📡 KominFudge: Panduan (Pemula)

"Tolak diblokir, Terima ngeblokir. Karena Kominfo ngeblokir asal-asalan yang merugikan masyarakat luas, mari kita unblokir!"

DISCLAIMER: KominFudge tidak bertanggung jawab atas kerusakan perangkat anda, ambil dengan risiko anda sendiri.

Tentang KominFudge

KominFudge adalah sebuah dokumentasi tentang penyensoran Internet di Indonesia dan cara untuk menembusnya agar dapat mengakses Internet secara bebas.

Dokumentasi ini terdiri atas tiga dokumen yaitu:

BEBASID LOGO

Panduan (pemula)

Menjelaskan cara dan aplikasi untuk melewati pembatasan akses Internet pada umumnya, diurut dari cara termudah hingga tersulit, serta rekomendasi dari KominFudge.

Sumber daya (mahir)

Menjelaskan bagaimana cara penyensoran Internet di Indonesia bekerja secara rinci dan metode melewati pembatasan akses yang lebih rumit.

Lihat panduan

Penemuan

Mendokumentasikan penemuan yang kita temui selama penelitian tentang penyensoran internet di Indonesia.

Lihat penemuan

PERHATIAN: KominFudge tidak bertanggung jawab atas kerusakan perangkat Anda, gunakan informasi yang diberikan dengan risiko Anda sendiri.

Silahkan baca dari awal sampai akhir, atau lihat bagian "Navigasi" untuk memilih bagian tertentu yang ingin dibaca.

Pilihan Tertinggi

Berikut adalah rekomendasi terbaik dari KominFudge untuk menembus pemblokiran:

DNS: 1.1.1.1

DNS yang intuitif dan senang untuk dipakai.

Kunjungi 1.1.1.1

DPI: PowerTunnel

Intuitif dan Open Source.

Kunjungi GitHub

Filehost: bebasid

Mempunyai hosts file yang banyak isi pada tersebut.

Kunjungi bebasid

VPN: ProtonVPN

Gratis dan Aman.

Kunjungi ProtonVPN

Memilih ISP yang tidak ketat

ISP adalah provider Internet, daftar isi ini akan membuat lebih tau bagaimana jenis ISP Indonesia memblokir.

Catatan: Untuk mengecek IP Transit apa yang ISP gunakan, silahkan check di bgp.tools atau bgp.he.net.

IP Transit

ISP yang menggunakan upstream di bawah ini tidak bisa mengganti DNS dengan cara biasa, karena port 53 telah ditutupkan ke provider DNS IP Transit masing-masing sebagaimana DNS Nasional yang diusulkan di IDNOG 2022.

IP Transit yang membelokan DNS populer

IP Transit ini membelokan beberapa DNS populer sehingga wajib menggunakan DoH atau DNS yang kurang populer

ASNNamaPemblokiran menggunakan DNSDNS yang diblokirCatatanContoh ISP yang kena
AS23947Mora Telematika IndonesiaYaQuad9Quad9 dibelokin di level IP Transit seperti yang bisa dilihat di hasil traceroute.Queen Network Indonesia
AS4800Aplikanusa LintasartaYaSemua DNS yang lewat IP Transit Lintasarta AS4800Provider ini juga memblokir DoH/DoT untuk client IP Transit nyaTrisula, Netciti
AS55685Jala Lintas MediaYaCloudflare 1.1.1.1, Google, OpenDNSBukti Pembelokan tersediaHyperindo Media Perkasa

Jika di sisi ISP anda tidak mematuhi peraturan DNS Nasional tetapi menggunakan IP Transit di atas, maka akan sama terkena blokir dan harus menggunakan DNS terenkripsi. Atau memakai DNS yang tidak dijalurkan melalui IP Transit diatas jika ada.

ISP yang wajib menggunakan WARP/VPN, GoodbyeDPI, atau GreenTunnel/PowerTunnel

Sedangkan ISP yang menggunakan upstream dibawah ini, wajib menggunakan WARP/VPN, GoodbyeDPI, atau GreenTunnel/PowerTunnel.

ASNNamaPemblokiran menggunakan DPICatatanContoh ISP yang kena
AS17995iForte Solusi InfotekYaHasil Traceroute tersediaWi-Fi Transjakarta Kena, hati-hati.
AS23947 / AS131111Mora Telematika IndonesiaYaTraceroute ke Moratel tersediaQueen Network Indonesia
AS4787Cyberindo Aditama (CBN)YaDPI CBN lemah. Bukti DPI dan Traceroute tersediaVPS Exabytes
AS55655Saranainsan Mudaselaras (SIMS/MVNET)Ya
AS55685Jala Lintas MediaYaPC24, Hyperindo Media Perkasa
AS7713Telkom IndonesiaYaProvider yang pertama kali yang implemen DPI buat blokir sejak 2016 (Kasus Netflix)Beberapa Universitas dan ISP lokal yang pake upstream AS7713
AS9341 / AS38757Indonesia Comnet Plus (ICONNET)Ya

Jika ISP anda tidak menggunakan DPI tetapi menggunakan upstream diatas, silahkan gunakan alat anti DPI untuk melewatinya.

ISP Fiber

Catatan Penting: Hampir semua ISP melanggar kebebasan dengan mengikuti DNS Nasional sehingga pengguna tidak dapat mengganti DNS atau mengecek DNS server selain punya ISP. Hal ini merugikan bagi pengguna yang ingin memakai layanan pemblokiran DNS lain misalkan OpenDNS dan NextDNS sehingga sangat tidak cocok digunakan untuk pengguna atau orang tua yang ingin menggunakan filter selain TrustPositif yang sering memblokir asal-asalan.

Namun, implementasi DNS Nasional tersebut berbeda beda di tiap ISP. Ada yang hanya membelokan atau memblokir UDP 53 (Contohnya FirstMedia), ada yang hanya ke arah internasional, adapun yang juga ikut memblokir TCP 53 (Contoh: MyRepublic dan Smartfren).

Legenda DNS Nasional:

ISP Rumah:

NamaPemblokiran menggunakan DNSPemblokiran menggunakan DPIMengirim TCP RST ke serverCatatan
BalifiberYaTidak?
Biznet HomeYa (International, Local)TidakTidak
BnetfitYa (International, Local, TCP)TidakTidakPunya Jala Lintas Media
CBNYa (Google, OpenDNS, Cloudflare, Quad9) (Including TCP for those servers)YaTidak
FirstMediaYa (International, Local)YaYa
Iconnet PLNYa (International, Local)YaYaDPI Iconnet juga mengirim TCP RST ke server. Pemblokiran DPI 2 arah. Ikut DNS Nasional, Google, Cisco, Cloudflare, dkk belok ke DNS ICON dan selain itu diblokir
IndihomeYa (International, Local)YaYaISP dari Telkom untuk rumah. DPI Indihome juga mengirim TCP RST ke server
Indosat HiFi/MNC PlayYa (International, Local, TCP)YaTidak
MyRepublicYa (International, Local, TCP)TidakTidak
OxygenYa (DoH/DoT, Google, Quad9)YaTidakNama lain: Moratelindo
DoH dan DoT punya Google diblokir menggunakan teknik BGP Blackholling. IP DNS Google dan Quad9 dibelokin menggunakan metode route hijacking ke server Moratel sehingga tidak dapat digunakan. Provider ini juga menerapkan DPI
Starlink Indonesia (Starlink)YaTidakTidakStarlink Indonesia
XL HomeYaYa

ISP Mobile Seluler:

NamaPemblokiran menggunakan DNSPemblokiran menggunakan DPIMengirim TCP RST ke serverCatatan
3Ya (International, Local, TCP). Google and OpenDNS are safe from TCP 53 blockingYaTidak
IndosatYa (Google, OpenDNS)YaTidak, tetapi melambat koneksi ke domain yg diblok jika Host/SNI header masih kedetekSama seperti anaknya, Pada 4/5 Oktober 2023, Indosat mulai menghijack DNS Server Google dan OpenDNS ke punya dia
SmartfrenYa (International, Local, TCP, DoH/DoT)YaTidakMemblokir DoH/DoT punya Google
Telkomsel / By.U / KartuHaloYa (International, Local, TCP)YaYaDPI Telkomsel juga mengirim TCP RST ke server
XL / Axis / Live OnYa (International, Local)YaYaDPI XL juga mengirim TCP RST ke server

Level kepayahan unblok memakai DPI

Seberapa payah dengan cara unblok memakai DPI per ISP:

NamaKepayahanBypass MikroTik & IPTables
3RendahBisa
CBNRendahBisa
FirstmediaSedangTidak Bisa (http), Bisa (https)
IconnetSedangTidak Bisa
IndihomeTinggiTidak Bisa
IndosatSedangTidak Bisa (IM3) & Bisa (Hi-Fi, IP Transit)
Jala Lintas MediaSedangBisa
Mora Telematika IndonesiaSedangBisa
SaranaInsan Mudaselaras (SIMS)RendahBisa
SmartfrenSedangBisa
Telkomsel / By.U / Kartu HaloTinggiTidak Bisa
XL / Axis / Live OnTinggiTidak Bisa
iForteRendahBisa

Catatan: DATA INI BELUM DILENGKAPI. JIKA BERHARAP UNTUK DILENGKAPKAN, SILAKAN BERI INFORMASI TERLEBIH LANJUT.

Ambilkan semua dengan sedikit garam, semua ISP akan mengganti dengan cara pemblokirannya.

Cara memilih DNS yang tepat

Paling simpel untuk Kominfo ngeblokir. Tapi, DNS bisa digantikan. Berikut daftar server DNS untuk menggantikan server blokir punya Kominfo.

NamaCatatanIPv4IPv4 2IPv6IPv6 2DoHDoT
AdGuard DNSMemblokir iklan & perangkat lunak berbahaya94.140.14.1494.140.15.152a10:50c0::ad1:ff2a10:50c0::ad2:ffhttps://dns.adguard-dns.com/dns-querydns.adguard-dns.com
Cloudflare DNS-1.1.1.11.0.0.12606:4700:4700::11112606:4700:4700::1001cloudflare-dns.com/dns-query1dot1dot1dot1.cloudflare-dns.com
Cloudflare Family DNSMemblokir perangkat lunak berbahaya & situs dengan konten sensitif - tidak pantas1.1.1.31.0.0.32606:4700:4700::11132606:4700:4700::1003family.cloudflare-dns.com/dns-queryfamily.cloudflare-dns.com
Google DNS-8.8.8.88.8.4.42001:4860:4860::88882001:4860:4860::8844dns.google/dns-querydns.google
Quad9 SecuredMemblokir perangkat lunak berbahaya9.9.9.9149.112.112.1122620:fe::fe2620:fe::9dns.quad9.net/dns-querytls://dns.quad9.net
OpenDNS-208.67.222.222208.67.220.2202620:119:35::352620:119:53::53doh.opendns.com/dns-query-
BebasDNS DefaultLayanan DNS oleh bebasid/KINI, memblokir iklan dan perangkat lunak berbahaya----https://dns.bebasid.com/dns-querydns.bebasid.com
ControlD-76.76.2.276.76.10.22606:1a40::22606:1a40:1::2freedns.controld.com/p1p1.freedns.controld.com

Daftar isi ini lebih lengkap dan bisa dilihat dari KB AdGuard dan Curl Wiki. Dan bisa juga membuat sendiri dengan menggunakan Cloudflare Workers atau server sendiri dengan memakai PHP.

Jenis Aplikasi DNS

Aplikasi DNS ini bisa buat memakai DNS lebih senang.

PERHATIAN: Apabila ISP juga melakukan pemblokiran menggunakan DPI, hanya bisa gunakan [Jenis Aplikasi untuk menghilangkan DPI](#dpi).

Cara mengganti lewat DNS

Setelah sudah ada daftar isi DNS, gimana cara memakainya?

Android

  1. Settings > Other Wireless Connections > Private DNS
  2. Masukkan hostname DNS lalu klik tombol Save.

Windows

Windows 7 sampai ke Windows 10:

  1. Control Panel > Network and Internet > Network and Sharing Center > Connections > Properties
  2. Pencet di Tulisan Internet Protocol Version 4 (TCP/IPv4) dengan 2 kali.
  3. Ubahkan Obtain DNS server address automatically ke Use the following DNS server addresses.
  4. Masukkan hostname DNS di kolom DNS tersebut lalu klik tombol Ok.

Linux

  1. Buka Terminal.
  2. Jalankan pake perintah nano /etc/resolv.conf untuk mengedit file /etc/resolv.conf.
  3. Ubah isi file menjadi seperti berikut (gantikan <hostname dns> menjadi salah satu hostname DNS).
nameserver <hostname dns>
nameserver <hostname dns>

Catatan: Ada beberapa komponen yang mungkin terpasang pada distro Linux (seperti NetworkManager) dapat mengubah isi file /etc/resolv.conf tanpa disadari, untuk mencegah hal tersebut dapat mengetik perintah chattr +i /etc/resolv.conf setelah selesai mengubah file tersebut. Apabila ingin mengubah isi file /etc/resolv.conf kembali, dapat mengetik perintah chattr -i /etc/resolv.conf tersebut.

Bagaimana cara tau DNS-nya berhasil? Pergi ke situs DNSLeakTest atau BrowserLeaks untuk mengeteskan. Jika DNS ISP masih muncul daripada DNS yang sudah diubah, silahkan download DNSCrypt atau SimpleDNSCrypt.

Jenis Aplikasi untuk menghilangkan DPI

Untuk sekarang, hanya banyak ISP blokirnya itu dengan menggunakan Deep Packet Inspection (DPI). Maka itu, DPI bisa dihilangkan dengan mudah dengan aplikasi dibawah ini:

PERHATIAN: Jangan lupa untuk menggantikan DNS terlebih dahulu atau menggunakan Hosts file apabila ISP yang tidak ketat juga menggunakan DNS untuk pemblokiran tersebut.

Info: KominFudge juga menyediakan config untuk Aplikasi & ISP di folder, ada disini.

  • GoodbyeDPI [Windows] - Aplikasi CLI untuk hilangkan DPI.
  • GreenTunnel [Windows, macOS, Linux] - Aplikasi GUI untuk hilangkan DPI dengan yang mudah.
  • PowerTunnel [Windows, macOS, Linux, Android] - Aplikasi GUI untuk hilangkan DPI dengan banyak fitur.
  • SNI-Mask [Windows] - Proxy untuk menghilangkan DPI.
  • Accesser [Windows, macOS, Linux] - Aplikasi untuk menghilangkan TCP RST. Umumnya digunakan di Tiongkok.
  • GhosTCP [Windows] - Mengamankan koneksi TCP.
  • sniffjoke [Linux] - Mengamankan WireTap/Sniff/IDS.
  • SpoofDPI [macOS, Linux] - Optimalkan akses jaringan.
  • Zapret [Linux, FreeBSD] - Alat penghindaran DPI.
  • DPITunnel [Linux, Android] - CLI untuk Linux.
  • Geneva [Linux] - Alat penghindaran DPI berbasis AI.

Alternatif penyesuaian DPI tanpa aplikasi

Linux

Untuk Drop TCP RST dan lamanlabuh di IPTables, jalankan perintah:

sudo iptables -I INPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
sudo iptables -A INPUT -p tcp -m string --string "Location: http://lamanlabuh.aduankonten.id/" --algo bm -j DROP

Untuk firewall-cmd, jalankan perintah:

sudo firewall-cmd --direct --add-rule ipv4 filter INPUT 0 -p tcp --tcp-flags ALL RST,ACK -j DROP

Gunakan firewall-cmd untuk distro yang menggunakan firewalld, seperti Fedora dan OpenSUSE di terminal. Tetapi perintah diatas tidak akan bekerja apabila ISP juga mengirim paket TCP RST ke server (daftar ISP bisa dilihat di kolom mengirim TCP RST ke server pada tabel diatas).

