Cara Setting DNS over HTTPS (DoH) MikroTik: Bypass Blokir ISP

Aditya Y PradhanaAditya Y Pradhana/
Cara Setting DNS over HTTPS (DoH) di MikroTik untuk Membuka Website yang Diblokir ISP
Cara Setting DNS over HTTPS (DoH) di MikroTik untuk Membuka Website yang Diblokir ISP

Ringkasan

  • Apa itu DoH: Mengenal teknologi DNS over HTTPS yang mengenkripsi permintaan DNS untuk meningkatkan privasi dan melewati sensor ISP.
  • Solusi Bypass: Panduan langkah demi langkah mengonfigurasi DoH di MikroTik RouterOS untuk membuka situs yang terblokir (Internet Positif).
  • Keunggulan: Mengapa DoH lebih fleksibel dibandingkan DNS tradisional atau DNS over TLS (DoT) dalam menghadapi pemblokiran modern.
  • Tips Optimasi: Cara memastikan seluruh trafik DNS di jaringan lokal terarah ke DoH agar tidak terjadi kebocoran DNS (DNS Leak).

Pendahuluan: Mengapa Website Diblokir oleh ISP?

Pemblokiran website oleh ISP (Internet Service Provider) di Indonesia adalah hal yang sangat umum. Sebagian besar ISP menggunakan metode DNS Filtering. Dalam sistem ini, ketika Anda mencoba mengakses sebuah domain (misalnya google.com), ISP akan mencegat permintaan DNS Anda dan memberikan jawaban palsu atau mengalihkan Anda ke halaman "Internet Positif".

Metode tradisional untuk mengatasi hal ini adalah dengan mengganti DNS di perangkat masing-masing menjadi 8.8.8.8 (Google) atau 1.1.1.1 (Cloudflare). Namun, ISP modern kini menggunakan teknik DNS Hijacking atau Transparent DNS Proxy, di mana semua permintaan DNS pada port 53 dipaksa kembali ke server ISP meskipun Anda sudah mengubah pengaturan DNS di laptop atau ponsel.

Di sinilah DNS over HTTPS (DoH) berperan. DoH membungkus permintaan DNS di dalam protokol HTTPS (port 443), sehingga ISP tidak bisa membedakan antara permintaan DNS dengan trafik web biasa. Hal ini membuat pemblokiran berbasis DNS menjadi tidak efektif.

Apa Itu DNS over HTTPS (DoH)?

DNS over HTTPS adalah protokol yang mengirimkan permintaan DNS melalui koneksi HTTPS yang terenkripsi. Berbeda dengan DNS standar yang mengirimkan data dalam bentuk teks polos (plain text), DoH memastikan bahwa query DNS Anda tidak dapat dibaca atau dimodifikasi oleh pihak ketiga, termasuk ISP Anda.

Dengan menerapkan DoH langsung pada router MikroTik, seluruh perangkat yang terhubung ke jaringan tersebut (smartphone, laptop, smart TV) akan secara otomatis mendapatkan manfaat enkripsi DNS tanpa perlu melakukan setting satu per satu di setiap perangkat.

Persyaratan Sebelum Konfigurasi

Sebelum memulai, pastikan perangkat MikroTik Anda memenuhi syarat berikut:

  • RouterOS Versi 6.47 ke atas: Fitur DoH baru diperkenalkan secara stabil pada versi ini. Sangat disarankan untuk menggunakan RouterOS v7 untuk performa dan fitur keamanan yang lebih baik.
  • Koneksi Internet Aktif: Router harus sudah bisa terhubung ke internet.
  • Akses Winbox/WebFig: Pastikan Anda memiliki akses administrator ke router.

Panduan Langkah demi Langkah Setting DoH di MikroTik

Langkah 1: Mengatur DNS Server Statis (Bootstrap DNS)

Karena DoH menggunakan nama domain (misalnya dns.google), MikroTik membutuhkan DNS standar terlebih dahulu untuk menerjemahkan nama domain tersebut menjadi alamat IP. Ini disebut sebagai Bootstrap DNS.

  1. Buka Winbox dan masuk ke menu IPDNS.
  2. Pada kolom Servers, masukkan DNS publik seperti 1.1.1.1 atau 8.8.8.8.
  3. Centang opsi Allow Remote Requests agar MikroTik dapat berfungsi sebagai DNS server bagi perangkat di jaringan lokal.
  4. Klik Apply/OK.

Langkah 2: Mengonfigurasi DoH Server

Setelah Bootstrap DNS terpasang, sekarang kita akan mengaktifkan enkripsi HTTPS.

  1. Masih di menu IPDNS, cari kolom Use DoH Server.
  2. Masukkan URL DoH provider pilihan Anda. Beberapa rekomendasi populer:
    • Cloudflare: https://cloudflare-dns.com/dns-query
    • Google: https://dns.google/dns-query
    • AdGuard (untuk blokir iklan): https://dns.adguard.com/dns-query
  3. Klik Apply.

