dari server. Akses
yang terhubung dengan internet, masalah dilakukan secara transparan dari client dengan
kecepatan upload maupun download merupakan melakukan login terlebih dulu ke server yang
hal yang sangat penting untuk memperlancar dituju.
transmisi data. Banyak hal yang dapat Client hanya bisa menggunakan resource
mempengaruhi kecepatan dua proses tersebut, yang disediakan server sesuai dengan otoritas
diantaranya yaitu besarnya bandwidth yang yang diberikan oleh administrator. Aplikasi yang
digunakan jaringan tersebut dan seberapa efektif dijalankan pada sisi client, bisa saja merupakan
bandwidth tersebut bisa dimanfaatkan. resource yang tersedia di server. Namun hanya
Bandwidth adalah suatu ukuran dari banyaknya bisa dijalankan setelah terkoneksi ke server.
informasi yang dapat mengalir dari satu tempat Pada implementasi software aplikasi yang di-
ke tempat lain dalam satu waktu tertentu. install di sisi client berbeda dengan yang
Jaringan komputer adalah salah satu digunakan di server.
himpunan interkoneksi sejumlah komputer Peer artinya rekan sekerja. Peer-to-peer
autonomous. Dalam bahasa yang popular dapat network [8] adalah jaringan komputer yang
dijelaskan bahwa jaringan komputer adalah terdiri dari beberapa komputer, terhubung
sekumpulan beberapa komputer dan perangkat langsung dengan kabel crossover atau wireless
lain seperti printer, hub, dan sebagainya, yang atau juga dengan perantara hub/switch. Peer to
saling terhubung satu sama lain melalui media peer adalah suatu model dimana tiap PC dapat
perantara. Media perantara ini biasa berupa memakai resource pada PC lain atau
media kabel ataupun media tanpa kabel memberikan resource-nya untuk dipakai PC lain,
(nirkabel). Informasi berupa data akan mengalir Tidak ada yang bertindak sebagai server yang
dari suatu komputer ke komputer lainnya atau mengatur sistem komunikasi dan penggunaan
dari satu komputer ke perangkat lain, sehingga resource komputer yang terdapat dijaringan,
masing-masing komputer yang terhubung dengan kata lain setiap komputer dapat berfungsi
tersebut biasa bertukar data atau berbagi sebagai client maupun server pada periode yang
perangkat keras. sama.
Jaringan komputer yang saling terhubung ke Keamanan pada jaringan komputer pada saat
suatu komputer server dengan menggunakan ini menjadi sebuah topik tersendiri dan bidang
topologi tertentu, biasanya digunakan dalam ilmu tersendiri didalam jaringan komputer, yang
kawasan satu gedung atau kawasan yang khususnya yang mempelajari tentang berbagai
jaraknya tidak lebih dari 1 km. jenis ancaman keamanan dan kejahatan
Mencakup daerah geografis yang luas, komputer dan jaringan komputer serta sejumlah
seringkali mencakup negara atau benua. WAN solusi yang diberikan di dalamnya. Faktor
[6] terdiri dari kumpulan mesin yang bertujuan keamanan menjadi factor penentu dari layanan
untuk menjalankan program-program (aplikasi) yang disediakan di dalam jaringan komputer
pemakai. Mesin ini disebut HOST. HOST (khususnya internet) bagaimana sebuah
dihubungkan oleh sebuah subnet komunikasi keamanan suatu negara atau pemerintahan,
atau cukup disebut SUBNET. Tugas subnet apabila data-data penting didalamnya berhasil
adalah membawa pesan dari satu host ke host dicuri.
lainnya. Pada sebagian besar WAN subnet terdiri Keamanan komputer dibangun dapat
dari 2 komponen: kabel transmisi dan element memiliki beberapa tujuan yang diantaranya: 1)
switching. Confidentiality, bisa disebut juga dengan sebuah
Client Server [7] merupakan model jaringan kerahasiaan yang bertujuan utamanya untuk
yang menggunakan satu atau beberapa komputer menjaga dari keamanan komputer dan keamanan
sebagai server yang memberikan resource-nya jaringan computer; 2) Integrity, berupa upaya
kepada komputer lain (client) dalam jaringan, untuk menjaga sebuah keamanan data pada
server akan mengatur mekanisme akses resource komputer yang bertujuan agar data dan
yang boleh digunakan, serta mekanisme informasi oleh pihak yang tidak berhak untuk
komunikasi antar node dalam jaringan. mengubahnya; 3) Availability, upaya untuk
Selain pada jaringan lokal, sistem ini bisa menyediakan akses kepada pihak yang berhak
juga diterapkan dengan teknologi internet. untuk mengetahui data dan informasi tersebut.
