- DNS privat menggunakan protokol DoT untuk mengenkripsi permintaan penjelajahan dan mencegah pengawasan oleh ISP.
- Fitur ini memungkinkan Anda untuk memblokir domain berbahaya dan iklan yang mengganggu, tergantung pada penyedia yang dipilih.
- Ini merupakan langkah pelengkap bagi VPN, karena VPN mengenkripsi semua lalu lintas dan bukan hanya permintaan DNS.
- Konfigurasi ini sudah tersedia secara bawaan di Android 9 dan versi yang lebih tinggi melalui menu pengaturan jaringan.
Saat kita terhubung ke internet, kita sering khawatir tentang cookie atau apakah seseorang memata-matai alamat IP kita, tetapi ada proses tak terlihat yang terjadi setiap kali kita mengetikkan alamat web: pencarian DNS. Pada dasarnya, ini adalah direktori yang menerjemahkan nama seperti google.com menjadi angka yang dipahami mesin. Masalahnya adalah, secara default, pencarian ini berjalan dalam bentuk teks biasa, yang berarti penyedia internet Anda atau siapa pun di jaringan terbuka dapat mengetahui dengan tepat halaman mana yang Anda kunjungi.
Jika Anda sering menggunakan Wi-Fi di kafe, bandara, atau alun-alun publik, Anda sangat rentan. Di lingkungan ini, penyerang dapat mengarahkan Anda ke situs web palsu untuk mencuri informasi perbankan Anda dengan membajak DNS Anda. Untungnya, Android menawarkan solusi bawaan yang disebut Private DNS , yang mengenkripsi permintaan ini sehingga tidak ada yang dapat membaca atau memanipulasinya saat Anda menjelajahi internet.
Apa sebenarnya DNS pribadi dan bagaimana cara kerjanya dalam melindungi kita?

DNS privat adalah fitur yang diimplementasikan oleh protokol DNS-over-TLS (DoT) . Sederhananya, bayangkan Anda mengirimkan alamat di dalam brankas yang aman, bukan kartu pos terbuka yang dapat dibaca siapa pun. Sistem ini mengenkripsi permintaan sebelum meninggalkan ponsel Anda, mencegah ISP atau administrator jaringan Wi-Fi publik memantau aktivitas Anda.
Penting untuk memahami bahwa DNS tradisional tidak dienkripsi. Hal ini memungkinkan perusahaan telekomunikasi untuk membuat profil pemasaran berdasarkan aktivitas penjelajahan Anda , karena permintaan DNS dianggap sebagai data penjelajahan web. Dengan mengaktifkan mode penjelajahan pribadi, perangkat Anda membangun terowongan aman (biasanya melalui port 853) menggunakan proses verifikasi sertifikat yang disebut jabat tangan TLS, memastikan bahwa respons berasal dari server yang benar dan bukan dari pihak yang tidak berwenang.
Keuntungan dan beberapa kerugian dari penggunaannya

Keuntungan utama mengaktifkan opsi ini adalah privasi. Dengan mempersulit pemantauan, Anda mengurangi risiko pencurian identitas dan serangan phishing . Selain itu, tergantung pada penyedia yang Anda pilih, Anda mungkin akan melihat bahwa situs web memuat lebih cepat berkat infrastruktur global yang dioptimalkan dengan waktu respons yang lebih singkat.
Namun, ini bukanlah solusi ajaib. Pertama, alamat IP Anda tetap terlihat oleh situs web yang Anda kunjungi; DNS pribadi hanya menyembunyikan "jalur" untuk sampai ke sana, bukan identitas Anda yang sebenarnya. Selain itu, mungkin ada masalah kompatibilitas: beberapa jaringan perusahaan memblokir port 853, yang akan membuat perangkat Anda tidak memiliki akses internet. Selanjutnya, proses enkripsi awal, dalam kasus yang sangat jarang, dapat menambah sedikit latensi.
Panduan langkah demi langkah untuk mengaturnya di Android

