SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Diperbarui 2026-08-29

Sejarah Tor: Dari Onion Routing hingga Sekarang

Tor bermula sebagai riset onion routing di laboratorium Angkatan Laut AS pada 1995. Simak linimasa bertanggal dan jawaban faktual tentang siapa yang mendanai jaringan ini.

Sejarah Tor secara singkat

Sejarah Tor dimulai pada 1995 di U.S. Naval Research Laboratory, laboratorium penelitian milik Angkatan Laut Amerika Serikat. David Goldschlag, Michael G. Reed, dan Paul Syverson membuat prototipe onion routing pertama di sana. Linimasa milik Tor Project menyebutkan bahwa pertanyaan yang mereka ajukan adalah apakah “ada cara untuk membuat koneksi Internet yang tidak mengungkapkan siapa yang berbicara dengan siapa”. Jaringan yang digunakan saat ini mulai beroperasi pada Oktober 2002, dengan kodenya dirilis berdasarkan lisensi perangkat lunak bebas dan terbuka. Tor Project, Inc. didirikan sebagai organisasi nirlaba pada 2006.

Setiap tanggal di bawah ini berasal dari linimasa yang diterbitkan Tor Project, catatan rilisnya, atau halaman dukungannya sendiri. Jika suatu klaim diperdebatkan, seperti pihak yang mendanai pekerjaan tersebut, bagian ini menjelaskan bukti yang tersedia dan tempat Anda dapat memeriksanya sendiri.

Apa yang sebenarnya dilakukan onion routing

Onion routing memisahkan dua fakta yang biasanya diketahui secara bersamaan oleh Internet: siapa Anda dan apa yang Anda minta. Klien Tor memilih tiga relay dan membangun circuit melalui ketiganya. Klien tersebut membungkus trafik Anda dalam tiga lapisan enkripsi, satu lapisan untuk setiap relay. Setiap relay membuka satu lapisan, hanya mengetahui alamat hop berikutnya, lalu meneruskan packet. Pelapisan inilah yang menjadi asal nama tersebut.

Relay pertama, yang disebut guard, melihat alamat IP Anda, tetapi tidak melihat tujuan Anda. Relay terakhir, yaitu exit, melihat tujuan Anda, tetapi tidak melihat alamat IP Anda. Relay tengah tidak melihat keduanya. Tidak ada satu relay pun yang menyimpan kedua sisi informasi tersebut, dan itulah seluruh dasar keamanannya. Karena itu, relay harus dioperasikan oleh pihak yang tidak saling terkait. Jika satu organisasi mengoperasikan guard dan exit Anda, pemisahan tersebut hilang dan enkripsi tidak lagi memberi perlindungan.

Kelemahan yang diketahui adalah korelasi trafik. Pengamat yang dapat memantau kedua ujung circuit secara bersamaan dapat mencocokkan waktu dan ukuran packet yang masuk dengan packet yang keluar. Tor tidak melindungi dari penyerang yang dapat memantau seluruh Internet secara bersamaan. Makalah desain tahun 2004 karya Roger Dingledine, Nick Mathewson, dan Paul Syverson, "Tor: The Second-Generation Onion Router", menyatakan hal tersebut dalam model ancamannya.

Mengapa jaringan privat tidak akan berguna

Inilah bagian yang sering diabaikan oleh ringkasan singkat, padahal bagian ini menjelaskan hal-hal lain di halaman ini.

Organisasi militer atau intelijen tidak dapat memperoleh anonimitas dari jaringan yang hanya membawa trafiknya sendiri. Anonimitas adalah sifat suatu kerumunan, bukan sifat cipher. Jika setiap koneksi yang keluar dari jaringan berasal dari satu kantor, pengamat yang melihat koneksi tersebut keluar sudah mengetahui jawabannya. Enkripsi tetap berfungsi dengan sempurna. Anonimitas tidak ada karena tidak ada pihak lain yang dapat menjadi pembanding.

