Anda terhubung ke VPN Anda. Ikon kunci aktif. Anda merasa pribadi.
Namun ada kemungkinan besar VPN Anda bocor — secara diam-diam mengirimkan data yang tidak terenkripsi ke luar terowongan sementara Anda merasa semuanya terlindungi. Kebocoran DNS, kebocoran WebRTC, dan kebocoran IPv6 biasa terjadi pada VPN gratis dan berbayar, dan sebagian besar pengguna tidak pernah memeriksanya.
Panduan ini akan menunjukkan dengan tepat apa jenis kebocoran itu, mengapa hal itu terjadi secara teknis, cara mengujinya dalam waktu kurang dari lima menit, dan cara memperbaikinya di sistem operasi atau browser apa pun.
---
Mengapa Kebocoran Terjadi
VPN bekerja dengan merutekan semua lalu lintas jaringan Anda melalui terowongan terenkripsi ke server jarak jauh. Kata kuncinya adalah semuanya. Jika ada bagian dari lalu lintas Anda yang keluar dari terowongan itu dan langsung menuju ke internet, IP dan identitas asli Anda akan terekspos — terlepas dari seberapa baik VPN mengenkripsi semuanya.
Kebocoran terjadi karena sistem operasi dan browser modern membuat keputusan arsitektur yang mengutamakan kecepatan dan kompatibilitas dibandingkan privasi. VPN sering kali berjuang melawan default ini.
Ada tiga jenis kebocoran utama:
- kebocoran DNS — Kueri DNS Anda (pencarian domain) keluar dari terowongan VPN dan mencapai ISP Anda
- Kebocoran WebRTC — Browser Anda menampilkan IP asli Anda melalui API komunikasi peer-to-peer
- Kebocoran IPv6 — Lalu lintas IPv6 Anda melewati VPN sepenuhnya karena banyak VPN hanya menangani IPv4
Mari kita bahas satu per satu.
---
Kebocoran DNS: Masalah Paling Umum
Apa yang Terjadi
Setiap kali Anda mengunjungi situs web, perangkat Anda mengirimkan permintaan DNS — yang pada dasarnya menanyakan "apa alamat IP untuk nama domain ini?" Dalam pengoperasian normal dengan VPN, kueri ini harus melewati terowongan VPN ke server DNS penyedia VPN. Jika terjadi kebocoran DNS, kebocoran tersebut akan menuju ke server DNS ISP Anda.
Konsekuensi praktisnya: ISP Anda melihat setiap domain yang Anda kunjungi, meskipun lalu lintas penelusuran Anda yang sebenarnya dienkripsi. VPN Anda mengenkripsi konten koneksi Anda sementara ISP Anda menyimpan daftar lengkap situs yang Anda kunjungi.
Mengapa Kebocoran DNS Terjadi
Resolusi Nama Multi-Rumah Cerdas Windows (SMHNR) adalah penyebab paling sering. Diperkenalkan di Windows 8 dan masih aktif di Windows 11, ini dirancang untuk mempercepat DNS dengan mengirimkan kueri ke semua server DNS yang tersedia secara bersamaan dan menerima respons mana pun yang lebih dulu. Pada VPN, ini berarti permintaan masuk ke server DNS VPN dan server ISP Anda — dan ISP Anda hampir selalu merespons lebih cepat.
Teredo adalah masalah Windows lainnya — protokol transisi IPv6 yang dapat merutekan lalu lintas di seluruh terowongan VPN. Jika diaktifkan, ini mungkin lebih diutamakan daripada VPN Anda.
Ketidakcocokan IPv6 menyebabkan kebocoran DNS ketika sistem Anda mengirimkan kueri DNS IPv6 yang tidak ditangani oleh VPN, dan kueri tersebut dirutekan langsung ke pemecah DNS berkemampuan IPv6 dari ISP Anda.
Klien VPN salah dikonfigurasi gagal mengarahkan lalu lintas DNS melalui terowongan. Hal ini lebih sering terjadi pada perangkat lunak VPN yang lebih lama atau berkualitas lebih rendah.
Cara Menguji
- Hubungkan ke VPN Anda
- Kunjungi dnsleaktest.com dan klik "Tes Diperpanjang"
- Lihat hasilnya — Anda akan melihat daftar server DNS yang menerima pertanyaan Anda
Apa yang ingin Anda lihat: Server DNS milik penyedia VPN Anda (atau pemecah masalah publik tepercaya seperti Cloudflare 1.1.1.1 atau Quad9 9.9.9.9).
Apa masalahnya: Nama ISP Anda muncul di daftar server DNS. Bahkan satu server DNS ISP dalam hasil berarti pertanyaan Anda bocor.
Anda juga dapat melakukan pemeriksaan menyeluruh di ipleak.net, yang menguji DNS, IP, dan WebRTC pada satu halaman.
Cara Memperbaiki Kebocoran DNS
Di aplikasi VPN Anda: Cari pengaturan bernama "Perlindungan Kebocoran DNS", "Cegah Kebocoran DNS", atau "Gunakan VPN DNS". Aktifkan itu. Ini memberitahu klien VPN untuk memaksa semua permintaan DNS melalui terowongan.
Atur server DNS Anda secara manual dalam pengaturan jaringan OS Anda ke pemecah masalah publik tepercaya:
- Awan suar:
1.1.1.1/1.0.0.1 - Kuadrat9:
9.9.9.9/149.112.112.112
Hal ini tidak mencegah kebocoran dengan sendirinya, namun memastikan bahwa jika kueri lolos dari terowongan, setidaknya kueri tersebut tidak mencapai server ISP Anda.
Nonaktifkan SMHNR di Windows (Pro/Perusahaan):
- Tekan
Win+R, ketikgpedit.msc - Navigasikan ke: Konfigurasi Komputer → Templat Administratif → Jaringan → Klien DNS
- Temukan "Matikan resolusi nama multi-homed cerdas" → setel ke Diaktifkan
- Mulai ulang Windows
Nonaktifkan Teredo di Windows: Buka Command Prompt sebagai Administrator dan jalankan:
netsh interface teredo set state disabled
Setelah melakukan perubahan, uji ulang di dnsleaktest.com untuk mengonfirmasi bahwa perbaikan berhasil.
---
Kebocoran WebRTC: Masalah Browser
Apa yang Terjadi
WebRTC (Web Real-Time Communication) adalah standar browser yang mengaktifkan fitur peer-to-peer seperti panggilan video, obrolan suara, dan berbagi file. Untuk membuat koneksi langsung antara dua browser, WebRTC perlu menemukan alamat IP sebenarnya dari kedua perangkat menggunakan server STUN (Session Traversal Utilities for NAT).
Inilah masalahnya: permintaan STUN ini melewati terowongan VPN Anda di tingkat browser. JavaScript yang berjalan di halaman web mana pun dapat secara diam-diam memicu permintaan penemuan IP WebRTC, membaca hasilnya, dan mengirimkan IP asli Anda ke server — semuanya dilakukan sementara ikon gembok VPN Anda berada di sana dan terlihat meyakinkan.
Hal ini mempengaruhi Chrome, Firefox, Edge, Opera, dan Brave pada tingkat yang berbeda-beda. Ini masalah arsitektur browser, bukan kegagalan VPN.
Cara Menguji
- Hubungkan ke VPN Anda
- Kunjungi browserleaks.com dan klik "WebRTC"
- Lihatlah alamat IP yang tercantum di bawah "Alamat IP Anda"
Apa yang ingin Anda lihat: Hanya alamat IP server VPN Anda.
Apa masalahnya: IP asli Anda yang ditetapkan oleh ISP muncul di mana saja dalam hasil, khususnya di bawah "Alamat IP Publik".
Anda juga dapat memeriksa ipleak.net — ipleak.net memiliki bagian WebRTC bawaan.
Cara Memperbaiki Kebocoran WebRTC (Browser demi Browser)
Firefox — kontrol asli terbaik:
- Tipe
about:configdi bilah alamat dan tekan Enter - Terima peringatan dan cari
media.peerconnection.enabled - Klik dua kali untuk beralih ke
false - Untuk pengerasan ekstra: atur juga
media.peerconnection.ice.default_address_onlyhinggatrue
Berani — memiliki kontrol WebRTC bawaan:
- Pengaturan → Privasi dan keamanan → Kebijakan Penanganan IP WebRTC
- Pilih "Nonaktifkan UDP yang tidak diproksi"
- Mulai ulang Berani
Krom — tidak ada pengaturan asli (batasan utama):
- Instal "Kontrol WebRTC" ekstensi
- Ekstensi menambahkan tombol untuk menonaktifkan WebRTC per sesi
Tepi:
- Tipe
about:flagsdi bilah alamat - Cari "WebRTC"
- Aktifkan "Anonimkan IP lokal yang diekspos oleh WebRTC"
- Mulai Ulang Tepi
Peramban Tor: WebRTC dinonaktifkan sepenuhnya secara default. Tidak diperlukan tindakan.
Catatan: Menonaktifkan WebRTC akan merusak layanan panggilan video seperti Google Meet, Zoom (versi browser), dan Discord di browser. Jika Anda memerlukan layanan ini, aktifkan kembali WebRTC saat menggunakannya dan nonaktifkan setelahnya.
---
Kebocoran IPv6: Ketidakcocokan Protokol
Apa yang Terjadi
Koneksi internet modern bersifat dual-stack, artinya mendukung IPv4 dan IPv6. IPv4 telah menjadi standar selama beberapa dekade. IPv6 adalah protokol baru yang dirancang untuk menggantikannya, dengan ruang alamat yang jauh lebih besar.
Kebanyakan VPN dibuat ketika IPv4 mendominasi. Mereka membuat terowongan terenkripsi untuk lalu lintas IPv4 tetapi membiarkan lalu lintas IPv6 tidak tertangani. Jika koneksi Anda memiliki alamat IPv6 yang ditetapkan (yang mungkin berlaku pada sebagian besar koneksi rumah dan seluler), lalu lintas tersebut seluruhnya bergerak di luar terowongan VPN. Situs web mana pun dengan alamat IPv6 akan menerima alamat IPv6 asli Anda, bukan alamat VPN Anda.
Alamat IPv6 seringkali lebih persisten dan lebih spesifik dibandingkan alamat IPv4, sehingga kebocoran ini berpotensi lebih mudah diidentifikasi dibandingkan kebocoran IPv4 standar.
Cara Menguji
- Hubungkan ke VPN Anda
- Kunjungi ipleak.net dan gulir ke bawah ke bagian IPv6
Apa yang ingin Anda lihat: Tidak ada alamat IPv6 yang terdeteksi, atau alamat IPv6 milik penyedia VPN Anda.
Apa masalahnya: Alamat IPv6 asli Anda muncul — terutama jika cocok dengan awalan yang diberikan oleh ISP Anda.
Anda dapat memverifikasi alamat IPv6 asli Anda secara terpisah dengan memutus koneksi VPN dan mengunjungi ipleak.net, lalu membandingkannya.
Cara Memperbaiki Kebocoran IPv6
Opsi 1: Gunakan VPN dengan dukungan penuh IPv6. Mullvad merutekan lalu lintas IPv6 melalui terowongan VPN. NordVPN memblokir IPv6 secara default untuk mencegah kebocoran. Ini adalah solusi terbersih jika VPN Anda mendukungnya.
Opsi 2: Nonaktifkan IPv6 di tingkat OS (perbaikan universal paling sederhana):
Jendela:
- Pengaturan → Jaringan & Internet → Pengaturan jaringan lanjutan
- Klik kanan adaptor jaringan aktif Anda → Properti
- Hapus centang "Protokol Internet Versi 6 (TCP/IPv6)"
- Klik Oke
Atau melalui PowerShell (berlaku untuk semua adaptor):
Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6
macOS:
sudo networksetup -setv6off Wi-Fi
sudo networksetup -setv6off Ethernet
Linux: Tambahkan baris ini ke /etc/sysctl.conf:
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
Kemudian lamar dengan:
sudo sysctl -p
Setelah menonaktifkan IPv6, tes ulang di ipleak.net. Bagian IPv6 akan menampilkan "Tidak ada alamat IPv6 yang terdeteksi".
---
Tombol Pembunuh: Garis Pertahanan Terakhir Anda
Tombol pemutus memblokir semua lalu lintas internet jika koneksi VPN tiba-tiba terputus. Tanpa hal tersebut, gangguan VPN sesaat — selama penyambungan kembali, peralihan jaringan, atau siklus tidur/bangun — secara singkat memperlihatkan lalu lintas IP dan DNS Anda yang sebenarnya.
Setiap VPN serius memiliki fitur ini. Ini mungkin disebut "Kill Switch", "Network Lock", "Always-on VPN", atau "Internet Kill Switch" tergantung pada penyedianya.
Aktifkan. Hal ini sangat penting jika Anda:
- Sering berpindah antar jaringan (rumah → hotspot → kantor)
- Biarkan VPN Anda berjalan dalam mode tidur/hibernasi
- Gunakan VPN Anda untuk aktivitas yang memerlukan paparan singkat sekalipun
Ujilah: Hubungkan ke VPN Anda, aktifkan tombol pemutus, lalu putuskan sambungan VPN Anda tanpa menonaktifkan tombol pemutus terlebih dahulu. Cobalah memuat halaman web. Ini akan gagal dimuat sampai Anda menyambungkan kembali VPN. Jika halaman dimuat dengan IP asli Anda, tombol pemutus tidak berfungsi.
---
Daftar Periksa Pengujian Lengkap
Jalankan urutan ini setelah pengaturan VPN awal, setelah pembaruan OS, dan setelah pembaruan aplikasi VPN:
- Hubungkan ke VPN dan tunggu 10 detik hingga koneksi stabil
- Kunjungi ipleak.net — konfirmasi IP, server DNS, dan WebRTC semuanya menampilkan data VPN
- Kunjungi dnsleaktest.com — jalankan pengujian lanjutan, konfirmasikan semua server DNS milik penyedia VPN
- Kunjungi browserleaks.com/webrtc — konfirmasi tidak ada IP asli di hasil WebRTC
- Periksa bagian IPv6 di ipleak.net — konfirmasikan tidak ada alamat IPv6 asli
- Putuskan sambungan VPN (biarkan tombol pemutus aktif) — konfirmasi halaman tidak dapat dimuat
- Hubungkan kembali VPN — konfirmasikan semuanya kembali ke data VPN
Jika ada tes yang menunjukkan data IP atau ISP Anda yang sebenarnya, atasi kebocoran tersebut sebelum menganggap pengaturan Anda aman.
---
VPN Mana yang Terbaik dalam Menangani Kebocoran
Mullvad: Perlindungan kebocoran DNS aktif secara default, pemblokiran WebRTC bawaan, perutean IPv6 penuh melalui terowongan. Default paling privasi yang benar dari semua VPN mainstream.
NordVPN: Perlindungan DNS aktif secara default, pemblokiran WebRTC otomatis, IPv6 diblokir secara default untuk mencegah kebocoran. Tombol pemutus "Kunci Jaringan" tersedia.
VPN Proton: Perlindungan yang kuat, tetapi beberapa pengaturan memerlukan verifikasi manual. Perlindungan kebocoran DNS dan tombol pemutus harus diaktifkan secara eksplisit pada beberapa platform. Sepadan dengan waktu penyiapan ekstra mengingat rekam jejak privasi mereka.
VPN Ekspres: Secara otomatis menonaktifkan IPv6 untuk mencegah kebocoran, DNS ditangani melalui VPN. Sangat mudah digunakan, lebih sedikit langkah konfigurasi manual yang diperlukan.
Semua ini masih bisa bocor jika pengaturan tingkat OS mengganggu. Apa pun VPN yang Anda gunakan, uji pengaturan Anda dengan langkah-langkah di atas.
---
Kebocoran Apa yang Sebenarnya Mengekspos Anda
Kebocoran DNS paling penting dalam situasi tertentu: jika ISP Anda mencatat dan menjual data DNS, jika Anda berada dalam yurisdiksi dengan program pengawasan, jika Anda berada di jaringan yang dipantau (kantor, sekolah, WiFi publik), atau jika Anda mengakses konten yang dibatasi oleh ISP Anda berdasarkan tujuan.
Bagi sebagian besar pengguna di yurisdiksi yang menghormati privasi yang melakukan penjelajahan rutin, kebocoran DNS merupakan pelanggaran privasi namun bukan risiko keamanan langsung. Bagi jurnalis, aktivis, atau siapa pun di jaringan yang tidak bersahabat, kebocoran DNS dapat mengungkap pola kunjungan yang sebenarnya berbahaya.
Terlepas dari model ancaman Anda, memperbaiki kebocoran tidak memerlukan biaya apa pun dan membutuhkan waktu sepuluh menit. Tidak ada alasan untuk tidak melakukannya.
---
Periksa IP, DNS, dan detail jaringan Anda saat ini dengan Alat Pencarian IP — berguna sebagai dasar sebelum menguji pengaturan VPN Anda.