Dimana ada suatu unit komputer) berfungsi Ada beberapa penyebab kenapa komputer
sebagai server yang hanya memberikan bisa terkena serangan baik berupa virus ataupun
Analisis Sistem Pengamanan Akses Autentikasi Jaringan dengan Metode Port Knocking dan Action Tarpit pada Router
Mikrotik (Yefta Christian)
•4 TELCOMATICS, Vol.4 No. 1, April 2019, pp. 1-6
e-ISSN: 2541-5867
attacker, yaitu: 1) Kelengahan dari pengguna Suatu serangan kedalam server jaringan
dimana penyebab paling utama adalah karena komputer dapat terjadi kapan saja. Baik
kelengahan atau kesalahan dari pengguna administrator bekerja atau tidak. Ada berbagai
komputer tersebut. Contohnya pada hal yang tipe macam penyerangan yang terjadi pada
paling besar adalah akibat dari mendownload jaringan, sebagai berikut:1) Port Scanning, [10]
suatu file, jika file tersebut terdapatvirus, tanpa merupakan suatu proses untuk mencari dan
di sadari virus telah masuk ke dalam komputer; membuka port pada suatu jaringan komputer.
2) Komputer dengan kurangnya sistem Dari hasil scanning akan didapat letak
keamanan yang baik tanpa anti virus kelemahan sistem tersebut. Pada dasarnya sistem
Penyebab lainnya adalah dimana disaat port scanning mudah untuk dideteksi, tetapi
meng-copy atau memindah kan data dari penyerang akan menggunakan beberapa cara
flashdisk atau cd-room yang belum ter-scan metode untuk menyembunyikan serangan; 2)
sehingga terdapat virus didalamnya, sehingga Teardrop
virus pun dapat menyerang ke komputer seperti Penyerangan dengan menggunakan proses
adanya shortcut, dan lain-lain; 3) Lubang-lubang disassembly reassembly paket data. Dialam
dalam sistem operasi yang digunakan atau port, jaringan internet sering kali data harus dipotong
dimana penyebab yang tidak berhubungan menjadi paket yang lebih kecil untuk menjamin
langsung dengan pengguna adalah lubang- reliabilitas dan proses multiple akses jaringan; 3)
lubang sekuriti seperti port yang terbuka yang IP spoofing, dimana teknik ini bekerja dengan
terdapat pada sistem operasi yang digunakan mengganti alamat IP pengguna yang lain yang
pada computer; 4) Faktor-faktor lainnya, dimana bukan penyerang sebenarnya. Hal ini terjadi
salah satu dari penyebab lainnya adalah tidak karena salah rancang (design flaw) bagian urutan
berhubungan sama sekali dengan kepenggunaan nomor (sequence number) dari paket TCP / IP.