Karena itu, desainnya harus bersifat publik dan trafiknya harus bercampur dengan trafik orang lain. Kode tersebut dirilis dengan lisensi free software pada Oktober 2002, dan siapa pun dapat menjalankan relay. Jurnalis, aktivis, peneliti, dan orang biasa yang menghindari jaringan periklanan kemudian menjadi kerumunan yang melindungi semua pihak lain di dalamnya. Dingledine dan Mathewson menjelaskan argumen ini pada 2006 dalam makalah berjudul "Anonymity Loves Company: Usability and the Network Effect", yang dipresentasikan pada Workshop on the Economics of Information Security. Kesimpulannya, ukuran dan keragaman basis pengguna merupakan properti keamanan sistem. Itu bukan angka pemasaran.

Dari kode alfa menjadi organisasi nirlaba

Linimasa The Tor Project dan makalah yang diterbitkannya mencatat tahapan berikut:

  • Oktober 2002: jaringan Tor diterapkan dengan kode yang menggunakan "lisensi perangkat lunak bebas dan terbuka".
  • Akhir 2003: jaringan berjalan pada "sekitar selusin node sukarelawan, sebagian besar di AS, ditambah satu di Jerman".
  • 2004: Dingledine, Mathewson, dan Syverson menerbitkan makalah desain "Tor: The Second-Generation Onion Router".
  • 2004: Electronic Frontier Foundation (EFF) mulai mendanai pengembangan Tor.
  • 2006: The Tor Project, Inc. didirikan sebagai organisasi nirlaba 501(c)(3) untuk mempertahankan pengembangan.
  • 2007: pengembangan bridge dimulai karena firewall nasional mulai memblokir daftar relay publik.
  • 2008: pengembangan Tor Browser dimulai.

Dua tanggal berikutnya penting untuk memahami cara jaringan ini digunakan saat ini. Linimasa The Tor Project menempatkan penggunaan Tor selama Arab Spring pada akhir 2010, untuk melindungi identitas dan mengakses situs yang diblokir. Linimasa tersebut juga mencatat dokumen Snowden pada 2013 sebagai momen ketika peran Tor mulai dipahami secara luas, serta menyatakan bahwa dokumen tersebut menunjukkan Tor belum berhasil dibobol pada saat itu. Tidak satu pun dari kedua peristiwa tersebut mengubah protokol. Keduanya mengubah pihak yang memasangnya.

Siapa yang membiayai Tor dan cara memeriksanya

The Tor Project menjawabnya pada halaman dukungannya sendiri: "The Tor Project didukung oleh gabungan hibah pemerintah, yayasan swasta, dan donor individu." Dana pemerintah merupakan bagian dari pendanaan tersebut, dan sudah demikian sejak awal. Halaman pendukung mencantumkan U.S. Department of State bersama Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies, serta perusahaan seperti Brave, DuckDuckGo, Mullvad VPN, dan Fastly. Laporan keuangan yang telah diaudit diterbitkan sebagai postingan blog, yang terbaru mencakup tahun keuangan 2023 hingga 2024 pada Desember 2025. Posisi yang dinyatakan proyek ini adalah bahwa "membicarakan sponsor dan model pendanaan kami secara terbuka merupakan cara terbaik untuk mempertahankan kepercayaan komunitas kami".

Pertanyaan yang berguna bukanlah siapa yang membayar. Pertanyaannya adalah apa yang dapat dibeli oleh uang tersebut. Tor bukan layanan yang Anda gunakan untuk login. Tor adalah spesifikasi protokol, client yang source code-nya dapat Anda baca, dan jaringan relay yang dioperasikan oleh pihak yang tidak saling terkait. Pihak yang ingin memasang backdoor harus menempatkannya di salah satu dari tiga tempat, dan setiap tempat tersebut dapat diperiksa.

