SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Diperbarui 2026-08-29

Tor atau VPN: Mana yang Anda Perlukan?

Tor dan VPN menjawab kebutuhan berbeda. Pelajari siapa yang dapat melihat apa di setiap hop, serta mengapa VPS atas nama Anda bukan alat anonimitas.

Tor vs VPN: mana yang sebenarnya Anda perlukan

Tor dan VPN sama-sama meneruskan trafik Anda melalui mesin yang bukan milik Anda, tetapi keduanya menjawab kebutuhan yang berbeda. VPN (virtual private network) memindahkan kepercayaan dari penyedia internet Anda ke satu perusahaan. Perusahaan tersebut kemudian dapat melihat alamat asli Anda dan setiap tujuan yang Anda kunjungi. Tor membagi kepercayaan tersebut melalui tiga relay yang dijalankan oleh pihak berbeda. Dengan demikian, tidak ada satu relay pun yang mengetahui sekaligus identitas Anda dan tujuan koneksi Anda. Pilih berdasarkan pihak yang ingin Anda sembunyikan dari.

Jika pihak tersebut adalah jaringan yang sedang Anda gunakan, VPN adalah alat yang tepat. Jika pihak tersebut adalah situs web itu sendiri, atau siapa pun yang dapat memaksa satu perusahaan menyerahkan catatannya, Tor adalah alat yang tepat. Bagian selanjutnya dalam panduan ini menjelaskan secara rinci kedua pernyataan tersebut.

Telusuri satu permintaan melalui kedua desain

Ambil satu permintaan biasa: browser Anda membuka https://news.example.com. TLS (transport layer security) melindungi konten halaman dalam kedua desain, sehingga pihak di tengah tidak dapat membaca artikel tersebut. Bagian yang penting adalah metadatanya: siapa yang mengetahui alamat IP Anda, siapa yang mengetahui tujuan koneksi, dan siapa yang dapat menghubungkan kedua fakta tersebut. Alat privasi berfungsi memisahkan kedua informasi itu. VPN memindahkan pasangan informasi tersebut kepada pihak lain. Tor memisahkannya.

Yang dilihat setiap pihak saat Anda menggunakan VPN

Client Anda mengenkripsi setiap paket dan mengirimkannya ke satu endpoint. Setelah melewati endpoint tersebut, paket kembali menjadi traffic biasa.

  • ISP (internet service provider) Anda melihat paket terenkripsi antara koneksi Anda dan satu alamat server VPN. ISP melihat volume dan waktu pengiriman. ISP tidak melihat hostname tujuan, selama kueri DNS (domain name system) juga melewati tunnel.
  • Operator VPN melihat alamat IP asli Anda di satu sisi dan setiap alamat tujuan di sisi lain, beserta waktu dan ukurannya. Kedua sisi pasangan ini berakhir pada mesin yang sama.
  • Tujuan melihat alamat keluar VPN, serta setiap detail identitas yang dikirimkan browser Anda.

Karena itu, VPN tidak menciptakan anonimitas. VPN hanya memindahkan pihak yang mengamati, dari ISP Anda ke penyedia VPN. Ini merupakan keuntungan nyata ketika jaringan lokal menjadi masalah, atau ketika ISP memfilter atau menjual kembali informasi yang dilihatnya. Namun, VPN sama sekali tidak memberikan keuntungan terhadap situs yang Anda kunjungi, karena traffic Anda tetap tiba sebagai satu aliran dari satu perusahaan yang mengetahui identitas Anda dengan tepat dan menyimpan catatan pembayaran Anda.

Klaim "no logs" adalah keseluruhan produk tersebut, dan klaim itu merupakan satu-satunya bagian yang tidak dapat Anda periksa dari sisi Anda. Anda dapat memverifikasi bahwa tunnel aktif. Anda dapat memverifikasi bahwa DNS tidak bocor. Anda tidak dapat memverifikasi apa yang ditulis operator ke disk. Itulah trade-off yang Anda terima: satu perusahaan, yang Anda pilih sendiri, memegang gambaran lengkap.

