Proxy sudah aktif di system tray, tetapi situs tujuan di dalam program tersendiri tetap melihat alamat asli Anda. Ini keluhan yang umum ketika proxy diatur seperti di browser, tanpa memperhitungkan bahwa aplikasi membaca pengaturan jaringan dengan cara yang berbeda. Kita akan membahas tiga tingkat penerapan proxy, program yang melewati tunnel sistem, cara mendeteksi kebocoran, dan kapan satu tunnel bersama untuk semua aplikasi tidak lagi memadai.

Tiga tingkat: browser, aplikasi, sistem

Proxy di browser diatur lewat browser itu sendiri atau lewat ekstensi, dan hanya berlaku untuk lalu lintas yang dikirim browser sendiri, seperti tab, unduhan bawaan, dan kadang ekstensi yang memiliki akses jaringan terpisah. Pengaturan ini sama sekali tidak berlaku untuk program lain di sebelahnya.

Proxy tingkat aplikasi adalah kolom alamat dan port di dalam program itu sendiri, misalnya browser antidetect, klien torrent, atau pengelola akun. Proxy semacam ini hanya berlaku untuk program tersebut dan tidak memerlukan tunnel sistem, tetapi hanya berfungsi jika pengembangnya memang menyediakan kolom itu.

Tunnel sistem adalah perubahan tabel perutean di tingkat sistem operasi atau adaptor TUN tersendiri. Tunnel ini menangkap koneksi keluar dari semua program sekaligus, terlepas dari apakah aplikasi tertentu mendukung pengaturan proxy atau tidak. Namun, ada catatan di sini: sebagian program membaca proxy sistem lewat satu pustaka tumpukan jaringan, sebagian lewat pustaka lain, dan sebagian mengabaikan keduanya.

Aplikasi yang mengabaikan pengaturan sistem

Layanan pembaruan otomatis di latar belakang hampir selalu menghubungi server pembaruan secara langsung ke alamat yang sudah tertanam, sehingga melewati proxy sistem maupun tunnel. Hal yang sama berlaku untuk beberapa klien game, emulator, dan sebagian program yang dibangun di atas tumpukan jaringan sendiri, bukan pustaka sistem standar. Program-program itu tidak membaca variabel lingkungan maupun pengaturan di tray.

Utilitas konsol dan skrip biasanya memerlukan proxy yang ditentukan secara eksplisit di konfigurasi atau lewat variabel lingkungan. Tunnel sistem memang akan menangkapnya, tetapi pengaturan terarah lewat parameter program tidak akan melakukannya. Browser antidetect dan alat pengelolaan multi-akun biasanya dirancang berbeda: setiap profil punya kolom proxy sendiri, dan ini keuntungan, bukan masalah. Urutan pengaturan yang lengkap dibahas di artikel proxy untuk browser antidetect langkah demi langkah.

Kebocoran di luar tunnel dan cara mendeteksinya

Kebocoran DNS adalah yang paling sering terjadi: aplikasi me-resolve domain lewat server DNS sistem tanpa melewati tunnel, sehingga dari permintaan ke resolver terlihat penyedia layanan internet dan jaringan asli Anda, meskipun data selanjutnya berjalan lewat proxy. Kebocoran IPv6 muncul ketika tunnel hanya diatur untuk lalu lintas IPv4, sementara aplikasi memiliki rute IPv6 tersendiri, sehingga koneksi keluar langsung. Perbedaan antara kedua versi protokol dan dampaknya bagi proxy dibahas di artikel IPv4 dan IPv6 dalam praktik.

Kategori tersendiri adalah proses latar belakang dan telemetri di dalam program: antarmuka memakai proxy yang ditentukan, tetapi koneksi layanan milik aplikasi berjalan langsung. Kebocoran hanya bisa terdeteksi lewat log monitor jaringan atau firewall: jika dalam daftar koneksi keluar ada alamat selain IP proxy, berarti sebagian lalu lintas tidak melalui proxy.

Cara memeriksa bahwa lalu lintas benar-benar lewat proxy

Pemeriksaan lewat browser tidak menunjukkan apa yang dilihat aplikasi lain. Layanan pengecekan IP sebaiknya dibuka langsung di dalam program yang diperiksa, jika memungkinkan, atau lihat alamat yang terbaca oleh situs tujuan yang diakses program tersebut. Cara kedua adalah daftar koneksi keluar di pengelola tugas atau firewall: setiap koneksi yang tidak menuju alamat dan port proxy berarti ada lalu lintas yang menghindari proxy.

Cara yang paling andal adalah memakai port khusus dengan sesi unik: jika alamat yang dilihat layanan tujuan tidak sama dengan alamat yang seharusnya diberikan port tersebut, kebocoran langsung terlihat tanpa layanan pengecekan tambahan. Metrik umum kualitas saluran untuk pemeriksaan semacam ini dibahas di artikel cara memeriksa kualitas proxy.

Kapan diperlukan port terpisah untuk setiap aplikasi

Satu tunnel sistem bersama dengan satu alamat tidak cocok jika beberapa profil atau program terisolasi berjalan bersamaan dan masing-masing membutuhkan IP sendiri. Prinsipnya sama seperti saat bekerja dengan beberapa profil antidetect. Pengelola proxy lokal menyelesaikannya dengan mengikat satu port lokal tersendiri ke alamat masing-masing untuk setiap aplikasi, sehingga semua program berjalan paralel dan IP-nya tidak saling tumpang tindih.

Untuk otomatisasi dengan rotasi alamat sesuai jadwal atau permintaan, prinsip yang sama berlaku lewat API: setiap skenario memiliki port sendiri dengan pengelolaan sesi tersendiri, tanpa bergantung pada seluruh tunnel sistem. Cara mengatur rotasi lewat API dibahas di artikel cara mengatur rotasi IP lewat API.

Pertanyaan yang Sering Diajukan

Apa perbedaan tunnel sistem dengan proxy di browser?

Proxy di browser hanya berlaku untuk lalu lintas browser itu sendiri. Tunnel sistem mengubah perutean di tingkat sistem operasi dan secara default menangkap koneksi keluar dari semua program, tetapi hanya program yang tidak memakai tumpukan jaringan sendiri di luar tumpukan sistem.

Bagaimana mengetahui bahwa aplikasi tertentu tidak memakai proxy yang ditentukan?

Lewat log monitor jaringan atau firewall: jika terlihat koneksi ke alamat selain alamat dan port proxy, berarti sebagian lalu lintas program berjalan langsung. Cara kedua adalah membandingkan IP yang dilihat program itu sendiri atau situs tujuan dengan alamat proxy yang diharapkan.

Apakah aplikasi perlu dimulai ulang setelah proxy diganti?

Sering kali ya. Banyak program membaca pengaturan proxy hanya sekali saat dimulai, dari parameter sistem, konfigurasi, atau variabel lingkungan, dan tidak menerima perubahan secara langsung. Selama aplikasi belum dimulai ulang, program itu mungkin terus memakai rute lama.

Alamat khusus dan port terpisah untuk setiap aplikasi atau profil tersedia di bagian proxy. Di sana Anda juga bisa memilih saluran sesuai kebutuhan, mulai dari tunnel sistem untuk semua program hingga port khusus untuk satu aplikasi.