Cara untuk menghindari internet positif berbeda dengan cara membypass DNS Nawala. Sebab saat ini ISP Telkom sudah memiliki metode yang jauh lebih ampuh. Sehingga hanya dengan mengubah DNS di settingan network properties atau di modem tidak lagi berpengaruh. Kamu akan tetap diarahkan ke website internet positif apabila membuka konten-konten yang sudah diblokir oleh kemkominfo. Setelah adanya UU ITE yang mengatur pemblokiran situs-situs yang dianggap melanggar, Telkom Speedy mulai menerapkan metode filtering yang lebih ampuh. Sehingga perubahan DNS yang dilakukan oleh pengguna Speedy tidak lagi berpengaruh. Namun saat ini tidak hanya Speedy saja, beberapa ISP lain juga sudah mulai menerapkan kebijakan kemkominfo.

Logo internet positif dan mercusuar.info

Khususnya bagi pengguna Speedy, ada beberapa tambahan efek samping sebagai dampak dari diberlakukan internet positif. Yaitu munculnya inject ads di browser yang digunakan dan redirect ke situs mercusuar apabila mengetikkan alamat website yang salah ataupun website yang saat itu sedang downtime. Lalu bagaimana cara untuk menghindari internet positif? Sebelumnya saya akan mebahas terlebih dahulu soal metode yang digunakan oleh ISP Telkom untuk melakukan filtering terhadap website-website tertentu. Metode itu disebut dengan istilah transparent DNS proxy.

Apa Itu Transparent DNS Proxy dan Hubungannya Dengan Internet Positif?

Transparent DNS proxy adalah salah satu metode filtering untuk meng-intercept semua permintaan lookup DNS yang dilakukan oleh komputer atau aplikasi pada komputer yang menggunakan internet. Yang kemudian permintaan tersebut akan dijawab oleh sebuah server yang menjadi perantaranya. Metode ini secara efektif memaksakan agar kamu menggunakan DNS dari ISP sebagai server perantara untuk semua permintaan lookup DNS. Hubungan antara transparent DNS proxy dengan internet positif, website mercusuar, dan munculnya inject ads dapat dijelaskan sebagai berikut:

Misalkan komputermu disetting untuk menggunakan DNS dari google, yaitu 8.8.8.8. Kemudian ketika komputer kamu menanyakan apa alamat ip dari domain xyz.com, maka seharusnya DNS google akan memberikan respon jawaban yang diminta oleh komputer kamu. Namun hal itu tidak terjadi karena permintaan lookup DNS untuk domain xyz.com sudah diintercept oleh suatu transparent DNS proxy yang dimiliki oleh ISP. Sehingga DNS dari ISP yang menjawab permintaan tersebut.

Sebuah server DNS juga dapat berfungsi untuk melakukan filtering domain dan melakukan redirect dari suatu domain ke domain lainnya. Oleh karena itu ketika kamu membuka situs tertentu secara otomatis browser pada komputermu bisa diarahkan ke website internet positif atau website mercusuar. Selain itu sebuah banner iklan juga bisa tiba-tiba ditampilkan pada browser yang sedang kamu gunakan, karena sebenarnya koneksi internet yang digunakan berada di belakang sebuah transparent proxy. Agar lebih mudah dipahami bagaimana transparent DNS bekerja, kamu bisa melihat alurnya melalui gambar berikut:

Alur kerja transparent DNS proxy
 

Cara Untuk Menghindari Internet Positif Agar Dapat Membuka Situs Yang Terblokir

Berdasarkan pengamatan yang saya lakukan, situs-situs website tertentu yang diblokir hanya dilakukan pada sisi DNS saja, sedangkan untuk alamat IP dari situs website tersebut tidak diblokir. Oleh karena itu apabila kita bisa menggunakan layanan DNS lain, maka tentu saja kita dapat membuka kembali situs-situs yang terblokir tersebut. Namun mengganti settingan DNS pada komputer atau modem yang digunakan pun tidak ada pengaruhnya, karena adanya transparent DNS proxy tadi. Lalu bagaimana solusinya?