Periksa kebocoran yang secara diam-diam membatalkan tunnel:

resolvectl status
curl -s https://ifconfig.me; echo

Alamat yang dicetak oleh ifconfig.me seharusnya merupakan alamat keluar VPN. Server DNS yang tercantum untuk link yang membawa default route Anda seharusnya merupakan resolver milik tunnel. Jika server tersebut masih mencantumkan router lokal Anda pada 192.168.1.1, pencarian nama Anda keluar melalui link lokal dalam bentuk plaintext, karena route menuju router tersebut bersifat on-link dan lebih spesifik daripada default route milik tunnel. Traffic Anda bersifat privat, tetapi daftar situs yang Anda kunjungi tidak. Kueri DNS yang keluar dari tunnel WireGuard menjelaskan langkah perbaikannya.

Yang dilihat setiap pihak saat Anda menggunakan Tor

Tor membangun sirkuit yang terdiri dari tiga relay yang dipilih dari daftar bertanda tangan, yaitu consensus, yang diterbitkan oleh sejumlah kecil directory authority. Client Anda membungkus data dalam beberapa lapisan, satu lapisan untuk setiap relay. Setiap relay menghapus satu lapisan, hanya mengetahui hop berikutnya, lalu meneruskan sisanya. Lapisan tersebut membuat tidak ada pihak di sepanjang jalur yang mengetahui kedua fakta itu sekaligus.

  • ISP Anda melihat trafik terenkripsi menuju satu guard relay. Alamat relay bersifat publik, sehingga ISP Anda dapat mengetahui bahwa Anda menggunakan Tor. ISP tidak dapat mengetahui tujuan Anda.
  • Guard relay melihat alamat IP asli Anda. Relay ini tidak dapat melihat tujuan karena bagian pesan yang menyebutkan situs masih terenkripsi untuk relay setelahnya.
  • Middle relay melihat guard di satu sisi dan exit di sisi lain. Relay ini tidak melihat Anda maupun tujuan. Relay ini ada agar guard dan exit tidak pernah berkomunikasi secara langsung.
  • Exit relay melihat tujuan dan trafik saat meninggalkan jaringan. Relay ini melihat alamat middle relay, bukan alamat Anda. Dengan HTTPS, relay ini mengetahui hostname dan metadata koneksi, tetapi bukan isi halaman.
  • Tujuan melihat alamat exit relay, yang tercantum dalam daftar exit publik, serta informasi apa pun yang diberikan browser Anda.

Menghubungkan Anda dengan situs memerlukan guard dan exit secara bersamaan. Itulah inti desain ini. Karena itu, client Anda mempertahankan guard yang sama selama berbulan-bulan, bukan memilih guard baru setiap kali dijalankan: rotasi entry secara terus-menerus akan memberi relay berbahaya peluang berulang untuk menjadi guard Anda.

Sirkuit tidak bersifat permanen. Koneksi baru berpindah ke sirkuit baru kira-kira setiap sepuluh menit, sedangkan stream yang sudah terbuka tetap menggunakan sirkuit tempat stream tersebut dimulai. Unduhan panjang dan tab yang Anda buka lima belas menit kemudian biasanya keluar melalui exit yang berbeda.

Cara membangun tiga hop tanpa membuat relay mana pun mengetahui relay lainnya

Client tidak memberikan daftar relay kepada guard. Client terlebih dahulu menegosiasikan key dengan guard, lalu mengirimkan permintaan melalui guard untuk memperpanjang sirkuit ke middle relay. Setelah itu, client mengirimkan permintaan lanjutan melalui hop tersebut untuk memperpanjang sirkuit ke exit. Setiap relay hanya diberi tahu tentang neighbour yang harus diajak berkomunikasi berikutnya, dan setiap hop memiliki key sendiri yang tidak pernah dilihat hop lainnya. Karena itu, middle relay tidak dapat mengetahui peran exit melalui pemeriksaan, dan relay yang mencatat semua hal yang ditanganinya tetap hanya mencatat satu fragmen.

Instal dan buktikan jalurnya:

sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip

Log seharusnya mencapai Bootstrapped 100% (done): Done. curl seharusnya mencetak {"IsTor":true,"IP":"..."} dengan alamat yang tidak Anda kenali, yaitu exit Anda saat ini. Jika IsTor adalah false, permintaan tersebut tidak pernah melalui proxy. Tor yang dikemas oleh Ubuntu dapat tertinggal dari rilis terbaru. Tor Project menyediakan repositori apt sendiri jika Anda perlu mengikuti rilis upstream.