  • Pada source code. Client bersifat open source dan protokolnya ditentukan secara publik. Peneliti akademis secara rutin menerbitkan serangan terhadap Tor, dan mereka memiliki insentif profesional yang kuat untuk menemukan kelemahan lebih dahulu.
  • Pada binary. Build Tor Browser telah deterministik sejak Agustus 2013, sehingga builder independen dapat membangun ulang suatu rilis dan membandingkannya byte demi byte dengan download yang diterbitkan. Binary yang tidak cocok dengan source code-nya dapat diketahui tanpa mempercayai pihak yang merilisnya.
  • Pada relay. The Tor Project tidak mengoperasikan jaringan tersebut. "Jaringan Tor bergantung pada sukarelawan yang menyumbangkan bandwidth", dan guard, middle relay, exit, serta bridge dimiliki oleh ribuan operator yang tidak saling terkait. Membobol funder tidak berarti membobol mereka.

Pernyataan resmi proyek tersebut singkat: "Tor tidak memiliki backdoor. Perangkat lunaknya open source, kodenya dapat diaudit secara independen, dan setiap rilis ditandatangani untuk melindunginya dari manipulasi." Kalimat tersebut hanya bernilai karena setiap bagiannya menyebutkan sesuatu yang dapat Anda periksa sendiri.

Ada catatan penting, dan hal ini berkaitan dengan prioritas, bukan integritas. Dana hibah menentukan pekerjaan yang dilakukan lebih dahulu, sehingga pengelakan sensor didanai secara lebih konsisten daripada, misalnya, performa jaringan. Itu merupakan kritik yang wajar terhadap proyek ini. Kritik tersebut berbeda dari tuduhan bahwa "kodenya telah disusupi", dan Anda dapat menanggapinya dengan membaca laporan keuangan, bukan dengan mempercayai jaminan siapa pun.

Layanan tersembunyi menjadi layanan onion

Layanan onion adalah server yang tidak pernah mengungkapkan alamat IP-nya. Klien dan server masing-masing membangun circuit sendiri menuju titik pertemuan di dalam jaringan, sehingga tidak ada pihak yang mengetahui alamat pihak lainnya. Alamat tersebut bukan nama yang ditetapkan registry kepada siapa pun. Alamat ini diturunkan dari public key server. Karena itu, alamat .onion terlihat seperti rangkaian karakter acak.

Linimasa layanan onion memuat rilis berikut:

  • 8 April 2004: layanan tersembunyi pertama kali diterapkan dalam Tor 0.0.6pre1.
  • 21 September 2007: layanan tersembunyi versi 2 diperkenalkan dalam Tor 0.2.0.7-alpha.
  • 19 Desember 2016: pengembangan versi 3 dimulai dalam Tor 0.3.0.1-alpha.
  • 9 Januari 2018: versi 3 dirilis dalam Tor 0.3.2.9.

Perubahan nama dari "layanan tersembunyi" menjadi "layanan onion" berlangsung secara bertahap, bukan pada satu tanggal tertentu. Dokumentasi Tor Project sendiri masih menggunakan kedua istilah tersebut. Istilah lama menjelaskan hal yang keliru. Banyak situs onion bersifat publik, terindeks, dan dipromosikan. Yang tersembunyi adalah lokasi server, bukan situsnya. Nama asli tersebut masih digunakan dalam file konfigurasi dan menjadi jejak historis yang berguna. Berikut cara mendeklarasikan layanan onion di torrc:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

Direktori tersebut menyimpan kunci layanan dan file hostname yang berisi alamatnya. Baris port memetakan port pada alamat onion ke alamat lokal di mesin yang sama. Dengan demikian, web server dapat tetap terikat pada 127.0.0.1 dan tidak perlu mendengarkan pada interface publik. Versi 3 adalah versi default. Jadi, layanan yang dibuat dengan dua baris ini saat ini akan mendapatkan alamat v3. Pada server sewaan, langkah ini pada dasarnya hanya memerlukan nginx tetap berjalan pada loopback, lalu menutup kebocoran yang dapat mengaitkan alamat tersebut dengan IP publik Anda. Inilah proses yang dijelaskan langkah demi langkah dalam menghosting situs .onion pada VPS Anda sendiri.

