Tentang KominFudge
KominFudge adalah sebuah dokumentasi tentang penyensoran Internet di Indonesia dan cara untuk menembusnya agar dapat mengakses Internet secara bebas.
Dokumentasi ini terdiri atas tiga dokumen yaitu:
Panduan (pemula)
Menjelaskan cara dan aplikasi untuk melewati pembatasan akses Internet pada umumnya, diurut dari cara termudah hingga tersulit, serta rekomendasi dari KominFudge.
Sumber daya (mahir)
Menjelaskan bagaimana cara penyensoran Internet di Indonesia bekerja secara rinci dan metode melewati pembatasan akses yang lebih rumit.
Lihat panduanPenemuan
Mendokumentasikan penemuan yang kita temui selama penelitian tentang penyensoran internet di Indonesia.
Lihat penemuanPERHATIAN: KominFudge tidak bertanggung jawab atas kerusakan perangkat Anda, gunakan informasi yang diberikan dengan risiko Anda sendiri.
Silahkan baca dari awal sampai akhir, atau lihat bagian "Navigasi" untuk memilih bagian tertentu yang ingin dibaca.
Pilihan Tertinggi
Berikut adalah rekomendasi terbaik dari KominFudge untuk menembus pemblokiran:
Memilih ISP yang tidak ketat
ISP adalah provider Internet, daftar isi ini akan membuat lebih tau bagaimana jenis ISP Indonesia memblokir.
Catatan: Untuk mengecek IP Transit apa yang ISP gunakan, silahkan check di bgp.tools atau bgp.he.net.
IP Transit
ISP yang menggunakan upstream di bawah ini tidak bisa mengganti DNS dengan cara biasa, karena port 53 telah ditutupkan ke provider DNS IP Transit masing-masing sebagaimana DNS Nasional yang diusulkan di IDNOG 2022.
IP Transit yang membelokan DNS populer
IP Transit ini membelokan beberapa DNS populer sehingga wajib menggunakan DoH atau DNS yang kurang populer
| ASN | Nama | Pemblokiran menggunakan DNS | DNS yang diblokir | Catatan | Contoh ISP yang kena |
|---|---|---|---|---|---|
| AS23947 | Mora Telematika Indonesia | Ya | Quad9 | Quad9 dibelokin di level IP Transit seperti yang bisa dilihat di hasil traceroute. | Queen Network Indonesia |
| AS4800 | Aplikanusa Lintasarta | Ya | Semua DNS yang lewat IP Transit Lintasarta AS4800 | Provider ini juga memblokir DoH/DoT untuk client IP Transit nya | Trisula, Netciti |
| AS55685 | Jala Lintas Media | Ya | Cloudflare 1.1.1.1, Google, OpenDNS | Bukti Pembelokan tersedia | Hyperindo Media Perkasa |
Jika di sisi ISP anda tidak mematuhi peraturan DNS Nasional tetapi menggunakan IP Transit di atas, maka akan sama terkena blokir dan harus menggunakan DNS terenkripsi. Atau memakai DNS yang tidak dijalurkan melalui IP Transit diatas jika ada.
ISP yang wajib menggunakan WARP/VPN, GoodbyeDPI, atau GreenTunnel/PowerTunnel
Sedangkan ISP yang menggunakan upstream dibawah ini, wajib menggunakan WARP/VPN, GoodbyeDPI, atau GreenTunnel/PowerTunnel.
| ASN | Nama | Pemblokiran menggunakan DPI | Catatan | Contoh ISP yang kena |
|---|---|---|---|---|
| AS17995 | iForte Solusi Infotek | Ya | Hasil Traceroute tersedia | Wi-Fi Transjakarta Kena, hati-hati. |
| AS23947 / AS131111 | Mora Telematika Indonesia | Ya | Traceroute ke Moratel tersedia | Queen Network Indonesia |
| AS4787 | Cyberindo Aditama (CBN) | Ya | DPI CBN lemah. Bukti DPI dan Traceroute tersedia | VPS Exabytes |
| AS55655 | Saranainsan Mudaselaras (SIMS/MVNET) | Ya | ||
| AS55685 | Jala Lintas Media | Ya | PC24, Hyperindo Media Perkasa | |
| AS7713 | Telkom Indonesia | Ya | Provider yang pertama kali yang implemen DPI buat blokir sejak 2016 (Kasus Netflix) | Beberapa Universitas dan ISP lokal yang pake upstream AS7713 |
| AS9341 / AS38757 | Indonesia Comnet Plus (ICONNET) | Ya |
Jika ISP anda tidak menggunakan DPI tetapi menggunakan upstream diatas, silahkan gunakan alat anti DPI untuk melewatinya.