Ada satu jebakan dalam perintah tersebut. --socks5 membuat curl me-resolve hostname sendiri, lalu mengirimkan alamat yang dihasilkan melalui proxy. Akibatnya, resolver normal Anda mengetahui setiap nama yang Anda kunjungi. --socks5-hostname mengirimkan nama tersebut ke Tor dan membiarkan exit melakukan resolve. Tunnel-nya sama, tetapi kebocorannya sepenuhnya berbeda. Tor Browser dan torsocks sudah menangani hal ini dengan benar. Tool yang dikonfigurasi secara manual sering kali tidak.

Tor hanya membawa stream TCP. Tor tidak dapat membawa UDP, sehingga ping 1.1.1.1 tidak pernah melewatinya dan protokol VPN berbasis UDP tidak dapat dijalankan di dalamnya. Program apa pun yang mengabaikan pengaturan proxy akan menggunakan rute normal dengan alamat normal Anda, dan tidak ada peringatan yang muncul. Karena itu, Tor untuk seluruh sistem biasanya diterapkan dengan transparent proxy pada box terpisah, bukan melalui environment variable.

Ke mana kepercayaan sebenarnya diarahkan

VPN memusatkan kepercayaan. Satu perusahaan menyimpan identitas Anda, catatan penagihan Anda, dan pola trafik Anda secara lengkap. Perlindungan Anda bergantung pada janjinya untuk tidak menyimpan log. Selama janji itu dipenuhi, desainnya sederhana, cepat, dan mudah dipahami. Jika janji itu gagal karena subpoena, breach, atau kebohongan, perlindungan tersebut gagal sepenuhnya untuk seluruh trafik Anda sekaligus.

Tor mendistribusikan kepercayaan. Tiga pihak yang umumnya tidak saling mengenal masing-masing menyimpan satu bagian informasi, dan satu bagian saja memiliki nilai yang kecil. Tidak ada satu pun pihak yang harus jujur agar desain ini berfungsi. Yang penting, jumlah pihak yang independen harus memadai. Imbalannya adalah kecepatan yang lebih rendah, penggunaan TCP saja, dan jaringan yang sebagian relay-nya pasti dijalankan oleh pihak yang ingin memantau Anda. Jawaban Tor terhadap relay yang bermusuhan adalah bahwa satu relay tidak pernah cukup.

Kapan VPN merupakan alat yang tepat

  • Anda tidak mempercayai jaringan lokal: hotel, bandara, ruang konferensi, atau router milik pemilik tempat tinggal. Operator hanya dapat melihat tunnel terenkripsi dan tidak dapat melihat hal lainnya.
  • Anda ingin mengakses mesin milik sendiri atau terhubung dari alamat tetap yang Anda kendalikan.
  • Anda memerlukan kecepatan dan UDP: panggilan video, game, transfer berukuran besar, atau pencadangan.
  • Anda menginginkan alamat stabil yang tidak membuat situs meminta pemeriksaan tambahan. Exit Tor diblokir atau dikenai CAPTCHA di sebagian besar web.

Daftar tersebut menjelaskan alasan menjalankan VPN sendiri pada VPS, bukan membeli langganan, dan server WireGuard yang Anda siapkan sendiri memberi Anda tunnel dengan kebijakan logging yang tersimpan dalam file konfigurasi milik Anda. Jika Anda menginginkan tunnel yang sama dengan manajemen key ant perangkat, baca perbedaan antara WireGuard biasa dan Tailscale. Setelah Anda berada di tailnet, mengakses service milik sendiri dan memublikasikan salah satunya ke internet terbuka merupakan dua keputusan terpisah, dan serve menjaga service tetap privat di tailnet, sedangkan funnel mengeksposnya. Masing-masing sangat baik untuk tugas dalam daftar ini. Tidak satu pun dapat melakukan tugas dalam daftar berikutnya.

Kapan Tor merupakan alat yang tepat

  • Pihak yang menjadi lawan Anda mencakup situs tujuan atau siapa pun yang dapat meminta catatan dari satu perusahaan.
  • Anda membaca atau menerbitkan sesuatu yang dapat merugikan Anda jika dapat ditelusuri kembali ke koneksi Anda.
  • Anda menginginkan onion service: trafik yang tidak pernah meninggalkan jaringan, tanpa exit relay, dan server yang alamatnya tetap tersembunyi.
  • Anda dapat menerima halaman yang lambat, CAPTCHA, dan 403 Forbidden sesekali.