Kembali perhatikan gambar diatas, dari gambar tersebut jelas terlihat bahwa setiap trafik DNS (UDP port 53) akan diinterupsi oleh transparent DNS proxy milik ISP. Maka metode yang dapat dilakukan adalah mengarahkan trafik DNS melalui sebuah jalur koneksi yang terenkripsi, yang disebut dengan istilah Tunnel. Jalur inilah yang nantinya akan menjadi perantara komunikasi antara komputer yang kita gunakan dengan server DNS Google, OpenDNS, atau layanan DNS lainnya yang kita inginkan. Sebuah tunnel dapat menggunakan encapsulation protocol. Yang artinya setiap komunikasi data yang dikirimkan dan diterima melalui tunnel akan dibungkus menggunakan enkripsi tertentu. Sehingga sebuah firewall, atau sistem filtering yang terletak diantara komputer dengan dunia luar tidak dapat mengetahui isi komunikasi data yang dikirim dan diterima.

Inti dari metode ini ditujukan untuk mengarahkan trafik DNS saja tanpa perlu mengarahkan trafik lainnya melalui suatu tunnel. Sehingga kamu dapat kembali menggunakan layanan DNS apapun dan trafik selain dari DNS nantinya dapat berlangsung secara direct connection tanpa harus melalui tunnel. Sebagai gambarannya, kamu bisa memperhatikan gambar dibawah ini:

Alur tunneling trafik dns untuk mencegah internet positif
 

Beberapa Cara Lain yang Dapat Dilakukan Untuk Membypass Internet Positif

Disini memang saya tidak akan membahas lebih jauh bagaimana menerapkan metode tunneling yang sudah dijelaskan diatas dengan gambar untuk lebih mempermudah pemahamannya. Beberapa cara lain yang dapat dilakukan untuk membypass internet positif dengan langkah yang mudah diantaranya:

  1. Menggunakan DNSCurve
  2. DNSCurve adalah salah satu protokol untuk Domain Name System, yang menggunakan elliptic curve cryptography (secara singkat adalah enkripsi data untuk trafik DNS). Apa yang diperlukan disini? Sebuah aplikasi yang bisa mendukung protokol DNSCurve, salah satunya adalah DNSCrypt.

  3. Mengarahkan trafik DNS ke Server SSH
  4. SSH dapat digunakan sebagai tunneling, namun tunneling melalui SSH tidak mendukung protokol UDP. Oleh karena itu diperlukan aplikasi tambahan yang harus dijalankan pada server SSH, yaitu BadVPN. Kemudian kamu bisa menginstall Tun2Sock dan aplikasi DNS cache di komputermu. Apa yang diperlukan disini? Sebuah aplikasi SSH client dan tentunya akun SSH.

  5. Mengarahkan trafik DNS ke Server VPN
  6. Sama seperti pada poin sebelumnya, namun disini kita bermain-main dengan routing. Mungkin sudah banyak yang mengerti soal static routing (pada windows bisa menggunakan perintah “route add …” pada command prompt). Disini kita dapat mengarahkan routing alamat server DNS ke server VPN. Apa yang diperlukan disini? Sebuah aplikasi VPN client dan akun VPN.

  7. Menggunakan VPN Tertentu
  8. Pada cara ke-2 dan ke-3 kita dapat sembarang menggunakan SSH atau VPN apapun, tidak peduli soal lokasi SSH atau VPN yang digunakan, dan tidak masalah dengan latency yang besar. Sebab trafik DNS hanya berukuran beberapa ratus byte saja. Namun untuk cara yang terakhir ini, kita harus pintar-pintar memilih VPN yang memiliki latency rendah, memiliki performa dan respon yang baik, dan dapat diakses dengan cepat dari dan ke lokasi manapun. Sebab tidak hanya trafik DNS, tetapi keseluruhan trafik harus diarahkan melalui VPN.

