Cara Setting DNS over HTTPS (DoH) MikroTik: Bypass Blokir ISP

Ringkasan
- Apa itu DoH: Mengenal teknologi DNS over HTTPS yang mengenkripsi permintaan DNS untuk meningkatkan privasi dan melewati sensor ISP.
- Solusi Bypass: Panduan langkah demi langkah mengonfigurasi DoH di MikroTik RouterOS untuk membuka situs yang terblokir (Internet Positif).
- Keunggulan: Mengapa DoH lebih fleksibel dibandingkan DNS tradisional atau DNS over TLS (DoT) dalam menghadapi pemblokiran modern.
- Tips Optimasi: Cara memastikan seluruh trafik DNS di jaringan lokal terarah ke DoH agar tidak terjadi kebocoran DNS (DNS Leak).
Pendahuluan: Mengapa Website Diblokir oleh ISP?
Pemblokiran website oleh ISP (Internet Service Provider) di Indonesia adalah hal yang sangat umum. Sebagian besar ISP menggunakan metode DNS Filtering. Dalam sistem ini, ketika Anda mencoba mengakses sebuah domain (misalnya google.com), ISP akan mencegat permintaan DNS Anda dan memberikan jawaban palsu atau mengalihkan Anda ke halaman "Internet Positif".
Metode tradisional untuk mengatasi hal ini adalah dengan mengganti DNS di perangkat masing-masing menjadi 8.8.8.8 (Google) atau 1.1.1.1 (Cloudflare). Namun, ISP modern kini menggunakan teknik DNS Hijacking atau Transparent DNS Proxy, di mana semua permintaan DNS pada port 53 dipaksa kembali ke server ISP meskipun Anda sudah mengubah pengaturan DNS di laptop atau ponsel.
Di sinilah DNS over HTTPS (DoH) berperan. DoH membungkus permintaan DNS di dalam protokol HTTPS (port 443), sehingga ISP tidak bisa membedakan antara permintaan DNS dengan trafik web biasa. Hal ini membuat pemblokiran berbasis DNS menjadi tidak efektif.
Apa Itu DNS over HTTPS (DoH)?
DNS over HTTPS adalah protokol yang mengirimkan permintaan DNS melalui koneksi HTTPS yang terenkripsi. Berbeda dengan DNS standar yang mengirimkan data dalam bentuk teks polos (plain text), DoH memastikan bahwa query DNS Anda tidak dapat dibaca atau dimodifikasi oleh pihak ketiga, termasuk ISP Anda.
Dengan menerapkan DoH langsung pada router MikroTik, seluruh perangkat yang terhubung ke jaringan tersebut (smartphone, laptop, smart TV) akan secara otomatis mendapatkan manfaat enkripsi DNS tanpa perlu melakukan setting satu per satu di setiap perangkat.
Persyaratan Sebelum Konfigurasi
Sebelum memulai, pastikan perangkat MikroTik Anda memenuhi syarat berikut:
- RouterOS Versi 6.47 ke atas: Fitur DoH baru diperkenalkan secara stabil pada versi ini. Sangat disarankan untuk menggunakan RouterOS v7 untuk performa dan fitur keamanan yang lebih baik.
- Koneksi Internet Aktif: Router harus sudah bisa terhubung ke internet.
- Akses Winbox/WebFig: Pastikan Anda memiliki akses administrator ke router.
Panduan Langkah demi Langkah Setting DoH di MikroTik
Langkah 1: Mengatur DNS Server Statis (Bootstrap DNS)
Karena DoH menggunakan nama domain (misalnya dns.google), MikroTik membutuhkan DNS standar terlebih dahulu untuk menerjemahkan nama domain tersebut menjadi alamat IP. Ini disebut sebagai Bootstrap DNS.
- Buka Winbox dan masuk ke menu IP → DNS.
- Pada kolom Servers, masukkan DNS publik seperti
1.1.1.1atau8.8.8.8. - Centang opsi Allow Remote Requests agar MikroTik dapat berfungsi sebagai DNS server bagi perangkat di jaringan lokal.
- Klik Apply/OK.
Langkah 2: Mengonfigurasi DoH Server
Setelah Bootstrap DNS terpasang, sekarang kita akan mengaktifkan enkripsi HTTPS.
- Masih di menu IP → DNS, cari kolom Use DoH Server.
- Masukkan URL DoH provider pilihan Anda. Beberapa rekomendasi populer:
- Cloudflare:
https://cloudflare-dns.com/dns-query - Google:
https://dns.google/dns-query - AdGuard (untuk blokir iklan):
https://dns.adguard.com/dns-query
- Cloudflare:
- Klik Apply.
Langkah 3: Mengimpor Root Certificate (Penting!)
Ini adalah langkah yang sering terlewatkan. Karena DoH menggunakan HTTPS, MikroTik perlu memverifikasi sertifikat SSL dari server DoH. Jika sertifikat tidak ada, DoH tidak akan bekerja.
Anda dapat mengunduh sertifikat root (seperti DigiCert atau GlobalSign) dan mengimpornya melalui menu System → Certificates. Untuk pengguna RouterOS v7, beberapa provider sudah terintegrasi lebih baik, namun mengimpor sertifikat secara manual tetap menjadi cara paling aman untuk memastikan koneksi terenkripsi berjalan sempurna.
Langkah 4: Memaksa Trafik DNS ke MikroTik (DNS Hijacking)
Agar pengguna tidak bisa menggunakan DNS lain secara manual dan tetap melewati DoH, kita perlu membuat aturan Firewall NAT untuk mengalihkan semua trafik port 53 ke router.
- Buka IP → Firewall → tab NAT.
- Klik tanda (+) untuk menambah rule baru:
- Chain:
dstnat - Protocol:
udp - Dst. Port:
53 - Action:
redirect - To Ports:
53
Ulangi langkah di atas untuk protokol tcp. Dengan ini, semua permintaan DNS dari perangkat client akan dipaksa masuk ke MikroTik dan diproses melalui jalur DoH yang terenkripsi.
Perlukah Menggunakan DNS over TLS (DoT)?
Beberapa pengguna bertanya apakah DNS over TLS (DoT) lebih baik dari DoH. Meskipun keduanya sama-sama terenkripsi, DoH memiliki keunggulan dalam hal fleksibilitas. DoH menggunakan port 443 yang sama dengan trafik web biasa, sehingga jauh lebih sulit bagi ISP untuk memblokirnya. Sebaliknya, DoT menggunakan port khusus (853) yang sangat mudah dideteksi dan diblokir oleh sistem firewall ISP.
Oleh karena itu, untuk kebutuhan bypass blokir di Indonesia, DoH adalah pilihan yang jauh lebih superior dibandingkan DoT.
Kapan DoH Tidak Efektif?
Meskipun sangat kuat, DoH bukan solusi ajaib untuk segala hal. Ada beberapa kondisi di mana DoH tidak akan bekerja:
- Deep Packet Inspection (DPI): Jika ISP menggunakan teknologi DPI yang sangat canggih untuk menganalisis pola trafik HTTPS, mereka mungkin masih bisa mendeteksi penggunaan DoH (meskipun hal ini jarang terjadi pada ISP rumahan di Indonesia).
- Pemblokiran IP Address: Jika pemerintah atau ISP memblokir alamat IP server DoH itu sendiri, maka koneksi akan gagal. Solusinya adalah mencoba provider DoH alternatif.
- Konfigurasi Client yang Salah: Jika perangkat client menggunakan DNS internal atau VPN yang mengabaikan pengaturan DNS router, maka trafik tidak akan melewati DoH MikroTik.
Kesimpulan
Menggunakan DNS over HTTPS (DoH) di MikroTik adalah solusi yang sederhana namun sangat efektif untuk menghindari pemblokiran website oleh ISP serta meningkatkan privasi dalam penggunaan internet. Konfigurasinya tidak rumit, bahkan bisa dilakukan oleh pengguna rumahan dengan sedikit pengetahuan teknis.
Dengan mengintegrasikan DoH di level router, Anda tidak perlu lagi menginstal aplikasi pihak ketiga di setiap gadget. Cukup satu kali setting, dan seluruh jaringan Anda akan memiliki akses internet yang lebih bebas, aman, dan privat, tanpa takut dibatasi oleh DNS filtering dari ISP.
Tips Tambahan: Selalu pantau log router Anda untuk memastikan tidak ada error terkait sertifikat SSL saat mengaktifkan DoH, karena kegagalan verifikasi sertifikat adalah penyebab utama DoH tidak berjalan di MikroTik.
📚 Referensi dan Sumber
- Natanetwork: Membuka Website Terblokir oleh ISP menggunakan DoH MikroTik
- Citraweb: DNS over HTTPS di MikroTik
- Derict (Medium): Cara Setting DNS over HTTPS MikroTik 6.47
Solusi yang relevan
Jasa Pembuatan Website
Pembuatan website custom yang cepat, modern, dan siap jualan.
Related Articles