Alamat onion juga bukan nama domain. RFC 7686, yang diterbitkan pada Oktober 2015, menetapkan .onion sebagai nama domain penggunaan khusus. Tujuannya agar resolver biasa tidak lagi membocorkan pencarian tersebut ke DNS publik (domain name system). Aturan yang ditetapkan cukup tegas: "Authoritative servers MUST respond to queries for .onion with NXDOMAIN." Bandingkan aturan ini dengan cara nama domain biasa di-resolve. Perbedaan tersebut merupakan inti konsepnya. Nama DNS ditetapkan kepada Anda oleh registry dan dicari melalui server yang tidak Anda kendalikan. Alamat onion adalah public key. Karena itu, alamat tersebut mengautentikasi dirinya sendiri dan tidak memerlukan pencarian.

Mengapa alamat .onion lama berhenti berfungsi

Kedua format alamat tersebut tidak kompatibel, dan format yang lebih lama dinonaktifkan secara permanen.

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

Alamat v2 terdiri dari 16 karakter karena hanya memuat 80 bit pertama hash SHA-1 dari kunci publik RSA-1024. Alamat v3 terdiri dari 56 karakter karena memuat kunci publik Ed25519 secara lengkap, serta checksum dan byte versi. Alamat v3 lebih panjang karena tidak lagi memotong hash atau kunci, sehingga alamat itu sendiri kini menjadi identitas lengkap service.

Penghentian dukungan dijalankan sesuai jadwal yang telah diumumkan:

  • 15 September 2020, Tor 0.4.4.x: Tor mulai memperingatkan operator dan client bahwa v2 tidak digunakan lagi.
  • 15 July 2021, Tor 0.4.6.x: Dukungan v2 dihapus dari code base.
  • 15 October 2021: Rilis client stabil baru untuk setiap series yang didukung menonaktifkan v2.

Alasan yang dinyatakan berkaitan dengan kriptografi. "Seiring pemahaman manusia tentang matematika dan kriptografi berkembang, dasar version 2 menjadi rapuh dan pada saat itu tidak lagi aman." Hash SHA-1 terpotong sepanjang 80 bit dan kunci RSA 1024 bit sama-sama berada di bawah tingkat keamanan yang wajar pada 2021. Format alamat tersebut juga tidak menyediakan ruang untuk mengganti keduanya.

Konsekuensinya bagi pembaca sederhana, sehingga perlu dinyatakan secara langsung. Setiap link .onion sepanjang 16 karakter yang dipublikasikan sebelum 2021 sudah tidak berfungsi secara permanen, dan tidak ada redirect. Alamat v2 tidak dapat ditingkatkan versinya karena alamat tersebut adalah kunci lama. Operator harus membuat service baru dan memublikasikan alamat baru melalui channel yang sudah dipercaya oleh pengguna mereka.

Jembatan dan pluggable transport: sensor terus berubah

Daftar relay publik dipublikasikan dengan sengaja agar klien dapat memilih jalurnya sendiri, bukan mempercayakan pemilihan tersebut kepada satu server. Daftar yang sama juga menjadi blocklist siap pakai bagi negara mana pun yang ingin menghentikan Tor. Pengembangan bridge dimulai pada 2007. Bridge adalah relay yang tidak tercantum dalam daftar publik. Anda dapat meminta beberapa bridge melalui web atau email, sehingga sensor tidak dapat memblokir alamat yang tidak dapat mereka data. Ketersediaan bridge hanya dimungkinkan karena para sukarelawan terus menambahkannya, dan menjalankan bridge obfs4 pada VPS murah hanya memerlukan beberapa direktif torrc dan satu aturan firewall, bukan proyek besar.