dan pada saat pengguna komputer menggunakan Dalam beberapa kasus, penyerang menggunakan
komputer di tempat umum seperti warnet. Bisa satu alamat IP sumber yang spesifik pada semua
saja komputer tersebut menggunakan keylogger paket IP yang keluar untuk membuat semua
atau penyimpanan kunci password tanpa pengembalian paket IP dan pesan ICMP ke
sepengetahuan user. Pengguna tanpa sadar pemilik alamat tersebut; 4) ICMP flood
memasukan data-data rahasia seperti password, Pengolahan data-data paket yang
PIN, maupun data lainnya yang sangat penting. menggunakan ICMP, untuk mengantisipasi
Keamanan system [9] adalah termasuk juga flood data yang disebabkan oleh paket yang
pada jaringan komputer, secara umum terbagi menggunakan protocol ICMP; 5) UDP flood
atas tiga aspek utama. Ketiga aspek utama dimana UDP flood sama seperti halnya ICMP
tersebut meliputi aspek sistem (System), aspek pengiriman paket melalui UDP juga merupakan
kebijakan (Policy), dan aspek pengguna (User). jenis pengiriman paket berupa datagram, yang
Penjelasannya adalah sebagai berikut: Aspek pada sekala normal dan juga merupakan paket
sistem (System), dimana aspek ini terdiri dari data yang berukuran kecil; 6) Packet
atas semua perangkat keras dan perangkat lunak interception, dimana gangguan jenis ini
komputer, termasuk juga yang digunakan di dilakukan dengan membaca paket di saat paket
dalam jaringan. Bagian inilah yang paling tersebut sedang mengalami packet sniffing.
banyak dibahas oleh hampir sebagian besar Packet interception merupakan cara penyerang
pengguna computer; Aspek kebijakan (Policy), untuk mendapatkan informasi yang ada di dalam
dimana aspek ini memegang peranan penting, paket tersebut. Hal ini dapat dicegah dengan
sebelum proses implementasi kedalam sistem mengenkripsi terlebih dahulu, sehingga
dan pemberlakuan aturan tersebut kepada para penyerang akan mengalami kesulitan untuk
pengguna; Aspek pengguna (User) dimana aspek membuka paket tersebut; 7) Brute force, dimana
ini mencakup semua pengguna yang terlibat serangan terhadap sebuah sistem keamanan
didalam sistem pada jaringan komputer adalah jaringan komputer yang digunakan dengan
aspek pengguna (User). Aspek pengguna (User) percobaan terhadap semua kunci yang akan
mencakup semua pengguna yang terlibat memungkinkan untuk menemukan user dan
didalam sistem pada jaringan komputer, baik password tersebut.
sebagai pengguna tertinggi (administrator) Model referensi jaringan terbuka OSI atau
hingga yang biasa. OSI Reference Model for open networking [11]
adalah sebuah model arsitektural jaringan yang
Analisis Sistem Pengamanan Akses Autentikasi Jaringan dengan Metode Port Knocking dan Action Tarpit pada Router
Mikrotik (Yefta Christian)
TELCOMATICS, Vol.1 No.1, November 2016, pp. 1- 6 • 5
ISSN : 2541-5867
dikembangkan oleh badan International digunakan sebagai titik awal untuk mempelajari
Organization for Standardization (ISO) di Eropa bagaimana beberapa protokol jaringan di dalam
pada tahun 1977. OSI sendiri merupakan sebuah kumpulan protokol dapat berfungsi dan
singkatan dari Open System Interconnection. berinteraksi.
Model ini disebut juga dengan model "Model Struktur tujuh lapis model OSI, bersamaan
tujuh lapis OSI" (OSI seven-layer model). dengan protocol data unit pada setiap lapisan
Sebelum munculnya model referensi OSI,
sistem jaringan komputer sangat tergantung III. ANALISIS SISTEM PENGAMANAN AKSES
kepada pemasok (vendor). OSI berupaya Setelah melakukan serangkaian analisis dan
membentuk standar umum jaringan komputer perancangan sistem pada bab-bab sebelumnya,
untuk menunjang interoperatibilitas antar maka pada bab ini akan dilakukan implementasi
pemasok yang berbeda. Dalam suatu jaringan sistem sesuai dengan yang telah direncanakan
yang besar biasanya terdapat banyak protokol pada bab sebelumnya. Implementasi ini
jaringan yang berbeda. Tidak adanya suatu mencakupi dari instalasi dan konfigurasi
protokol yang sama, membuat banyak perangkat perangkat lunak.
