Mengaktifkan DNS Terenkripsi (DoH/DoT) pada Android, iOS, dan Windows
Pada DNS konvensional, kueri dikirim dalam bentuk teks tanpa enkripsi sehingga dapat dibaca oleh penyedia jaringan. DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT) menutup celah tersebut.
Setiap kali sebuah alamat web dibuka, perangkat terlebih dahulu menanyakan alamat IP dari nama domain tersebut kepada resolver DNS. Pada protokol konvensional (port 53), pertanyaan ini tidak dienkripsi sehingga pihak yang berada pada jalur jaringan — termasuk penyedia internet — berpotensi membaca daftar situs yang diakses. DoH dan DoT mengenkripsi pertanyaan tersebut sehingga hanya perangkat dan resolver yang mengetahui isinya.
Android (DNS-over-TLS)
- Buka Settings → Network & internet → Private DNS.
- Pilih Private DNS provider hostname, masukkan
dns.aixxycode.id, lalu tekan Save.
Android 9 atau lebih baru mendukung fitur ini secara bawaan, baik pada jaringan Wi-Fi maupun data seluler.
iOS / iPadOS (DoH melalui profil)
- Pasang aplikasi seperti DNSecure atau AdGuard.
- Tambahkan server DoH
https://dns.aixxycode.id/dns-query. - Aktifkan profil melalui Settings → General → VPN & Device Management.
Windows 11 (DoH bawaan)
- Buka Settings → Network & internet → Wi-Fi/Ethernet → Hardware properties → DNS server assignment → Edit → Manual, lalu isi Preferred DNS dengan
103.42.245.56. - Daftarkan templat DoH melalui Terminal (Administrator):
netsh dns add encryption server=103.42.245.56 dohtemplate=https://dns.aixxycode.id/dns-query autoupgrade=yes
ipconfig /flushdns
netsh dns show encryption server=103.42.245.56
Linux (systemd-resolved)
# /etc/systemd/resolved.conf
[Resolve]
DNS=103.42.245.56#dns.aixxycode.id
DNSOverTLS=yes
Domains=~.
sudo systemctl restart systemd-resolved
resolvectl status
Peramban (Firefox, Chrome, dan Edge)
- Firefox: Settings → Privacy & Security → DNS over HTTPS → Max Protection → Custom →
https://dns.aixxycode.id/dns-query. - Chrome/Edge: Settings → Privacy and security → Security → Use secure DNS → Custom → masukkan URL yang sama.
Verifikasi enkripsi
kdig -d +tls @dns.aixxycode.id example.com
# Handshake TLS berhasil menandakan DoT telah aktif.
# Pemeriksaan langsung ke endpoint DoH:
curl -s 'https://dns.aixxycode.id/dns-query?dns=AAABAAABAAAAAAAAA3d3dwdleGFtcGxlA2NvbQAAAQAB' \
-H 'accept: application/dns-message' | xxd | head
Untuk verifikasi melalui antarmuka web, buka bagian Network. Resolver akan menampilkan node terdekat yang melayani koneksi Anda.