Panduan Privasi Digital: Mode Incognito hingga Hister
Tingkatkan privasi online Anda dengan strategi tepat. Pelajari perbedaan mode Incognito, penggunaan Tor Browser, hingga cara membangun mesin pencari pribadi self-hosted menggunakan Hister.

Cara Memilih Wax Motor: Atasi Body Kusam dan Baret Halus
Ingin body motor kembali mengkilap? Simak panduan lengkap memilih wax motor, mulai dari penggunaan rubbing compound untuk baret hingga nano ceramic coating untuk proteksi maksimal.

Bonsai 27B: LLM 27 Miliar Parameter Kini Bisa Jalan di iPhone
PrismML mendobrak batasan AI dengan Bonsai 27B, model LLM 27 miliar parameter yang dikompresi hingga 3,9 GB. Kini, performa AI kelas berat bisa berjalan lokal di iPhone dengan kecepatan 11 tok/s.

DeepSeek-V4.1-Flash: Native Multimodal MoE AI Explained
DeepSeek-V4.1-Flash revolutionizes AI with a native multimodal MoE architecture and a 1M token context window. Learn how it achieves SOTA agentic coding and 10x cheaper vision processing.
Dapatkan Artikel Terbaru!
Berlangganan newsletter kami untuk mendapatkan tips dan insight menarik langsung ke inbox Anda.
Kami tidak akan pernah membagikan email Anda (No Spam).