Langkah 3: Mengimpor Root Certificate (Penting!)

Ini adalah langkah yang sering terlewatkan. Karena DoH menggunakan HTTPS, MikroTik perlu memverifikasi sertifikat SSL dari server DoH. Jika sertifikat tidak ada, DoH tidak akan bekerja.

Anda dapat mengunduh sertifikat root (seperti DigiCert atau GlobalSign) dan mengimpornya melalui menu SystemCertificates. Untuk pengguna RouterOS v7, beberapa provider sudah terintegrasi lebih baik, namun mengimpor sertifikat secara manual tetap menjadi cara paling aman untuk memastikan koneksi terenkripsi berjalan sempurna.

Langkah 4: Memaksa Trafik DNS ke MikroTik (DNS Hijacking)

Agar pengguna tidak bisa menggunakan DNS lain secara manual dan tetap melewati DoH, kita perlu membuat aturan Firewall NAT untuk mengalihkan semua trafik port 53 ke router.

  1. Buka IPFirewall → tab NAT.
  2. Klik tanda (+) untuk menambah rule baru:
  3. Chain: dstnat
  4. Protocol: udp
  5. Dst. Port: 53
  6. Action: redirect
  7. To Ports: 53

Ulangi langkah di atas untuk protokol tcp. Dengan ini, semua permintaan DNS dari perangkat client akan dipaksa masuk ke MikroTik dan diproses melalui jalur DoH yang terenkripsi.

Perlukah Menggunakan DNS over TLS (DoT)?

Beberapa pengguna bertanya apakah DNS over TLS (DoT) lebih baik dari DoH. Meskipun keduanya sama-sama terenkripsi, DoH memiliki keunggulan dalam hal fleksibilitas. DoH menggunakan port 443 yang sama dengan trafik web biasa, sehingga jauh lebih sulit bagi ISP untuk memblokirnya. Sebaliknya, DoT menggunakan port khusus (853) yang sangat mudah dideteksi dan diblokir oleh sistem firewall ISP.

Oleh karena itu, untuk kebutuhan bypass blokir di Indonesia, DoH adalah pilihan yang jauh lebih superior dibandingkan DoT.

Kapan DoH Tidak Efektif?

Meskipun sangat kuat, DoH bukan solusi ajaib untuk segala hal. Ada beberapa kondisi di mana DoH tidak akan bekerja:

  • Deep Packet Inspection (DPI): Jika ISP menggunakan teknologi DPI yang sangat canggih untuk menganalisis pola trafik HTTPS, mereka mungkin masih bisa mendeteksi penggunaan DoH (meskipun hal ini jarang terjadi pada ISP rumahan di Indonesia).
  • Pemblokiran IP Address: Jika pemerintah atau ISP memblokir alamat IP server DoH itu sendiri, maka koneksi akan gagal. Solusinya adalah mencoba provider DoH alternatif.
  • Konfigurasi Client yang Salah: Jika perangkat client menggunakan DNS internal atau VPN yang mengabaikan pengaturan DNS router, maka trafik tidak akan melewati DoH MikroTik.

Kesimpulan

Menggunakan DNS over HTTPS (DoH) di MikroTik adalah solusi yang sederhana namun sangat efektif untuk menghindari pemblokiran website oleh ISP serta meningkatkan privasi dalam penggunaan internet. Konfigurasinya tidak rumit, bahkan bisa dilakukan oleh pengguna rumahan dengan sedikit pengetahuan teknis.

Dengan mengintegrasikan DoH di level router, Anda tidak perlu lagi menginstal aplikasi pihak ketiga di setiap gadget. Cukup satu kali setting, dan seluruh jaringan Anda akan memiliki akses internet yang lebih bebas, aman, dan privat, tanpa takut dibatasi oleh DNS filtering dari ISP.

Tips Tambahan: Selalu pantau log router Anda untuk memastikan tidak ada error terkait sertifikat SSL saat mengaktifkan DoH, karena kegagalan verifikasi sertifikat adalah penyebab utama DoH tidak berjalan di MikroTik.

📚 Referensi dan Sumber

  • Natanetwork: Membuka Website Terblokir oleh ISP menggunakan DoH MikroTik
  • Citraweb: DNS over HTTPS di MikroTik
  • Derict (Medium): Cara Setting DNS over HTTPS MikroTik 6.47

Solusi yang relevan

Service

Jasa Pembuatan Website

Pembuatan website custom yang cepat, modern, dan siap jualan.

Lihat Solusi →

Dapatkan Artikel Terbaru!

Berlangganan newsletter kami untuk mendapatkan tips dan insight menarik langsung ke inbox Anda.

Kami tidak akan pernah membagikan email Anda (No Spam).