@thesis{thesis, author={NURCHALIZA .}, title ={Implementasi Intrusion Detection And Prevention System (Idps) Suricata Untuk Menghadapi Serangan Denial Of Service (DOS)}, year={2020}, url={https://repository.ittelkom-pwt.ac.id/6069/}, abstract={Perkembangan teknologi yang pesat ternyata sangat berdampak terhadap keamanan jaringan komputer. Salah satu serangan yang dapat membahayakan jaringan komputer adalah serangan DoS yang membuat kinerja suatu layanan menjadi tersendat, karena dapat menyebabkan terganggunya koneksi antara client dan server. Untuk melakukan pencegahannya, metode yang dapat diterapkan adalah sebuah IPS. IPS yang dibuat menggunakan tool Suricata yang dihubungkan dengan IPTables dan mengarahkan lalu lintas paket untuk selanjutnya diseleksi oleh Suricata. Pengujian akan dilakukan dalam 3 skenario, antara lain sebelum ada serangan, setelah ada serangan, dan ketika Suricata diaktifkan. Quality of Service(QoS) diukur di sisi web client dengan hasil throughput rata-rata pada kondisi normal sebesar 5468.2 B/s, lalu pada skenario 2 dengan LOIC menurun hingga sebesar 2082.35 B/s dan dengan hping3 sebesar 3413.95 B/s, dan ketika Suricata diaktifkan maka masing-masing throughputnya adalah sebesar 5057 B/s dan 5737 B/s. Untuk nilai delay yang diperoleh antara lain pada skenario 1 sebesar 100 ms, lalu pada skenario 2 terjadi peningkatan yang masing-masing nilainya 320 ms pada penyerangan menggunakan LOIC dan 170 ms pada hping3, dan setelah Suricata diaktifkan, nilai delay kembali normal masing-masing 100ms dan 90ms. Jitter pada skenario 1 sebesar 190ms, kemudian terjadi kenaikan nilai pada skenario 2 diantaranya 570 ms ketika diserang LOIC dan 290 ms dengan hping3. Pada skenario 3 kemudian terjadi penurunan jitter diantaranya senilai 160 ms dan 180 ms. Ketika Suricata diaktifkan, usage CPU dan RAM meningkat signifikan karena Suricata melakukan pengecekan paket dan melakukan pemblokiran dalam waktu yang sama sehingga proses yang berjalan cukup banyak. Kata kunci: IPS (Intrusion Prevention System) Suricata, IPTables, DoS (Denial of Service)} }