Deteksi dan Analisis Forensik Serangan DDoS dan Port Scanning pada Trafik Terenkripsi Menggunakan Multi-Metric Fusion

  • dikhsan tibong
    Universitas Haluoleo
  • L. M. Fid Aksara
  • Isnawaty
  • Muh. Yamin
  • La Surimi
  • Asa Hari Wibowo
DOI: https://doi.org/10.23960/jitet.v14i3.10904
Keywords DDoS Port Scanning multi-metric fusion entropi Shannon metadata trafik terenkripsi
Abstract Views (Last 12 Months)
6 Abstract Views
5 Downloads

Abstract

Adopsi HTTPS/TLS secara luas menyebabkan metode deteksi ancaman berbasis inspeksi payload menjadi tidak efektif, sementara serangan Distributed Denial of Service (DDoS) dan Port Scanning tetap menjadi ancaman utama ketersediaan Server Web. Penelitian ini mengembangkan sistem deteksi dan forensik yang bekerja hanya pada metadata trafik terenkripsi tanpa dekripsi payload, dengan menggabungkan metrik temporal (Packet Per Second dan Inter-Arrival Time) dan metrik statistik (entropi Shannon alamat IP sumber dan Port tujuan) melalui rule-based multi-metric fusion. Sistem dikembangkan menggunakan Security Policy Development Life Cycle (SPDLC) dan diuji pada Server Web HTTPS/TLS berbasis Linux, dilengkapi mitigasi otomatis Iptables dan log forensik berformat JSON. Evaluasi menggunakan confusion matrix pada 233 window trafik menghasilkan akurasi 88,41%, dengan deteksi Port Scanning mencapai precision 100% dan recall 95,65%, sedangkan deteksi DDoS/DoS memperoleh precision 83,87% dan recall 55,32% akibat mitigasi pada level penyedia layanan. Validasi pada empat berkas dataset publik CIC-DDoS2019 menghasilkan rata-rata akurasi 90,35% dan precision 99,45%, menunjukkan kemampuan generalisasi sistem. Hasil ini membuktikan bahwa pendekatan multi-metric fusion efektif mendeteksi dan mendokumentasikan dua jenis ancaman jaringan secara simultan pada trafik terenkripsi tanpa mengorbankan privasi data pengguna.

Downloads

Download data is not yet available.

References

J. Mirkovic, P. Reiher, and B. Hall, "A taxonomy of DDoS attack and DDoS defense mechanisms," ACM SIGCOMM Comput. Commun. Rev., vol. 34, no. 2, 2004.

C. Fu, Q. Li, and K. Xu, "Detecting unknown encrypted malicious traffic in real time via flow interaction graph analysis," in Proc. 30th Annu. Netw. Distrib. Syst. Secur. Symp. (NDSS), 2023.

I. Khalil, L. Gao, and T. Yu, "Encrypted traffic analysis for port scan detection using flow-level features," IEEE Access, vol. 11, pp. 45123–45136, 2023.

O. A. Ticleanu, T. Popa, D. I. Hunyadi, and N. Constantinescu, "Detecting encrypted and unencrypted network data using entropy analysis and confidence intervals," Entropy, vol. 25, no. 3, 2023.

J. Wang, L. Wang, and R. Wang, "MFFLR-DDoS: An encrypted LR-DDoS attack detection method based on multi-granularity feature fusions in SDN," Math. Biosci. Eng., vol. 21, no. 3, 2024.

Y. Li, Z. Chen, and H. Wang, "Entropy-based anomaly detection for encrypted network traffic," IEEE Access, vol. 11, 2023.

X. Wang, J. Liu, and Y. Zhang, "Multi-metric fusion approach for DDoS detection in encrypted networks," Future Gener. Comput. Syst., vol. 149, pp. 215–227, 2024.

R. H. W. Murti, I. Riadi, N. Anwar, and T. Ismail, "Forensik jaringan terhadap serangan DDoS menggunakan metode Network Forensic Development Life Cycle," J. Sarjana Tek. Inform., vol. 11, no. 3, p. 107, 2023.

W. Shbair, T. Cholez, and J. Francois, "Leveraging traffic metadata for encrypted traffic analysis," Comput. Netw., vol. 227, p. 109723, 2023.

Q. Tian and S. Miyata, "A DDoS attack detection method using conditional entropy based on SDN traffic," Internet of Things, vol. 4, no. 2, pp. 95–111, 2023.

A. Solichin and L. Nugroho, "Deteksi dini gangguan jaringan Distributed Denial of Service (DDoS) menggunakan metode Shannon Entropy pada Software Defined Network (SDN)," J. Teknol. Inf. dan Ilmu Komput., vol. 11, no. 3, pp. 461–474, 2024.

I. Riadi, R. Umar, and A. Sugandi, "Deteksi port scanning menggunakan analisis statistik metadata trafik jaringan," J. Teknol. Inf. dan Ilmu Komput., vol. 9, no. 4, pp. 123–132, 2022.

A. Shafiyyah, G. F. Nama, and R. A. Pradipta, "Implementasi Wazuh menggunakan metode PPDIOO di sistem keamanan jaringan PSDKU Universitas Lampung Waykanan sebagai deteksi dan respon serangan siber," JITET (Jurnal Informatika dan Teknik Elektro Terapan), vol. 12, no. 2, pp. 970–976, 2024.

K. Scarfone and P. Mell, Guide to Intrusion Detection and Prevention Systems (IDPS). NIST, 2023.

W. Stallings, Network Security Essentials: Applications and Standards, 7th ed. Pearson, 2023.

A. Z. Mardiansyah, Y. M. Abdussyakur, and A. H. Jatmika, "Optimasi Port Knocking dan Honeypot menggunakan Iptables sebagai keamanan jaringan pada server," JTIKA, vol. 3, no. 2, 2021.

IPSSJ, "Kebocoran data dan Distributed Denial of Service (DDoS) dalam cloud computing: A systematic literature review," Integr. Perspect. Soc. Sci. J., vol. 6, no. 1, pp. 45–60, 2025.

Restikom, "Implementasi IDS untuk deteksi serangan DDoS slow HTTPS," J. Riset Teknol. Inf. dan Komun., vol. 7, no. 1, pp. 12–22, 2025.

Cover
Published
2026-08-13
How to Cite
tibong, dikhsan, Aksara, L. M. F., Isnawaty, Muh. Yamin, La Surimi, & Wibowo, A. H. (2026). Deteksi dan Analisis Forensik Serangan DDoS dan Port Scanning pada Trafik Terenkripsi Menggunakan Multi-Metric Fusion. Jurnal Informatika Dan Teknik Elektro Terapan, 14(3). https://doi.org/10.23960/jitet.v14i3.10904

Similar Articles

You may also start an advanced similarity search for this article.