Abstract :
Permasalahan yang paling sering terjadi pada suatu web server adalah
terjadinya trafficnormal dan trafficserangan, dimana trafficnormal dilakukan
oleh pengguna yang ingin mengakses sebuah website dan trafficserangan yang
dilakukan oleh Attackeryang mencoba untuk menyerang website tersebut.
Serangan-serangan yangpaling banyak terjadi dan tingkat kerugian yang paling
besar menurut pengamatan Computer Security Institute adalah serangan Denial of
Service (DoS) atau tahap pengembangannya yaitu Distributed Denial of Service
(DDoS),
Pada tugas akhir ini akan menggunakan jenis serangan DDoS (Distributed
Denial of service) HTTP Flooddan SYN Floodyang akan ditujukan pada web
server Honeyd. Untuk mendeteksi dan menganalisa serangan-serangan tersebut
digunakan Honeyd. Honeyd merupakan salah satu jenis Honeypot yang digunakan
untuk mendeteksi serangan-serangan yang dilakukan oleh Attacker. Pada file log
Honeyd terdapat beberapa informasi penting yang nantinya akan dilakukan
analisa tentang serangan-serangan yang dilakukan oleh Attacker, hal ini untuk
membandingkan traffic normal dan trafficserangan.
Kesimpulan yang diperoleh dalam penelitian skripsi ini bahwa Honeyd
mampu untuk mendeteksi serangan DDoS (Distributed Denial of Service) HTTP
Flood dan SYN Flood secara real timeyang dilakukan oleh Attackerberdasarkan
pada jumlah paket dan besar paket dengan persentase akses normal 2,78%,
sedangkan serangan DDoS HTTP Flooddan SYN Flooddengan persentase
97,21%.