ISP Fiber
Catatan Penting: Hampir semua ISP melanggar kebebasan dengan mengikuti DNS Nasional sehingga pengguna tidak dapat mengganti DNS atau mengecek DNS server selain punya ISP. Hal ini merugikan bagi pengguna yang ingin memakai layanan pemblokiran DNS lain misalkan OpenDNS dan NextDNS sehingga sangat tidak cocok digunakan untuk pengguna atau orang tua yang ingin menggunakan filter selain TrustPositif yang sering memblokir asal-asalan.
Namun, implementasi DNS Nasional tersebut berbeda beda di tiap ISP. Ada yang hanya membelokan atau memblokir UDP 53 (Contohnya FirstMedia), ada yang hanya ke arah internasional, adapun yang juga ikut memblokir TCP 53 (Contoh: MyRepublic dan Smartfren).
Legenda DNS Nasional:
- International = Memblokir port 53 menuju internasional
- Local = Memblokir port 53 menuju lokal (Sesama Indonesia) di OpenIXP, IIX, CXC, JKT-IX, dan sebagainya
- TCP = Memblokir TCP port 53, Sehingga tidak bisa melakukan Zone Transfer bagi yang menggunakan provider yang memiliki tanda ini
- DoH/DoT = Melakukan pemblokiran DNS terenkripsi bagi yang menggunakan provider yang memiliki tanda ini sehingga tidak cocok untuk digunakan bagi yang mau privasi
ISP Rumah:
| Nama | Pemblokiran menggunakan DNS | Pemblokiran menggunakan DPI | Mengirim TCP RST ke server | Catatan |
|---|---|---|---|---|
| Balifiber | Ya | Tidak | ? | |
| Biznet Home | Ya (International, Local) | Tidak | Tidak | |
| Bnetfit | Ya (International, Local, TCP) | Tidak | Tidak | Punya Jala Lintas Media |
| CBN | Ya (Google, OpenDNS, Cloudflare, Quad9) (Including TCP for those servers) | Ya | Tidak | |
| FirstMedia | Ya (International, Local) | Ya | Ya | |
| Iconnet PLN | Ya (International, Local) | Ya | Ya | DPI Iconnet juga mengirim TCP RST ke server. Pemblokiran DPI 2 arah. Ikut DNS Nasional, Google, Cisco, Cloudflare, dkk belok ke DNS ICON dan selain itu diblokir |
| Indihome | Ya (International, Local) | Ya | Ya | ISP dari Telkom untuk rumah. DPI Indihome juga mengirim TCP RST ke server |
| Indosat HiFi/MNC Play | Ya (International, Local, TCP) | Ya | Tidak | |
| MyRepublic | Ya (International, Local, TCP) | Tidak | Tidak | |
| Oxygen | Ya (DoH/DoT, Google, Quad9) | Ya | Tidak | Nama lain: Moratelindo DoH dan DoT punya Google diblokir menggunakan teknik BGP Blackholling. IP DNS Google dan Quad9 dibelokin menggunakan metode route hijacking ke server Moratel sehingga tidak dapat digunakan. Provider ini juga menerapkan DPI |
| Starlink Indonesia (Starlink) | Ya | Tidak | Tidak | Starlink Indonesia |
| XL Home | Ya | Ya |
ISP Mobile Seluler:
| Nama | Pemblokiran menggunakan DNS | Pemblokiran menggunakan DPI | Mengirim TCP RST ke server | Catatan |
|---|---|---|---|---|
| 3 | Ya (International, Local, TCP). Google and OpenDNS are safe from TCP 53 blocking | Ya | Tidak | |
| Indosat | Ya (Google, OpenDNS) | Ya | Tidak, tetapi melambat koneksi ke domain yg diblok jika Host/SNI header masih kedetek | Sama seperti anaknya, Pada 4/5 Oktober 2023, Indosat mulai menghijack DNS Server Google dan OpenDNS ke punya dia |