Update:
Saat ini tidak hanya ISP Telkom saja yang menerapkan internet positif, ISP lain pun sudah mulai menerapkannya, diantaranya adalah Firstmedia dan Biznet.

Ada beberapa informasi menyebutkan bahwa saat ini ISP Telkom melakukan pemblokiran terhadap DNS Google (8.8.8.8 dan 8.8.4.4) dan OpenDNS (208.67.222.222 dan 208.67.220.220). Walaupun kalau di ping masih tetap bisa reply, karena yang diblokir adalah selain protokol ICMP. Saya mendapatkan cukup banyak informasi kalau menggunakan DNSCrypt sudah tidak ampuh lagi. Hal ini berhubungan dengan soal pemblokiran terhadap layanan DNS tadi.

Ada juga beberapa informasi yang menyebutkan bahwa Telkom menggunakan teknik baru yaitu dengan filtering header http. Sebenarnya ini bukan teknik baru, karena filtering apapun bisa dimungkinkan melalui transparent proxy.

Pertanyaan Atau Komentar yang Sering Muncul

Pakai proxy atau VPN gratisan juga bisa untuk menghindari internet positif kan?
Ya, pakai proxy atau VPN memang mudah, caranya pun sederhana sekali. Namun baik proxy maupun penggunaan VPN ada kelemahannya:

  • Menggunakan proxy gratisan kurang aman, karena komunikasi melalui proxy tidak terenkripsi, jadi ada kemungkinan data-data yang bersifat rahasia dan privasi dapat dicuri. Sudah banyak terjadi kasus dimana username dan password dibajak oleh orang lain karena menggunakan proxy gratisan.
  • Proxy gratisan biasanya lambat karena sebuah server digunakan oleh banyak orang secara bersamaan.
  • Proxy gratisan banyak yang masuk dalam daftar blacklist xbl atau sbl sehingga sering ketika kita membuka google atau website yang menggunakan cloudflare akan muncul captcha yang mengganggu.
  • Menggunakan server VPN memang jauh lebih aman, tetapi VPN gratisan biasanya tidak bisa pilih-pilih lokasi. Menggunakan VPN yang berlokasi di luar negeri akan lambat untuk membuka situs lokal. Begitu juga sebaliknya menggunakan VPN lokal juga lambat apabila digunakan untuk mengakses situs diluar negeri.
  • Tidak mudah mengatur arah koneksi apabila menggunakan 2 koneksi VPN sekaligus secara bersamaan (VPN IIX dan VPN IX).

Pakai hotspotshield saja yang mudah dan gratis pula!
Hotspotshield memang bisa untuk membypass internet positif, akan tetapi aplikasi ini dikategorikan sebagai adware. Akan muncul iklan-iklan yang diinject ke browser kamu. Sehingga alih-alih kamu bisa terbebas dari inject ads dari Telkom, tapi kamu malah mendapatkan inject ads dari pihak ketiga yang mungkin dampaknya jauh lebih berbahaya.

 

Incoming Search Terms

Beberapa pencarian kata yang masuk pada halaman ini adalah: cara menghilangkan internet positif,  cara mengatasi internet positif,  cara menghindari internet positif,  cara menghilangkan internet positif speedy,  bypass internet positif,  internet positif,  mengatasi internet positif,  menghilangkan internet positif,  cara menghilangkan internet positif telkom,  cara bypass internet positif,  aduan konten internet positif,  menghindari internet positif,  proxy server speedy,  bagaimana cara menggunakan dns jumper,  cara menghindari pemblokiran dari server,  cara menghilangkan mercusuar blokir,  mercusuar salah alamat site,  proxy speedy,  cara menghindari internet positif speedy,  kenapa seacrhing pakai google larinya ke mercusuar info,