Jika Anda memiliki perangkat dengan Android 9 Pie atau versi lebih baru , Anda tidak perlu menginstal aplikasi yang tidak biasa atau melakukan root pada ponsel Anda. Prosesnya sangat sederhana dan dilakukan langsung dari sistem:
- Masuk ke menu pengaturan lalu cari bagian Koneksi atau Jaringan & Internet.
- Akses opsi Pengaturan koneksi lebih lanjut atau Tingkat Lanjut.
- Klik di tempat yang bertuliskan DNS Pribadi.
- Di sini Anda memiliki dua pilihan: pilih mode Otomatis (di mana ponsel memutuskan apakah jaringan mendukung enkripsi) atau pilih Nama Host Penyedia.
Jika Anda memilih nama host, Anda perlu memasukkan alamat server pilihan Anda. Perhatikan bahwa Android tidak menerima alamat numerik (seperti 8.8.8.8) di kolom ini; Android membutuhkan nama domain layanan tersebut.
Server DNS terbaik untuk ponsel Anda

Tidak semua resolver itu sama; masing-masing memiliki filosofi yang berbeda tergantung pada apa yang Anda cari:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Ini adalah pilihan ideal jika Anda sedang mencari kecepatan dan performa maksimumMereka berfokus pada tidak merekam data pribadi dan memiliki jaringan global yang sangat luas.
- Quad9 (dns.quad9.net): Sangat direkomendasikan bagi mereka yang memprioritaskan keamanan. Ini adalah organisasi nirlaba Swiss yang Memblokir domain berbahaya Diketahui secara real-time untuk mencegah Anda mengakses situs web yang mengandung malware.
- Google Public DNS (dns.google): Keunggulannya terletak pada keandalan dan stabilitas absolutnya, meskipun kebijakan privasinya sedikit lebih permisif dengan penyimpanan log sementara.
- AdGuard (dns.adguard-dns.com): Ini adalah alternatif sempurna jika Anda membenci iklan, karena menyaring iklan dan pelacak langsung dari DNS, membersihkan riwayat penjelajahan di browser dan di beberapa aplikasi.
- OpenDNS (resolver1.opendns.com): Dimiliki oleh Cisco, ini sangat bagus bagi mereka yang membutuhkan kontrol orangtua dan perlindungan anti-phishing yang dapat disesuaikan.
DNS Pribadi vs. VPN: Apa perbedaannya?
Banyak orang salah mengartikan kedua teknologi ini, padahal keduanya saling melengkapi. DNS pribadi hanya mengenkripsi permintaan tentang lokasi situs web. Sebaliknya, VPN mengenkripsi semua lalu lintas data, menyembunyikan alamat IP asli Anda dan mengarahkan koneksi Anda melalui server jarak jauh.
Pendekatan terbaik adalah menggunakan keduanya. Jika Anda mengaktifkan VPN, biasanya VPN tersebut mengelola DNS-nya sendiri untuk mencegah kebocoran, tetapi mengkonfigurasi DNS pribadi seperti Quad9 memberi Anda lapisan kontrol dan keamanan ekstra, memastikan bahwa meskipun VPN gagal atau Anda tidak menggunakannya, permintaan Anda tidak akan dikirim dalam bentuk teks biasa. Sementara VPN melindungi terowongan, DNS pribadi melindungi resolusi nama.
Pemecahan masalah umum
Jika mengaktifkan DNS privat menyebabkan Anda kehilangan akses internet pada jaringan Wi-Fi tertentu, tetapi semuanya berfungsi dengan baik menggunakan data seluler, kemungkinan besar router atau firewall jaringan memblokir lalu lintas DoT. Hal ini umum terjadi di lingkungan bisnis atau jaringan publik yang sangat terbatas yang hanya mengizinkan DNS standar. Dalam kasus ini, satu-satunya solusi adalah kembali ke mode otomatis atau menonaktifkan DNS privat saat berada di jaringan tersebut.
Untuk memverifikasi bahwa Anda benar-benar menggunakan layanan yang dipilih, jangan hanya mengandalkan tes kebocoran DNS generik, karena tes ini terkadang menampilkan infrastruktur penyedia (seperti i3D atau PacketHub) alih-alih nama layanan. Metode yang paling andal adalah menggunakan halaman verifikasi penyedia itu sendiri , seperti on.quad9.net, yang akan mengkonfirmasi dengan "Ya" jika konfigurasinya benar.
Menerapkan DNS terenkripsi adalah salah satu langkah keamanan paling sederhana dan efektif bagi setiap pengguna Android. Dengan beralih dari server operator ke opsi seperti Cloudflare atau Quad9, kita mendapatkan kemandirian, mencegah kunjungan kita dilacak, dan melindungi diri kita dari serangan umum pada jaringan terbuka, sehingga jejak digital kita menjadi jauh lebih kecil dan lebih sulit dilacak.