tidak bisa saling berkomunikasi. Dari hasil pengujian sebelum dan sesudah
Model referensi ini pada awalnya ditujukan menggunakan port knocking didapatkan analisa
sebagai basis untuk mengembangkan protokol- dan evaluasi sebagai berikut. Pada pengujian
protokol jaringan, meski pada kenyataannya serangan menggunakan hydra brute force attack
inisiatif ini mengalami kegagalan. Kegagalan itu pada port FTP, SSH, dan HTTP bahwa password
disebabkan oleh beberapa faktor berikut: a) dan user dapat oleh aplikasi hydra dan ini bisa
Standar model referensi ini, jika dibandingkan menyebabkan attacker masuk kedalam sistem
dengan model referensi DARPA (Model autentikasi atau masuk kedalam port FTP dan
Internet) yang dikembangkan oleh Internet SSH yang nantinya akan mempengaruhi dampak
Engineering Task Force (IETF), sangat perubahan sistem didalamnya atau penghapusan
berdekatan. Model DARPA adalah model basis data didalam sistem mikrotik router.
protokol TCP/IP yang populer digunakan; b) Pada pengujian scanning port bahwa
Model referensi ini dianggap sangat kompleks. serangan scanning sebelum dan sesudah
Beberapa fungsi (seperti halnya metode memakai port knocking dan firewall action tarpit
komunikasi connectionless) dianggap kurang terdapat banyak perbedaan diantaranya adalah
bagus, sementara fungsi lainnya (seperti flow ketika sebelum memakai port knocking,
control dan koreksi kesalahan) diulang-ulang scanning port memberitahu bahwa terdeteksi
pada beberapa lapisan; c) Pertumbuhan Internet port SSH, FTP, dan HTTP. Ketika sudah
dan protokol TCP/IP (sebuah protokol jaringan memakai port knocking scaaning port sama
dunia nyata) membuat OSI Reference Model sekali tidak bisa mendeteksi satu pun port yang
menjadi kurang diminati. ada, dan ketika dikombinasikan dengan firewall
Pemerintah Amerika Serikat mencoba untuk action tarpit ada sekitar 1023 port yang
mendukung protokol OSI Reference Model terdeteksi termasuk port FTP akan tetapi ini akan
dalam solusi jaringan pemerintah pada tahun membinggungkan attacker untuk menentukan
1980-an, dengan mengimplementasikan port-port yang akan diserang.
beberapa standar yang disebut dengan Di pengujian selanjutnya menggunakan
Government Open Systems Interconnection nmap/zenmap dengan menggunakan port
Profile (GOSIP). Meski demikian, Usaha ini knocking sebelum, sesudah, dan dikombinasi
akhirnya ditinggalkan pada tahun 1995 dan kan dengan firewall action tarpit, port yang
implementasi jaringan yang menggunakan OSI berstatus open ketika sistem tidak menggunakan
Reference model jarang dijumpai di luar Eropa. port knocking, dan status port berubah menjadi
OSI Reference Model pun akhirnya dilihat filtered ketika memakai port knocking,
sebagai sebuah model ideal dari koneksi logis selanjutnya memakai firewall action tarpit status
yang harus terjadi agar komunikasi data dalam tidak dilihatkan tetapi nmap memberitahu bahwa
jaringan dapat berlangsung. Beberapa protokol port discovery open port, akan tetapi port yang
yang digunakan dalam dunia nyata, semacam discovered open port ada banyak sehingga
TCP/IP, DECnet dan IBMSystems Network membingungkan attacker untuk memulai
Architecture (SNA) memetakan tumpukan serangan port. Dan ini membuat sistem
protokol (protocol stack) mereka ke OSI autentikasi port akan aman dari serangan.
Reference [Link] Reference Model pun
Analisis Sistem Pengamanan Akses Autentikasi Jaringan dengan Metode Port Knocking dan Action Tarpit pada Router
Mikrotik (Yefta Christian)
•6 TELCOMATICS, Vol.4 No. 1, April 2019, pp. 1-6
e-ISSN: 2541-5867
IV. KESIMPULAN Menggunakan IDS dan Router Mikrotik," Jurnal
JARKOM, vol. 2, no. 1, 2014.