| Smartfren | Ya (International, Local, TCP, DoH/DoT) | Ya | Tidak | Memblokir DoH/DoT punya Google |
| Telkomsel / By.U / KartuHalo | Ya (International, Local, TCP) | Ya | Ya | DPI Telkomsel juga mengirim TCP RST ke server |
| XL / Axis / Live On | Ya (International, Local) | Ya | Ya | DPI XL juga mengirim TCP RST ke server |
Level kepayahan unblok memakai DPI
Seberapa payah dengan cara unblok memakai DPI per ISP:
| Nama | Kepayahan | Bypass MikroTik & IPTables |
|---|---|---|
| 3 | Rendah | Bisa |
| CBN | Rendah | Bisa |
| Firstmedia | Sedang | Tidak Bisa (http), Bisa (https) |
| Iconnet | Sedang | Tidak Bisa |
| Indihome | Tinggi | Tidak Bisa |
| Indosat | Sedang | Tidak Bisa (IM3) & Bisa (Hi-Fi, IP Transit) |
| Jala Lintas Media | Sedang | Bisa |
| Mora Telematika Indonesia | Sedang | Bisa |
| SaranaInsan Mudaselaras (SIMS) | Rendah | Bisa |
| Smartfren | Sedang | Bisa |
| Telkomsel / By.U / Kartu Halo | Tinggi | Tidak Bisa |
| XL / Axis / Live On | Tinggi | Tidak Bisa |
| iForte | Rendah | Bisa |
Catatan: DATA INI BELUM DILENGKAPI. JIKA BERHARAP UNTUK DILENGKAPKAN, SILAKAN BERI INFORMASI TERLEBIH LANJUT.
Ambilkan semua dengan sedikit garam, semua ISP akan mengganti dengan cara pemblokirannya.
Cara memilih DNS yang tepat
Paling simpel untuk Kominfo ngeblokir. Tapi, DNS bisa digantikan. Berikut daftar server DNS untuk menggantikan server blokir punya Kominfo.
| Nama | Catatan | IPv4 | IPv4 2 | IPv6 | IPv6 2 | DoH | DoT |
|---|---|---|---|---|---|---|---|
| AdGuard DNS | Memblokir iklan & perangkat lunak berbahaya | 94.140.14.14 | 94.140.15.15 | 2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff | https://dns.adguard-dns.com/dns-query | dns.adguard-dns.com |
| Cloudflare DNS | - | 1.1.1.1 | 1.0.0.1 | 2606:4700:4700::1111 | 2606:4700:4700::1001 | cloudflare-dns.com/dns-query | 1dot1dot1dot1.cloudflare-dns.com |
| Cloudflare Family DNS | Memblokir perangkat lunak berbahaya & situs dengan konten sensitif - tidak pantas | 1.1.1.3 | 1.0.0.3 | 2606:4700:4700::1113 | 2606:4700:4700::1003 | family.cloudflare-dns.com/dns-query | family.cloudflare-dns.com |
| Google DNS | - | 8.8.8.8 | 8.8.4.4 | 2001:4860:4860::8888 | 2001:4860:4860::8844 | dns.google/dns-query | dns.google |
| Quad9 Secured | Memblokir perangkat lunak berbahaya | 9.9.9.9 | 149.112.112.112 | 2620:fe::fe | 2620:fe::9 | dns.quad9.net/dns-query | tls://dns.quad9.net |
| OpenDNS | - | 208.67.222.222 | 208.67.220.220 | 2620:119:35::35 | 2620:119:53::53 | doh.opendns.com/dns-query | - |
| BebasDNS Default | Layanan DNS oleh bebasid/KINI, memblokir iklan dan perangkat lunak berbahaya | - | - | - | - | https://dns.bebasid.com/dns-query | dns.bebasid.com |
| ControlD | - | 76.76.2.2 | 76.76.10.2 | 2606:1a40::2 | 2606:1a40:1::2 | freedns.controld.com/p1 | p1.freedns.controld.com |
Daftar isi ini lebih lengkap dan bisa dilihat dari KB AdGuard dan Curl Wiki. Dan bisa juga membuat sendiri dengan menggunakan Cloudflare Workers atau server sendiri dengan memakai PHP.
Jenis Aplikasi DNS
Aplikasi DNS ini bisa buat memakai DNS lebih senang.