Pemblokiran kemudian beralih dari alamat ke bentuk trafik. Deep packet inspection dapat mengenali protokol Tor pada jaringan, apa pun alamat IP tujuannya. Solusinya adalah pluggable transport: pembungkus yang mengubah tampilan trafik Tor tanpa mengubah fungsinya. Pada Tor Browser saat ini, komponen ini tersedia sebagai satu biner bernama lyrebird, penerus obfs4proxy, dan konfigurasi sisi klien terdiri atas tiga baris torrc:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

Ganti [PATH] dengan direktori yang berisi biner lyrebird, dan salin seluruh baris Bridge dari situs bridge Tor Project, bukan dengan mengetiknya secara manual. Setiap transport menangani metode pemblokiran yang berbeda:

  • obfs4 membuat trafik terlihat seperti sesuatu yang tidak dapat dikenali, tanpa header protokol yang dapat dicocokkan oleh filter. Saran Tor adalah mencobanya terlebih dahulu karena transport ini mengacak trafik dan berfungsi bagi sebagian besar pengguna.
  • snowflake meneruskan koneksi melalui proxy berumur pendek yang dijalankan sukarelawan di dalam browser web biasa, sehingga alamat yang Anda hubungi terus berubah. Transport ini mencapai status stabil pada Tor Browser versi 10.5 pada 6 July 2021.
  • meek merutekan koneksi melalui penyedia cloud besar, sehingga trafik terlihat seolah-olah menuju penyedia tersebut. Pemblokirannya berarti memblokir penyedia itu juga.
  • webtunnel menggunakan pendekatan yang berlawanan dengan obfs4. Alih-alih terlihat seperti sesuatu yang tidak dikenali, transport ini terlihat seperti koneksi HTTPS biasa ke server web dengan cara "membungkus koneksi payload menjadi koneksi HTTPS yang menyerupai WebSocket". Tor Project merilisnya pada Tor Browser stabil pada 12 March 2024, untuk jaringan yang hanya mengizinkan daftar protokol yang pendek.

Urutan tersebut menunjukkan perkembangan sebenarnya selama dua puluh tahun terakhir. Setiap transport baru dibuat karena teknik pemblokiran tertentu mulai berhasil, dan tanggal rilisnya mencatat tindakan yang dilakukan sensor pada tahun tersebut.

Tor bukan VPN, dan VPS juga bukan VPN

Banyak orang mengenal Tor setelah membaca tentang VPN, jadi perbedaannya perlu dijelaskan secara tepat. VPN (virtual private network) mengirimkan trafik Anda ke satu server yang dikelola oleh satu perusahaan. Perusahaan tersebut melihat alamat asli dan tujuan Anda pada saat yang sama. Tor mengirimkan trafik Anda melalui tiga relay yang dikelola oleh orang yang berbeda, sehingga tidak satu pun dari mereka memiliki kedua informasi tersebut. Keduanya menggunakan model kepercayaan yang berbeda dan memiliki jenis kegagalan yang berbeda. Perbedaan antara VPS dan VPN menjelaskan penggunaan masing-masing.

Jika yang Anda inginkan adalah tunnel privat antara mesin yang Anda kendalikan, bukan anonimitas di dalam kerumunan, Anda memerlukan VPN yang dijalankan sendiri. Anda dapat menjalankan WireGuard VPN sendiri pada VPS dengan sekitar empat puluh baris konfigurasi. Ini melindungi trafik Anda dari jaringan lokal dan penyedia internet. Namun, ini tidak memberikan anonimitas terhadap perusahaan yang meng-host server tersebut karena Anda menyewa server itu menggunakan detail pembayaran Anda sendiri. Pertanyaan terpisah tentang apakah hosting VPS aman berkaitan dengan ancaman yang berbeda: siapa lagi yang dapat mengakses mesin Anda.

Menjalankan relay adalah bentuk kontribusi yang lain, dan jaringan bergantung padanya. Bridge, guard, middle relay, dan exit semuanya memerlukan operator. Panduan relay dari Tor Project menjelaskan bahwa "menjalankan relay memerlukan keterampilan teknis dan komitmen". Exit menimbulkan risiko hukum karena trafik orang lain keluar ke internet menggunakan alamat IP Anda, sehingga penyedia hosting Anda dapat menerima keluhan. Baca panduan tersebut sebelum menjalankan relay, bukan setelahnya.

FAQ

Apakah Tor dibuat oleh pemerintah AS?

