DNS Keluarga: Menyaring Konten Dewasa dan Perjudian di Jaringan Rumah
Konfigurasi sekali pada router, seluruh perangkat dalam jaringan rumah tersaring secara otomatis tanpa perlu pemasangan aplikasi pada setiap perangkat.
Penyaringan pada lapisan DNS bekerja pada tahap paling awal: sebelum sebuah situs dapat dimuat, permintaan terhadap nama domainnya ditolak. AIXXY-DNS menerapkan satu profil keluarga untuk seluruh pengguna, sehingga tidak diperlukan mode terpisah. Konten dewasa, perjudian, iklan, pelacak, dan malware disaring secara bawaan.
Manfaat konfigurasi pada router
- Satu konfigurasi untuk seluruh perangkat. Telepon seluler, tablet, komputer, dan televisi pintar tercakup secara otomatis.
- Penerapan yang konsisten. Tidak diperlukan pemasangan aplikasi, dan tidak ada perangkat yang perlu dikonfigurasi satu per satu.
- Tanpa biaya tambahan. Tidak diperlukan langganan maupun perangkat keras khusus.
Langkah 1 — Akses antarmuka admin router
Buka halaman administrasi router, umumnya pada http://192.168.1.1 atau http://192.168.0.1 (informasi ini tercantum pada label perangkat). Lanjutkan ke menu Internet / WAN / DHCP.
Langkah 2 — Konfigurasi DNS
- Isi Primary DNS dengan
103.42.245.56. - Biarkan Secondary DNS kosong apabila router mengizinkan, agar tidak terdapat jalur yang melewati penyaringan.
- Simpan konfigurasi, kemudian lakukan reboot pada router.
Langkah 3 — Enkripsi pada tingkat router (opsional)
Apabila router mendukung DoH/DoT (antara lain Asus, GL.iNet, MikroTik, dan pfSense/OPNsense) atau menjalankan OpenWrt, aktifkan resolver terenkripsi agar kueri tidak dapat dibaca oleh penyedia jaringan. Pada OpenWrt, gunakan paket luci-app-https-dns-proxy dan isi resolver URL dengan https://dns.aixxycode.id/dns-query.
opkg update
opkg install https-dns-proxy luci-app-https-dns-proxy
uci set https-dns-proxy.@https-dns-proxy[0].resolver_url='https://dns.aixxycode.id/dns-query'
uci set https-dns-proxy.@https-dns-proxy[0].bootstrap_dns='103.42.245.56'
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart
Verifikasi
Setelah router dinyalakan ulang, sambungkan kembali salah satu perangkat dan jalankan pemeriksaan berikut:
dig +short @103.42.245.56 pornhub.com
# 0.0.0.0 → domain berhasil diblokir
Pemeriksaan juga dapat dilakukan melalui halaman Cek Domain pada situs utama untuk memastikan status sebuah domain.
Catatan penting
- Sebagian router hanya mendukung DNS konvensional (port 53); penyaringan tetap berfungsi, namun lalu lintas tidak terenkripsi.
- Perangkat yang menggunakan DNS tersendiri (misalnya DoH bawaan peramban) berpotensi melewati penyaringan router. Untuk mencegahnya, terapkan konfigurasi ini juga pada perangkat tersebut.
- Layanan ini menyaring, bukan menyensor: tidak ada konten bersifat politis maupun editorial yang diblokir.