Jika sisi server dari poin ketiga tersebut menarik bagi Anda, menjalankan v3 onion service pada VPS menjelaskan cara situs dapat diakses tanpa exit relay dalam jalurnya, serta kebocoran biasa yang masih dapat mengaitkan mesin dengan alamat publiknya.

Gunakan Tor Browser, bukan browser harian Anda yang diarahkan ke port 9050. Browser merupakan separuh dari perlindungan tersebut, dan bagian setelah bagian berikutnya menjelaskan alasannya.

Mengapa VPS yang Anda sewa lebih buruk daripada VPN komersial untuk anonimitas

Ini adalah hal yang sering dipahami secara terbalik. VPS yang Anda sewa merupakan layanan dengan nama Anda tercantum di dalamnya. Email pendaftaran, kartu, faktur, dan tiket dukungan semuanya tersimpan dalam database satu perusahaan, bersama dengan alamat IP tersebut. Tidak ada yang perlu membobol apa pun untuk menghubungkan alamat itu dengan Anda. Hubungan tersebut sudah tercatat, disimpan untuk keperluan akuntansi biasa, dan dapat diperoleh oleh siapa pun yang dapat mengajukan pertanyaan kepada provider dengan dasar hukum yang memadai.

Masalah kedua adalah jumlah penggunanya. Alamat keluar VPN komersial digunakan bersama oleh banyak pelanggan pada saat yang sama, sehingga alamat tersebut saja tidak menunjuk kepada satu orang. Alamat VPS Anda hanya digunakan oleh Anda. Setiap permintaan yang keluar darinya berasal dari Anda, hari ini maupun bulan depan, dan alamat tersebut tidak berubah. Dengan demikian, pihak tujuan dapat membuat profil aktivitas selama berbulan-bulan tanpa cookie sama sekali.

Semua itu tidak berarti VPN yang di-host sendiri adalah pilihan yang buruk. VPN tersebut sangat berguna untuk mengenkripsi trafik Anda pada jaringan yang tidak Anda kendalikan dan untuk mengakses layanan Anda sendiri dari mana saja. VPN ini memang bukan alat anonimitas, dan menggunakannya untuk tujuan tersebut adalah kekeliruannya. Untuk penjelasan langsung tentang hal-hal yang dapat dan tidak dapat dilihat provider Anda pada mesin itu sendiri, baca seberapa aman hosting VPS sebenarnya.

Hal yang tidak dapat diperbaiki oleh Tor maupun VPN

  • Fingerprinting browser. User agent, ukuran layar, zona waktu, font yang terpasang, bahasa, dan rendering canvas Anda bergabung menjadi nilai yang sering kali unik dan mengikuti Anda di setiap alamat IP yang digunakan. Tor Browser mengatasinya dengan membuat semua penggunanya tampak sama dan mengubah ukuran jendela dalam langkah tetap. Browser biasa Anda di balik proxy SOCKS tetap menggunakan fingerprint dan cookie-nya.
  • Login. Begitu Anda masuk ke akun yang mengetahui nama Anda, lapisan jaringan tidak lagi penting. Satu login dari rumah dan satu login melalui Tor ke akun yang sama akan mengaitkan kedua sesi tersebut.
  • Semua hal yang tetap dicatat oleh endpoint: apa yang Anda ketik, apa yang Anda beli, dan apa yang Anda cari.
  • Korelasi end-to-end. Pihak yang memantau koneksi Anda dan exit secara bersamaan dapat mencocokkan waktu serta volume paket, lalu menghubungkan kedua ujungnya. Tor menyatakan dengan jelas bahwa Tor tidak melindungi dari pihak yang dapat melihat kedua sisi.

Dapatkah Anda menggunakan Tor dan VPN secara bersamaan?

Tor melalui VPN berarti VPN terhubung terlebih dahulu, lalu Tor berjalan di dalamnya. ISP Anda hanya melihat koneksi ke VPN, sedangkan relay guard melihat alamat VPN, bukan alamat Anda. Namun, Anda juga menempatkan perusahaan yang menyimpan nama dan data kartu Anda di depan sistem yang dirancang untuk menghindari hal tersebut. Pendekatan ini layak digunakan dalam satu situasi: ketika penggunaan Tor pada jaringan Anda berisiko dan tidak ada pilihan yang lebih baik.