Metode port knocking dapat [4] G. Sondakh, M. E. I. Najoan and A. S. Lumenta,
meminimalisir terjadinya penyusupan yang tidak "Perancangan Filtering Firewall Menggunakan
mempunyai hak akases dan sangat membantu Iptables Di Jaringan Pusat Teknologi Informasi
Unsrat," E-journal Teknik Elektro dan Komputer,
administrator dalam menjaga keamanan akses 2014.
pada port autentikasi. Metode port knocking [5] E. Lauren A. Menard and P. Diane F. Olivier, "New
dapat bekerja dengan baik dimana metode ini Technologies in Professional Learning Networks,"
dapat meport knocking port autentikasi sehingga International Journal for Service Learning in
harus melalu izin masuk ke port tersebut. Engineering, vol. 9, no. 2, 2014.
[6] S. N. Khasanah, "Perancangan dan Implementasi
Pengkombinasian port knocking dan action Wide Area Network (WAN) dengan IP VPN," Jurnal
tarpit penyusup mau pun administrator tidak Techno Nusa Mandiri, vol. 11, no. 2, 2014.
akan bisa masuk dan login melalui layanan [7] A. Latubessy and W. Agus, "Analisa dan
remote login seperti SSH. Berdasarkan Perancangan Sistem Pemasaran UMKM Terintegrasi
Berbasis Cloud Server," Jurnal SIMETRIS, vol. 5,
pengujian dari penulis, hasil evaluasi dari kinerja no. 1, 2014.
port knocking menunjukan hasil yang baik, [8] M. Zunaidi, B. Andika and Saniman, "Membentuk
dimana penyerangan menggunakan brute force Jaringan Peer to Peer Menggunakan Kabel Firewire
attack tidak berhasil menemukan user dan IEEE-1394 dengan Metode Bridge," Jurnal Ilmiah
password dari layanan port tersebut. Hasil Saintikom, vol. 13, no. 2, 2014.
[9] A. J. Alnawaiseh, "Security Information System of
pengujian dari scanning port, tahap scanning The Computer Center in Mu'tah University,"
dapat menunjukan hasil yang baik dimana status European Scientific Journal, vol. 10, no. 27, 2014.
pada port tersebut ada filtered yang maksudnya [10] S. A. Prihasmoro, Y. Rachmawati and E. Fatkhiyah,
adalah harus izin terlebih dahulu sebelum "Simulasi Sistem Deteksi Penyusup dalam Jaringan
Komputer Berbasis Web Interface Serta Pencegahan
memasuki port tersebut. Berdasarkan pengujian Untuk Meningkatkan Keamanan," Jurnal JARKOM,
dari scanning port, metode port knocking dan vol. 2, no. 1, 2014.
action tarpit dari hasil evaluasi ini port knocking [11] G. Bora, S. Bora, S. Singh and S. M. Arsalan, "OSI
dapat meminimalkan dan membingungkan Reference Model: An Overview," International
penyerangan pada port FTP, SSH, dan HTTP. Journal of Computer Trends and Technology (, vol.
7, no. 4, 2014.
Kinerja dari port knocking dan Tarpit, dimana
aplikasi Bitvise SSH Client atau service remote
login tidak dapat melakukan login setelah
melakukan ping dan sebelum melakukan ping
aplikasi dari Bitvise SSH Client tetap tidak bisa
Login, dan seorang admin harus masuk melalui
fitur WINBOX (GUI yang telah disediakan oleh
mikrotik). Penyerangan yang dilakukan pada
port 8291 sama sekali tidak terjadi apa-apa, akan
tetapi port 8291 adalah port winbox , dimana
port tersebut merupakan login ke sistem
mikrotik, akan tetapi ada cara lain selain
memasuki port winbox, yaitu dengan memasuki
port SSH dan HTTP dikarenakan winbox bisa
diremote melalui SSH dan winbox juga tersedia
dalam layanan WEB.
REFERENSI
[1] A. S. Poonia, "Cybercrime: Challenges and Its
Classification," International Journal of Emerging
Trends & Technology in Computer Science, vol. 3,
no. 6, 2014.
[2] A. P. S. D. Y. M. S. D. Aniket Burande, "Wireless
Network Security by SSH Tunneling," International
Journal of Scientific and Research Publications, vol.
4, no. 4, 2014.
[3] P. Wiyanto, A. Hamzah and M. Sholeh, "Aplikasi
Monitoring Keamanan Jaringan Dengan
(Yefta Christian)