Script inject ads telkom speedy ini cukup menghebohkan kalangan netter. Banyak yang mengira kalau websitenya terkena hack, atau browsernya terinfeksi malware. Awal kejadian bermula dari sekitar seminggu yang lalu. Saya menemukan suatu keanehan ketika sedang melakukan browsing untuk mendownload beberapa software dari internet menggunakan koneksi Telkom Speedy. Hal itu terjadi di komputer milik salah satu pelanggan saya, dimana saya baru saja selesai menginstal OS pada komputernya. Dengan maksud ingin menginstalkan beberapa software lain yang diperlukan, maka saya mengunduhnya dari website filehippo. Karena beberapa software yang umum tersedia disana, seperti Firefox, Chrome, WinRAR dan Yahoo Messenger, dan lainnya. Saya membuka Internet Explorer bawaan Windows 7 untuk mengakses website tersebut. Disini terjadi kelambatan saat proses membuka website tersebut. Awalnya saya mengira bahwa Internet Explorer yang menjadi masalah, namun ketika saya sudah mengunduh Firefox dan menginstallnya, tetap saja browsing menggunakan Firefox sama lambatnya. Padahal speed download yang didapat pun normal sesuai dengan paket internet speedy yang dimilikinya.
Setiap kali saya membuka situs website yang biasa saya kunjungi, terjadi kelambatan. Hal tersebut ditandai dengan munculnya tulisan waiting for… pada bagian bawah browser Firefox yang saya gunakan. Awalnya saya berpikir mungkin penyebabnya adalah DNS Telkom yang sedang mengalami gangguan. Tetapi setelah saya teliti dan mempelajari lebih lanjut, setiap saya membuka situs apapun termasuk juga blog ini, maka akan muncul waiting for cfs.u-ad.info. Hal yang sama terjadi juga pada browser lainnya yang terinstall, selalu ada aktifitas transfer data dari domain cfs.u-ad.info. Namun hal itu tidak terjadi ketika membuka website yang menggunakan ptorokol https dengan browser apapun yang sudah terinstall.
Tentu saja saya berusaha mencari tahu, mengapa setiap kali membuka situs dengan protokol http maka browser selalu muncul status loading cfs.u-ad.info. Saya pun mencoba menelitinya dengan melihat page source dari website yang saya buka, ternyata dibagian akhir source dari kode htmlnya ada sebuah baris javascript dengan url menuju domain cfs.u-ad.info. Begitu pula dengan situs-situs lainnya yang berawalan http. Namun untuk situs yang berawalan https, tidak ditemukan baris javascript dengan url menuju domain aneh tadi. Saya sendiri yakin bahwa tidak ada virus atau malware, karena komputer milik pelanggan saya ini baru dirakit dan di install Windows, walaupun memang belum terinstall antivirus.
Kemudian saya mencoba mencari informasi lebih lanjut, dan ternyata domain cfs.u-ad.info adalah milik PT Telkom Indonesia. Bukti tersebut diperkuat dengan pointing dns server yang digunakan juga mengarah ke telkomhosting.com. Jadi langsung saya pastikan bahwa ini merupakan script inject ads/iklan yang dilakukan oleh Telkom. Dan saya ingat beberapa waktu setelah kebijakan mengenai internet positif yang dibuat oleh kemkominfo, di website telkomspeedy saya melihat bahwa pada ketentuan layanan Speedy, tiap-tiap paket Speedy dapat disisipi advertising, seperti yang tertulis pada poin h. Saya menyimpulkan bahwa pihak Telkom menyisipkan iklan menggunakan script inject ads ke internet browser yang digunakan pelanggan. Dan mungkin saja script inject ads iklan terselubung ini digunakan juga untuk men-tracking kebiasaan pelanggan selama berselancar di dunia maya. Sehingga script advertising yang dilakukan oleh pihak Telkom melalui jaringan Speedy, secara tidak langsung bisa digolongkan sebagai adware atau spyware.
Pengguna Speedy Dirugikan Dengan Adanya Script Inject Ads Telkom Speedy
Jelas, disini pelanggan internet dirugikan baik secara langsung atau tidak langsung, karena:
- Pelanggan membayar biaya internet bulanan sudah pasti bukan untuk melihat iklan yang dipaksakan.
- Iklan advertising berupa script inject yang disisipkan ke browser pelanggan memperlambat proses loading website.
- Secara tidak langsung, pemilik website yang sama sekali tidak memasang iklan juga turut dirugikan.
Penempatan iklan atau advertising juga harus sesuai etika, bukan untuk dipaksakan supaya harus dilihat atau di-klik. Sebab tidak selamanya iklan atau advertising bersifat merugikan selama ditempatkan dengan baik, tidak mengganggu aktivitas browsing, atau bahkan sampai memperlambat proses loading website.
Mengatasi Script Inject Ads Telkom Speedy
Script inject ads yang dibuat oleh Telkom ini sepertinya menggunakan metode push advertising melalui transparent DNS proxy milik Telkom. Hal yang sama juga berlaku ketika pengguna mencari alamat website namun tidak ditemukan, maka trnasparent DNS proxy akan mengarahkannya ke situs mercusuar yang juga menampilkan lebih banyak iklan ketimbang membantu untuk mencarikan informasi yang diinginkan. Oleh karena itu, bagi yang sebelumnya sudah berhasil menerapkan cara untuk menghindari internet positif dan redirect ke situs mercusuar, tentu saja kamu tidak akan pernah terkena atau disusupi lagi oleh script inject ads telkom speedy. Namun bagi kamu yang tidak bisa menerapkan hal tersebut, ada beberapa cara lainnya untuk mengatasi gangguan yang disebabkan oleh script inject iklan csf.u-ad.info, diantaranya adalah:
- Menggunakan VPN
- Menggunakan SSH Tunneling
- Membuat Rule Blocklist Domain Pada Router
Push advertising yang dilakukan oleh Telkom tidak berdampak ketika kamu menggunakan VPN. Sebab VPN merupakan jalur koneksi yang terenkripsi, seperti halnya dengan https. Menggunakan vpn bisa menambah privasi selain juga bisa menghindari dampak internet positif dan redirect ke situs mercusuar. Kekurangan dari penggunaan VPN mungkin memperlambat browsing atau download karena latency bertambah. Namun hal itu bisa diatasi apabila menggunakan VPN yang berlokasi di Singapura, karena selain memiliki latency yang rendah biasanya VPN Singapura bisa cepat mengakses jaringan ke berbagai negara.