VPN melalui Tor, yaitu ketika trafik keluar dari jaringan Tor lalu masuk ke akun VPN, lebih sulit disiapkan dan biasanya lebih buruk. Akun tersebut terhubung dengan catatan pembayaran Anda. Dengan demikian, Anda mengaitkan identitas yang stabil dengan trafik yang sesaat sebelumnya bersifat anonim.

Jika tujuannya hanya menyembunyikan penggunaan Tor dari ISP, jawaban yang didukung adalah bridge: titik masuk yang tidak tercantum dalam konsensus publik, dikombinasikan dengan pluggable transport seperti obfs4 atau Snowflake agar trafik sulit diklasifikasikan. Tor Browser menyertakan keduanya, dan tidak ada perusahaan ketiga yang memerlukan nama Anda.

FAQ

Apakah Tor hanya VPN gratis?

Tidak. VPN mengirimkan trafik Anda melalui satu server yang dikelola satu perusahaan. Perusahaan tersebut dapat melihat alamat asli Anda dan setiap tujuan koneksi. Dengan demikian, VPN mengganti ISP Anda dengan penyedia yang Anda pilih. Tor mengirimkan trafik melalui tiga relay yang dikelola oleh orang yang berbeda. Guard dapat melihat Anda, tetapi tidak dapat melihat situs yang Anda akses. Exit dapat melihat situs tersebut, tetapi tidak dapat melihat Anda. Tor juga hanya mendukung TCP, jauh lebih lambat, serta diblokir atau ditantang oleh banyak situs. Karena itu, Tor bukan pengganti langsung VPN untuk penggunaan sehari-hari.

Dapatkah ISP saya mengetahui bahwa saya menggunakan Tor?

Secara default, ya. Alamat relay dipublikasikan dalam consensus publik. Karena itu, penyedia Anda dapat melihat bahwa Anda terhubung ke guard relay yang dikenal. Penyedia tersebut tidak dapat melihat situs yang Anda akses. Untuk menyembunyikan penggunaan Tor, Tor Browser menyediakan bridge dengan transport yang dapat dicolokkan seperti obfs4 atau Snowflake. Bridge tersebut terhubung melalui titik masuk yang tidak tercantum dalam daftar publik. VPN di depan Tor juga menyembunyikan penggunaan Tor dari ISP Anda, tetapi informasi yang sama menjadi diketahui oleh operator VPN.

Apakah menjalankan VPN pada VPS milik saya sendiri membuat saya anonim?

Tidak. Server tersebut disewa atas nama Anda menggunakan kartu Anda. Karena itu, catatan penagihan penyedia sudah mengaitkan alamat tersebut dengan Anda. Permintaan kepada penyedia saja sudah cukup untuk memperoleh catatan tersebut. Alamat itu juga hanya digunakan oleh Anda. Jadi, semua koneksi yang keluar dari alamat tersebut berasal dari satu orang dan tetap dapat dikaitkan dengan Anda selama server itu dipertahankan. VPN yang di-host sendiri merupakan alat privasi yang kuat terhadap jaringan lokal, tetapi alat anonimitas yang lemah terhadap pihak yang dapat meminta informasi dari penyedia Anda.

Mengapa situs memblokir saya atau menampilkan CAPTCHA ketika saya menggunakan Tor?

Karena alamat exit relay bersifat publik dan digunakan bersama oleh banyak orang. Dengan demikian, penyalahgunaan oleh salah satu pengguna akan dikaitkan dengan alamat yang sedang Anda gunakan. Content delivery network memberikan penilaian buruk pada alamat tersebut dan merespons dengan challenge, 403 Forbidden, atau formulir pendaftaran yang menolak dikirim. Tidak ada tindakan di sisi Anda yang dapat menghapus masalah ini. Circuit baru memberi Anda exit yang berbeda, yang terkadang memiliki reputasi lebih baik.

Jika saya menggunakan VPN, apakah kueri DNS saya masih dapat bocor?

Bisa, dan hal ini umum terjadi. Dengan full tunnel dan tanpa resolver yang ditetapkan untuk antarmuka tunnel, client tetap menggunakan resolver yang diperoleh dari jaringan lokal. Rute menuju resolver tersebut berada pada jaringan lokal, sehingga rute itu mengalahkan default route milik tunnel. Kueri Anda kemudian keluar dalam bentuk teks biasa, sedangkan koneksi lainnya tetap terenkripsi. Jalankan resolvectl status dan pastikan server DNS yang tercantum untuk link yang membawa default route Anda adalah resolver milik tunnel, bukan router lokal Anda.