PERHATIAN: Apabila ISP juga melakukan pemblokiran menggunakan DPI, hanya bisa gunakan [Jenis Aplikasi untuk menghilangkan DPI](#dpi).
- Nebulo [Android] - Aplikasi untuk mengganti DNS di Android dengan mudah.
- DNSCloak [iOS] - Aplikasi untuk mengganti DNS dan mengatur DNSCrypt di iOS.
- DNSCrypt [Windows, macOS, Linux] - DNS untuk selfhost yang dapat melakukan forwarding ke server DNSCrypt dan DNS-over-HTTPS.
- SimpleDNSCrypt [Windows] - Aplikasi penginstalan DNSCrypt.
- DNS Profile Creator [Browser] - Cara membuat dns.mobileconfig Apple dengan senang.
- YogaDNS [Windows] - Aplikasi pengganti DNS untuk Windows.
- RethinkDNS [Android] - Aplikasi untuk mengganti DNS dan pemblokiran iklan.
- Intra [Android] - Aplikasi pengganti DNS untuk Android.
- AdGuard Home [Windows, macOS, Linux] - DNS untuk selfhost dengan AdBlock, encrypted upstream dan downstream.
Cara mengganti lewat DNS
Setelah sudah ada daftar isi DNS, gimana cara memakainya?
Android
- Settings > Other Wireless Connections > Private DNS
- Masukkan hostname DNS lalu klik tombol Save.
Windows
Windows 7 sampai ke Windows 10:
- Control Panel > Network and Internet > Network and Sharing Center > Connections > Properties
- Pencet di Tulisan Internet Protocol Version 4 (TCP/IPv4) dengan 2 kali.
- Ubahkan Obtain DNS server address automatically ke Use the following DNS server addresses.
- Masukkan hostname DNS di kolom DNS tersebut lalu klik tombol Ok.
Linux
- Buka Terminal.
- Jalankan pake perintah
nano /etc/resolv.confuntuk mengedit file/etc/resolv.conf. - Ubah isi file menjadi seperti berikut (gantikan
<hostname dns>menjadi salah satu hostname DNS).
nameserver <hostname dns>
Catatan: Ada beberapa komponen yang mungkin terpasang pada distro Linux (seperti NetworkManager) dapat mengubah isi file /etc/resolv.conf tanpa disadari, untuk mencegah hal tersebut dapat mengetik perintah chattr +i /etc/resolv.conf setelah selesai mengubah file tersebut. Apabila ingin mengubah isi file /etc/resolv.conf kembali, dapat mengetik perintah chattr -i /etc/resolv.conf tersebut.
Bagaimana cara tau DNS-nya berhasil? Pergi ke situs DNSLeakTest atau BrowserLeaks untuk mengeteskan. Jika DNS ISP masih muncul daripada DNS yang sudah diubah, silahkan download DNSCrypt atau SimpleDNSCrypt.
Jenis Aplikasi untuk menghilangkan DPI
Untuk sekarang, hanya banyak ISP blokirnya itu dengan menggunakan Deep Packet Inspection (DPI). Maka itu, DPI bisa dihilangkan dengan mudah dengan aplikasi dibawah ini:
PERHATIAN: Jangan lupa untuk menggantikan DNS terlebih dahulu atau menggunakan Hosts file apabila ISP yang tidak ketat juga menggunakan DNS untuk pemblokiran tersebut.
Info: KominFudge juga menyediakan config untuk Aplikasi & ISP di folder, ada disini.
- GoodbyeDPI [Windows] - Aplikasi CLI untuk hilangkan DPI.
- GreenTunnel [Windows, macOS, Linux] - Aplikasi GUI untuk hilangkan DPI dengan yang mudah.
- PowerTunnel [Windows, macOS, Linux, Android] - Aplikasi GUI untuk hilangkan DPI dengan banyak fitur.
- SNI-Mask [Windows] - Proxy untuk menghilangkan DPI.
- Accesser [Windows, macOS, Linux] - Aplikasi untuk menghilangkan TCP RST. Umumnya digunakan di Tiongkok.
- GhosTCP [Windows] - Mengamankan koneksi TCP.
- sniffjoke [Linux] - Mengamankan WireTap/Sniff/IDS.
- SpoofDPI [macOS, Linux] - Optimalkan akses jaringan.
- Zapret [Linux, FreeBSD] - Alat penghindaran DPI.