Trik untuk melewati DPI memakai router

OpenWRT

Silahkan ikut tutorial pada tersebut.

MikroTik

Silahkan ikut tutorial pada tersebut.

Daftar isi hosts file

Hosts file (atau File hosts) tidak terlalu payah menjelaskan ini. Daftar Isi host file untuk orang yang memahami tersebut.

ListAlternatif
Binance-
Netflix2
Reddit-
Steam2
bebasid-
mul14-

Cara unblok memakai hosts file

Filenya sudah ada. Sekarang, apalagi yang harus dilakukan?

Windows

  1. Salinkan teks di dalam hosts file yang kamu pilih.
  2. Buka File Explorer dan pergi ke C:\Windows\System32\drivers\etc.
  3. Tempelkan teks ke file hosts tersebut.

Android

Perangkat yang sudah di ROOT:

  1. Salinkan teks didalam hosts file yang kamu pilih.
  2. Buka File Explorer dan pergi ke /system/etc.
  3. Tempelkan teks ke file hosts.

Perangkat yang belum di ROOT:

  1. Salin teks didalam hosts file yang kamu pilih.
  2. Buatkan file dan tempelkan teksnya di dalam file tersebut.
  3. Pasangkan Virtual Hosts atau Host Go.
  4. Lalu, pencet Select Host File atau Import HOSTS file dan klik file yang kamu sudah buat.

Memilih VPN yang aman

Cara yang untuk melewati oleh blokir apabila cara diatas tidak bisa. Tapi, jangan download VPN yang tidak aman & terpercaya! Coba lihat VPN yang aman dan lebih baik dipake, daripada vpn yang tidak terpercaya ada di bawah ini:

NamaPositifNegatifServer
ExpressVPNCepatTidak begitu aman dan berbayar148
MullvadVPN Berbayar yang amanBerbayar867
OVPNAmanBerbayar102
ProtonVPNVPN "gratis" yang "aman"Tidak ada Split-tunneling di sub gratis100
PsiphonOpen Source??
WindscribeAda Split-tunneling & banyak fitur lainnya15GB per bulan15

VPN untuk para Pengguna Tingkat Lanjut

VPN di bagian ini memerlukan konfigurasi, jika hanya ingin VPN yang di luar kotak, silahkan abaikan di bawah ini.

  • OpenVPN - Sistem VPN yang mengimplementasikan teknik-teknik untuk membuat koneksi arah-ke-arah atau situs-ke-situs yang aman
  • Softether - Seperti OpenVPN. Tapi, hanya ada server yang terbatas(?)
  • Wireguard - Seperti OpenVPN

Jenis Aplikasi Tor

Ini adalah bagian yang ekstrim dengan memakai Tor ada di bawah ini.

  • Tor Browser [Windows, macOS, Linux, Android] - Resmi Browser Tor.
  • Orbot [Android] - Proxy dengan Tor.
  • Onion Browser [iOS] - Browser Tor untuk iOS.
  • InviZible [Android] - Aplikasi Android untuk DNS dan Tor.

Diskusi

Bagikan pengalamanmu dalam menembus pemblokiran internet di Indonesia. Apakah ada metode yang berhasil atau ISP yang lebih baik?

Artikel Terkait

Berikut adalah artikel lain yang mungkin menarik untuk Anda baca:

KominFudge - Panduan Menembus Pemblokiran Indonesia, Dokumentasi ini dibuat untuk edukasi dan membantu masyarakat mengakses internet secara bebas.

DISCLAIMER: KominFudge tidak bertanggung jawab atas kerusakan perangkat anda, ambil dengan risiko anda sendiri. Gunakan informasi ini dengan bijak dan bertanggung jawab.

🄯 2024 KominFudge. Semua informasi bersifat edukatif dan dapat berubah sesuai perkembangan teknologi.

🛡️⚠️📝📚🔰⚔️