Large Flow Detection & Mitigation with Openflow | Mininet-Floodlight-Sflow

sflow-rt

Figure 1. Sflow Model Lab

Performance aware software defined networking describes how sFlow and OpenFlow can be combined to create SDN applications such as  DDoS mitigationload balancing large flows, and packet capture. This article takes a deep dive, describing how to build a test bed for developing performance aware SDN applications. The test bed is used to build and test a basic DDoS mitigation application and demonstrate how quickly the controller can adapt the network changing traffic conditions.

Inti atau goal pada lab kali ini adalah untuk membuat SDN Application yang bertujuan untuk mendeteksi sekaligus mem-block DDoS packet ketika masuk ke dalam jaringan kita.

Pada lab ini menggunakan komponen berikut :

  • System Operasi Ubuntu 14.04 64-bit
  • Mininet  2.2.0 : Sebagai virtual node
  • Floodlight : Sebagai openflow controler dan network topology
  • sFlow-RT : Digunakan untuk monitor route atau traffic dalam network
  • Nodejs & Phyton : Bahasa yang akan digunakan untuk aplikasi SDN lab ini

Continue reading

Inpirasi

Barly Wicaksono

Pagi-pagi gini entah kenapa dapet inspirasi buat nulis sesuatu yang berbau inspirasi. Kemarin ga sengaja nonton youtube karena dikantor kerjaannya cuma ngenet dan ngenet sepanjang waktu, video itu isinya iklan dari sebuah perusahaan di Eropa sana. Isinya sebenernya agak menyindir kita yang hanya diam meskipun kita kreatif.  Kira-kira isi kutipannya sebagai berikut :

Dan akhirnya saya mulai memahami, kreatifitas itu dimulai dari sebuah kepercayaan terhadap diri sendiri kalau kita mampu melakukan apa yang kita pikirkan. Seperti saat masih anak-anak, kita langsung melakukannya secara spontan tanpa banyak keraguan meskipun itu berbahaya. Seiring bertambahnya umur kita, keraguan semakin meningkat karena banyak pertimbangan sana-sini.

Mulai hari ini, tanamkan dalam diri kita…

You just have to have an IDEA and make it HAPPEN….

View original post

Splunk + Prelert : Automated Anomaly Detection Analytics

For a Sysadmin or Security Analyst, one of jobs description is to monitoring log from on a server application. Its can makes problem when server that managed by a sysadmin consists of multiple application servers, by example web server, mail server and proxy server and the others server that have to be monitoring in realtime, so when there is a problem can immediately traced the problem through existing log.

SPLUNK, first hear this is from my coworker. This is something new for me, i got missunderstanding here. I think this is something like virus or other bad software. Then i search on google, i found few information about it. And i look at my senior blogs at here Digit Oktavianto AHA now my question have been solve. Splunk is one of solution that can be used to further facilitate the monitoring logs. Splunk will record all the data logs from the server to be monitored and then do the indexing process. The purpose of this indexing process would facilitate the search process (search) to find problems that occur in the system.
Continue reading

Konfigurasi OSPF di IOS-XR

Oke pada postingan kali ini saya ingin membahas mengenai konfigurasi OSPF di IOS-XR.

A: loh bentar bukanya dulu pernah mbahas OSPF ya?
gue: dulu emang pernah bahas OSPF, di postingan ini saya hanya ingin mengulas sekaligus memberikan gambaran konfigurasi di IOS-XR

Topologi seperti berikut, kita akan konfigurasi standard area.

xr1Sebelumnya saya pernah menulis artikel tentang konfigurasi dasar di sini. Sebenernya sama saja sih cuman beda “bahasa saja”.

Continue reading

Macam OSPF

Stub = 3,4 { 5 -> dirubah jadi default rute }
Totally Stub = { 3,4,5 -> dirubah jadi default rute }
NSSA = 3,4 { 5 -> dirubah jadi default rute type 7 }
Totally NSSA = { 3,4,5 -> dirubah jadi default rute type 7}

Penjelasanya nanti ya okeee