- DPITunnel [Linux, Android] - CLI untuk Linux.
- Geneva [Linux] - Alat penghindaran DPI berbasis AI.
Alternatif penyesuaian DPI tanpa aplikasi
Linux
Untuk Drop TCP RST dan lamanlabuh di IPTables, jalankan perintah:
sudo iptables -A INPUT -p tcp -m string --string "Location: http://lamanlabuh.aduankonten.id/" --algo bm -j DROP
Untuk firewall-cmd, jalankan perintah:
Gunakan firewall-cmd untuk distro yang menggunakan firewalld, seperti Fedora dan OpenSUSE di terminal. Tetapi perintah diatas tidak akan bekerja apabila ISP juga mengirim paket TCP RST ke server (daftar ISP bisa dilihat di kolom mengirim TCP RST ke server pada tabel diatas).
Trik untuk melewati DPI memakai router
OpenWRT
Silahkan ikut tutorial pada tersebut.
MikroTik
Silahkan ikut tutorial pada tersebut.
Daftar isi hosts file
Hosts file (atau File hosts) tidak terlalu payah menjelaskan ini. Daftar Isi host file untuk orang yang memahami tersebut.
| List | Alternatif |
|---|---|
| Binance | - |
| Netflix | 2 |
| - | |
| Steam | 2 |
| bebasid | - |
| mul14 | - |
Cara unblok memakai hosts file
Filenya sudah ada. Sekarang, apalagi yang harus dilakukan?
Windows
- Salinkan teks di dalam hosts file yang kamu pilih.
- Buka File Explorer dan pergi ke
C:\Windows\System32\drivers\etc. - Tempelkan teks ke file hosts tersebut.
Android
Perangkat yang sudah di ROOT:
- Salinkan teks didalam hosts file yang kamu pilih.
- Buka File Explorer dan pergi ke
/system/etc. - Tempelkan teks ke file hosts.
Perangkat yang belum di ROOT:
- Salin teks didalam hosts file yang kamu pilih.
- Buatkan file dan tempelkan teksnya di dalam file tersebut.
- Pasangkan Virtual Hosts atau Host Go.
- Lalu, pencet Select Host File atau Import HOSTS file dan klik file yang kamu sudah buat.
Memilih VPN yang aman
Cara yang untuk melewati oleh blokir apabila cara diatas tidak bisa. Tapi, jangan download VPN yang tidak aman & terpercaya! Coba lihat VPN yang aman dan lebih baik dipake, daripada vpn yang tidak terpercaya ada di bawah ini:
| Nama | Positif | Negatif | Server |
|---|---|---|---|
| ExpressVPN | Cepat | Tidak begitu aman dan berbayar | 148 |
| Mullvad | VPN Berbayar yang aman | Berbayar | 867 |
| OVPN | Aman | Berbayar | 102 |
| ProtonVPN | VPN "gratis" yang "aman" | Tidak ada Split-tunneling di sub gratis | 100 |
| Psiphon | Open Source | ? | ? |
| Windscribe | Ada Split-tunneling & banyak fitur lainnya | 15GB per bulan | 15 |
VPN untuk para Pengguna Tingkat Lanjut
VPN di bagian ini memerlukan konfigurasi, jika hanya ingin VPN yang di luar kotak, silahkan abaikan di bawah ini.
- OpenVPN - Sistem VPN yang mengimplementasikan teknik-teknik untuk membuat koneksi arah-ke-arah atau situs-ke-situs yang aman
- Softether - Seperti OpenVPN. Tapi, hanya ada server yang terbatas(?)
- Wireguard - Seperti OpenVPN
Jenis Aplikasi Tor
Ini adalah bagian yang ekstrim dengan memakai Tor ada di bawah ini.
- Tor Browser [Windows, macOS, Linux, Android] - Resmi Browser Tor.
- Orbot [Android] - Proxy dengan Tor.
- Onion Browser [iOS] - Browser Tor untuk iOS.
- InviZible [Android] - Aplikasi Android untuk DNS dan Tor.
Diskusi
Bagikan pengalamanmu dalam menembus pemblokiran internet di Indonesia. Apakah ada metode yang berhasil atau ISP yang lebih baik?
Artikel Terkait
Berikut adalah artikel lain yang mungkin menarik untuk Anda baca: