Cara Mengetahui Apakah Kita Terkena Transparent DNS oleh ISP

Transparent DNS adalah upaya untuk memaksa client menggunakan DNS yang telah disediakan oleh ISP. Dengan memaksa client menggunakan DNS ISP maka ISP dapat dengan mudah melakukan sensoring dengan mengalihkan resolving domain yang terkena sensor. ISP dapat dengan mudah melakukan redirect terhadap domain-domain yang di sensor menuju halaman peringatan maupun halaman sensor atau bahkan dengan mudah menyisipkan iklan dalam halaman hasil redirect atau pengalihan tersebut. Jadi, walaupun client mengganti setting DNS menggunakan DNS server lain, ISP akan tetap memaksa trafik query DNS ke server DNS mereka, sehingga alih-alih mendapatkan jawaban dari DNS server yang kita harapkan, justru kita akan mendapatkan jawaban resolve domain dari DNS server ISP.

Untuk mengetahui apakah ISP yang kita gunakan menerapkan Transparent DNS untuk pelanggan mereka, kita dapat melakukan pengecekan menggunakan OPENDNS. Caranya adalah dengan mengganti DNS yang kita gunakan menggunakan DNS dari OPENDNS yaitu prefered DNS server 208.67.222.222 dan alternate 208.67.220.220.

langkah selanjutnya kita buka terminal dan mengetikkan perintah :

 nslookup -type=txt which.opendns.com. 208.67.222.222

Jika ISP anda tidak menerapkan Transparent DNS anda akan mendapatkan hasil seperti ini :

C:\Users\Ndra16>nslookup -type=txt which.opendns.com. 208.67.222.222
Server: resolver1.opendns.com
Address: 208.67.222.222
Non-authoritative answer:
which.opendns.com text =
"7.sin"

Namun jika ISP anda menerapkan Transparent DNS maka hasilnya akan tampak seperti berikut :

C:\Users\Ndra16>nslookup -type=txt which.opendns.com. 208.67.222.222
Server: resolver1.opendns.com
Address: 208.67.222.222
Non-authoritative answer:
which.opendns.com text =
"I am not an OpenDNS resolver."

SCRIPT TELNET untuk remote dan merubah setting DNS di MODEM ADSL TP-LINK TD8817

Jadi skenarionya adalah :

Saya melakukan dial Speedy dari modem dengan berbagai alasan. Namun belakangan (setelah jalan sekian puluh tahun :nohope: ) kalau setting DNS server di RB menggunakan DNS Google atau Open DNS sering kali jaringan tidak bisa me-resolve. Namun akan normal jika DNS di setting menggunakan IP MODEM atau DNS milik TELKOM :capedes (kata sesepuh mbah OKUM, mungkin karena ada kebijakan transparent DNS dari telkom, tapi kl DNS servernya di SET di modem kog gak masalah ya???)

Pada penerapan lanjutan script ini bisa digunakan untuk keperluan lain selama kita mengetahui perintah telnetnya. misal untuk reboot modem secara berkala (untuk merubah IP untuk pengguna dynamic IP) atau hal2 lainnya. Disini saya ingin membuat scheduler pake cronjob dimana tiap tengah malem DNS akan dirubah pake DNS Google / OpenDNS kalau pagi pake NAWALAHHHH.

Continue reading