Onion routing dimulai di U.S. Naval Research Laboratory pada 1995. Di sana, David Goldschlag, Michael G. Reed, dan Paul Syverson membuat prototipe pertama. Tor sendiri merupakan desain generasi berikutnya yang mulai dikembangkan sekitar 2001 dan 2002 oleh Roger Dingledine, Nick Mathewson, dan Paul Syverson. Jaringan tersebut mulai digunakan pada Oktober 2002 di bawah lisensi perangkat lunak bebas. Tor Project, Inc. telah menjadi organisasi nonprofit independen berstatus 501(c)(3) sejak 2006. Asal-usulnya dari pemerintah memang nyata. Hal itu juga menjadi alasan jaringan tersebut harus dibuka untuk semua orang. Jaringan yang hanya membawa trafik satu organisasi tidak dapat memberikan anonimitas kepada organisasi itu, karena setiap koneksi yang keluar akan mengidentifikasi pengirim melalui fakta bahwa koneksi tersebut menggunakan jaringan itu.

Apakah pendanaan pemerintah berarti Tor memiliki backdoor?

Jawaban Tor Project adalah, "Tor tidak memiliki backdoor. Perangkat lunaknya bersifat open source, kodenya dapat diaudit secara independen, dan setiap rilis ditandatangani untuk melindunginya dari manipulasi." Struktur di sekitarnya membuat pernyataan itu dapat diuji, bukan sekadar janji. Protokolnya ditentukan secara publik. Build Tor Browser bersifat deterministik sehingga pembuat independen dapat membuat ulang suatu rilis dan membandingkannya dengan binary yang dipublikasikan. Relay juga dioperasikan oleh sukarelawan, bukan oleh pihak yang memberikan pendanaan. Pendanaan memang memengaruhi pekerjaan yang dikerjakan lebih dahulu. Laporan keuangan yang diaudit di blog Tor menunjukkan asal dana tersebut. Ini adalah pertanyaan tentang prioritas, bukan tentang kode.

Mengapa alamat .onion lama saya berhenti berfungsi?

Alamat tersebut adalah alamat versi 2, dan onion service v2 dihentikan pada 2021. Tor mulai memperingatkan pengguna tentang hal itu pada 15 September 2020, menghapus v2 dari code base dalam Tor 0.4.6.x pada 15 Juli 2021, dan menonaktifkannya dalam rilis stabil pada 15 Oktober 2021. Alamat v2 memiliki panjang 16 karakter sebelum .onion, sedangkan alamat v3 memiliki panjang 56 karakter. Tidak ada redirect atau jalur upgrade, karena alamat tersebut diturunkan dari key lama. Operator harus membuat service baru dan memublikasikan alamat baru.

Apakah Tor sama dengan VPN?

Tidak. VPN mengirim trafik Anda ke satu server yang dioperasikan oleh satu perusahaan. Perusahaan tersebut dapat melihat alamat IP asli dan tujuan Anda secara bersamaan. Tor mengirim trafik melalui tiga relay yang dioperasikan oleh orang yang berbeda. Relay pertama melihat alamat Anda tanpa tujuan, sedangkan relay terakhir melihat tujuan tanpa alamat Anda. Tor lebih lambat dan dirancang untuk memberikan anonimitas terhadap pengamat yang tidak memantau seluruh Internet. VPN lebih cepat dan dirancang untuk memberikan privasi terhadap jaringan lokal serta penyedia layanan Internet Anda.

Apa itu pluggable transport, dan apakah saya membutuhkannya?

Pluggable transport adalah wrapper yang mengubah tampilan trafik Tor pada jaringan tanpa mengubah cara kerja Tor. Dengan demikian, filter yang mengenali protokol Tor tidak dapat mencocokkannya berdasarkan pola tersebut. Anda hanya membutuhkannya jika Tor biasa gagal terhubung. Biasanya, hal ini berarti jaringan atau negara Anda memblokir Tor. Tor Browser menyertakan obfs4, snowflake, meek, dan webtunnel dalam satu binary bernama lyrebird. Mulailah dengan obfs4 karena transport ini mengacak trafik dan berfungsi bagi sebagian besar pengguna. Jika koneksi tersebut tidak pernah selesai, coba webtunnel atau snowflake.