Kurang lebih metodenya sama seperti menggunakan VPN, yaitu untuk membuat jalur koneksi yang terenkripsi.
Apabila router atau modem ADSL speedy yang kamu gunakan memiliki fitur blocklist, kamu dapat menambahkan ACL blocklist untuk domain u-ad.info dan ip address 118.98.96.179.
Masih banyak cara lain yang bisa digunakan, namun pada intinya adalah apabila kamu berhasil menyingkirkan penggunaan DNS Telkom dan menggantinya dengan DNS Google atau OpenDNS, maka kamu akan terbebas dari script inject ads, internet positif, dan juga redirect ke situs mercusuar.info. Cara-cara tersebut bisa juga diterapkan kepada pengguna isp lainnya yang juga menyisipkan advertising ke browser yang sedang digunakan. Begitupula halnya dengan pemilik website yang merasa terganggu atau dirugikan karena memang merasa sama sekali tidak memasang iklan. Ataupun iklan pada website kamu tertimpa oleh push advertising yang sebenarnya hanya dilihat oleh visitor yang menggunakan koneksi dari ISP tertentu. Maka kamu bisa beralih menggunakan metode https, yang juga sepertinya saat ini bisa menaikkan rank dari website kamu.
saya jga ada ni mas, bahkan web yang saya buat di localhost aja kena injeksi lalu akan di arahkan ke link tertenu, emg buat lelet dan bahkan web yang mau saya buka gk kebuka buka.
gini script nya :
Kala yang di localhost nggak mungkin terkena injeksi ads telkom, karena ads hanya akan terinjeksi apabila website diakses melalui jaringan telkom. Mungkin itu browser atau komputernya yang terkena malware apabila di localhost saja bisa muncul ads.
wah…terima kasih…
artikel ini sangat membantu…
edit saja C:Windowssystem32etchosts
masukkan 127.0.0.1 untuk address2 iklan tadi.. selesai deh..
Kalau hanya dengan cara mudah seperti itu, sepertinya network engineer nggak perlu kuliah tinggi, nggak perlu ikut seminar, dll. Tau soal push advertising dengan memanfaatkan dns hijacking? Kalau belum tau mungkin bisa di googling keyword “push ads” dan “dns hijacking”.
Beberapa ISP di luar negeri sana juga banyak yang menggunakan metode ini untuk menampilkan ads ketika membuka website tertentu yang sebenarnya di website yang sedang dikunjungi tersebut tidak ada ads sama sekali.
Mungkin artikel yang disampaikan disini terlalu berat untuk dicerna atau mungkin juga kurang baik cara penyampaiannya. Tapi trims untuk kunjungannya
Terimakasih, atas infonya, tapi ketiga opsi yang anda jabarkan di atas membutuhkan uang lebih atau setidaknya akses ke router, kebetulan saya sering memakai hotspot yang memakai Telkom speedy, dengan mengubah setting hosts di laptop saya, maka saya sudah cukup terbebas dari iklan inject dari speedy tersebut. memang caranya terlalu mudah, tapi cara ini juga bekerja untuk mengeblok iklan inject tersebut.
entry ini saya tambahkan di hosts file saya
127.0.0.1 cfs.u-ad.info
127.0.0.1 u-ad.info
jika saya ping ke cfs.u-ad.info maka hasilnya:
Pinging cfs.u-ad.info [127.0.0.1] with 32 bytes of data:
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128
berikut kira-kira. terimakasih.
Iya dibuatnya artikel ini ditujukan kepada pengguna layanan internet speedy (indihome saat ini disebutnya). Tentu saja penggunanya memiliki hak akses secara langsung ke router (walau mungkin tidak semua modem/router yang diberikan oleh telkom ada fitur seperti yang digambarkan diatas).
Kalau soal hotspot itu lain lagi, dimana posisi Anda adalah sebagai pengguna saja yang tidak memiliki hak akses terhadap router ataupun perubahan konfigurasi jaringan. Selain juga hal tersebut tidak termasuk bahasan dalam artikel ini.
Push ad merupakan “efek samping” dari adanya internet positif, oleh karena itu saya pisahkan dari artikel lainn yang membahas masalah internet positif
mantap.. solusinya simpel dan to the point.. sesuai dengan nama blog ini.. “simpel aja”
kalo di browser aku, iklan speedy terkadang muncul di atas header atau di bawah footer. Jadi itu sebabnya terkadang akses internet jadi lambat meski bandwidth 2mb dipake sendirian. uff…
Soal inject-menginject sudah lama dilakukan telkom, beberapa tahun yang lalu sebelum situs-situs manga diblokir pakai internetpositif, Telkom speedy mencoba untuk menginject scripts yang memodifikasi tag IMG.
Hasilnya situs-situs yang menggunakan gambar tampilannya menjadi ringsek.
Untuk ‘menyembuhkan’ masalah ini, saya pakai proxomitron (local proxy) untuk menghapus berbagai inject yang dilakukan telkom.