- ECH menghitung SNI, mencegah operator dan pemerintah melihat situs web mana yang kita kunjungi.
- Bekerja dengan TLS, membagi pesan Klien Halo menjadi dua untuk keamanan tambahan.
- Ini dapat diaktifkan di browser seperti Chrome dan Firefox dengan pengaturan khusus.
- Ini kompatibel dengan Cloudflare, yang meningkatkan privasi di ribuan situs web.

Privasi internet telah menjadi prioritas bagi bisnis dan pengguna. Salah satu kemajuan terpenting di bidang ini adalah ECH ( Encrypted Client Hello ) , sebuah ekstensi dari protokol TLS yang melindungi informasi domain yang diakses, mencegah operator dan entitas lain untuk memata-matai koneksi.
Berkat ECH, sistem penyaringan yang digunakan oleh penyedia layanan internet untuk membatasi akses ke situs web tertentu menjadi tidak efektif , sehingga menghasilkan penjelajahan yang lebih aman dan pribadi. Tetapi bagaimana sebenarnya teknologi ini bekerja? Apakah mudah diaktifkan di browser seperti Chrome dan Firefox? Di bawah ini, kami menjelaskan semuanya tentang ECH secara detail.
Apa itu ECH dan mengapa itu penting?
ECH, atau Encrypted Client Hello , adalah peningkatan pada protokol TLS ( Transport Layer Security ) yang mencegah informasi sensitif, seperti nama domain yang diakses, agar tidak terekspos dalam bentuk teks biasa selama fase negosiasi koneksi.
Ketika koneksi aman dibuat menggunakan TLS, browser mengirimkan pesan awal yang disebut "Client Hello" yang menentukan situs web yang ingin dihubungkan. Sebelum ECH, pesan ini menyertakan nama server dalam teks biasa (SNI – Server Name Indication ), yang memungkinkan pihak ketiga untuk melihat situs web mana yang dikunjungi pengguna.
Dengan ECH, informasi ini dienkripsi menggunakan kunci publik yang diperoleh melalui sistem DNS, sehingga mencegah pihak perantara untuk membacanya. Ini merupakan peningkatan signifikan dalam hal privasi, karena baik operator maupun pemerintah tidak dapat dengan mudah memeriksa dan memblokir akses ke situs web tertentu.

Bagaimana cara kerja ECH?
Prosedur ECH didasarkan pada pembagian pesan “Client Hello” menjadi dua bagian:
- KlienHaloLuar: Berisi informasi yang tidak sensitif seperti versi TLS dan algoritma enkripsi yang didukung.
- KlienHaloInner: Berisi nama sebenarnya server yang ingin Anda sambungkan dan data sensitif lainnya, tetapi dienkripsi dengan kunci publik tertentu.
Cloudflare adalah salah satu perusahaan pertama yang menerapkan teknologi ini pada jaringan servernya, memungkinkan situs web yang menggunakan infrastrukturnya untuk menawarkan perlindungan ECH kepada penggunanya.
Apakah ECH sepenuhnya mencegah pemblokiran situs web?
Selama bertahun-tahun, operator telah menggunakan berbagai metode untuk memblokir situs web, pertama melalui server DNS mereka dan kemudian dengan memeriksa lalu lintas menggunakan bidang TLS SNI. Dengan munculnya ECH, metode terakhir menjadi usang, karena SNI sekarang dienkripsi.
Namun, operator masih dapat menerapkan pemblokiran menggunakan teknik lain, seperti analisis alamat IP. Pada jaringan distribusi seperti Cloudflare, di mana banyak situs web berbagi alamat IP yang sama, hal ini menjadi lebih rumit.
Untuk lebih meningkatkan privasi, disarankan untuk menggunakan ECH dikombinasikan dengan DNS over HTTPS (DoH) dan jaringan VPN , karena alat-alat ini membuat identifikasi dan penyaringan lalu lintas web menjadi lebih sulit.
Cara mengaktifkan ECH di Google Chrome
Jika Anda ingin mengaktifkan ECH di Chrome, ikuti langkah-langkah berikut:
- Pastikan Anda telah memperbarui Chrome ke Versi 117 atau lebih tinggi.
- Ketik di bilah alamat: chrome: // flags dan tekan Enter.
- Temukan dan aktifkan opsi berikut, tandai sebagai “Diaktifkan”:
- klien-terenkripsi-halo
- dns-https-svcb
- gunakan-dns-https-svcb-alpn
- Buka “Pengaturan” > “Privasi & keamanan” > “Keamanan”.
- Aktifkan “Gunakan DNS Aman” dan pilih Cloudflare sebagai penyedia Anda.
- Mulai ulang browser untuk menerapkan perubahan.
Cara mengaktifkan ECH di Mozilla Firefox
Untuk mengaktifkan ECH di Firefox, ikuti langkah-langkah berikut:
- Ketik di bilah alamat: about: config dan tekan Enter.
- Cari “echconfig” dan pastikan sudah diatur ke “true”.
- Aktifkan DNS melalui HTTPS dari “Pengaturan” > “Privasi & Keamanan”.
- Pilih Cloudflare sebagai penyedia Anda DNS Aman.
- Mulai ulang peramban.
Keuntungan dan kerugian menggunakan ECH
Meskipun ECH merupakan peningkatan penting untuk privasi , ia memiliki beberapa kelebihan dan kekurangan yang perlu dipertimbangkan.
keuntungan
- Lebih banyak privasi: Mencegah perantara melihat situs mana yang kita akses.
- Keamanan yang lebih baik: Mengurangi risiko penyensoran dan pemblokiran oleh pemerintah dan operator.
- Dukungan TLSMudah diintegrasikan dengan protokol enkripsi yang ada.
kerugian
- Ketidakcocokan: Beberapa server belum mendukung ECH.
- Memerlukan konfigurasi:Saat ini harus diaktifkan secara manual di banyak browser.
- Mungkin mempengaruhi kinerja: Enkripsi tambahan dapat menyebabkan sedikit penundaan koneksi.

ECH merupakan kemajuan besar dalam privasi dan keamanan internet, karena mencegah pihak ketiga melihat situs web mana yang kita kunjungi, menutup salah satu kerentanan terakhir yang tersisa di TLS. Meskipun masih dalam tahap adopsi, implementasinya di Cloudflare dan browser seperti Chrome dan Firefox menandai awal era baru dalam perlindungan lalu lintas online.