HOTLINE

(0275) 2974 127

CHAT WA 24/7
0859-60000-390 (Sales)
0852-8969-9009 (Support)
Blog

Mengenal VPN dan Proxy: Cara Kerja, dan Perbedaannya

Internet memberikan akses cepat ke berbagai informasi dan layanan, tetapi aktivitas online juga melibatkan pertukaran data antara perangkat pengguna, penyedia layanan internet (ISP), server, dan berbagai layanan web. Karena itu, VPN dan proxy sering digunakan untuk mengatur bagaimana koneksi internet pengguna diteruskan melalui jaringan atau server perantara.

Meski sering dianggap sama karena keduanya dapat membuat situs tujuan melihat alamat IP dari server perantara, VPN dan proxy memiliki cara kerja, cakupan perlindungan, serta karakteristik keamanan yang berbeda. Perbedaan tersebut terutama terlihat pada cara trafik dirutekan, cakupan koneksi yang dilindungi, dan apakah protokol yang digunakan menyediakan enkripsi.

1. Apa Itu VPN?

VPN (Virtual Private Network) adalah teknologi yang membuat koneksi antara perangkat pengguna dan server VPN melalui sebuah tunnel yang dilindungi oleh protokol VPN. Pada VPN yang menggunakan enkripsi, trafik antara perangkat dan server VPN dilindungi sehingga pihak yang berada di jaringan perantara tidak dapat membaca isi trafik tersebut secara langsung.

Secara sederhana, alurnya dapat digambarkan sebagai:

Perangkat → ISP → Server VPN → Internet → Situs/layanan tujuan

Dengan koneksi VPN, ISP atau pihak lain pada jaringan lokal umumnya tidak dapat melihat isi trafik yang berada di dalam tunnel VPN. Namun, informasi tertentu mengenai koneksi, seperti keberadaan koneksi ke server VPN, masih dapat terlihat. Situs tujuan umumnya menerima koneksi dari alamat IP keluar (egress IP) milik server VPN, bukan alamat IP publik pengguna.

Fungsi VPN

VPN dapat digunakan untuk beberapa kebutuhan, antara lain:

  • membantu melindungi koneksi ketika menggunakan jaringan Wi-Fi publik;
  • mengenkripsi trafik antara perangkat dan server VPN;
  • menyamarkan alamat IP publik pengguna dari server tujuan;
  • menyediakan akses jarak jauh ke jaringan internal organisasi;
  • membantu mengakses layanan yang membatasi akses berdasarkan lokasi jaringan, apabila penggunaannya sesuai dengan hukum dan ketentuan layanan.

Namun, VPN bukan berarti membuat pengguna sepenuhnya anonim. Menggunakan VPN mengubah pihak yang menjadi tempat kepercayaan: sebagian kepercayaan yang sebelumnya diberikan kepada ISP atau jaringan lokal beralih kepada penyedia VPN. Penyedia VPN berada pada posisi penting karena trafik pengguna melewati infrastrukturnya.

Karena itu, memilih layanan VPN tidak cukup hanya berdasarkan jumlah server atau klaim “aman”. Kebijakan privasi, praktik pengelolaan data, protokol keamanan, reputasi penyedia, serta bila tersedia hasil audit independen juga perlu diperhatikan.

2. Apa Itu Proxy?

Proxy server merupakan server perantara yang meneruskan koneksi atau permintaan dari klien menuju server tujuan. Pada model forward proxy, perangkat atau aplikasi pengguna berkomunikasi dengan proxy terlebih dahulu, kemudian proxy meneruskan koneksi tersebut ke tujuan.

Gambaran sederhananya:

Perangkat → Proxy → Internet → Situs/layanan tujuan

Ketika proxy digunakan sebagai perantara keluar, server tujuan dapat menerima koneksi yang berasal dari alamat IP proxy, bukan langsung dari alamat IP publik pengguna.

Proxy dapat digunakan untuk berbagai kebutuhan, misalnya pengaturan akses jaringan, filtering, routing lalu lintas tertentu, caching pada arsitektur tertentu, maupun kebutuhan privasi.

Namun, istilah proxy mencakup banyak jenis teknologi dan implementasi. Tidak semua proxy memiliki karakteristik keamanan yang sama. Beberapa proxy hanya meneruskan koneksi tanpa menyediakan enkripsi pada trafik yang diteruskan, sedangkan protokol atau implementasi proxy tertentu dapat menggunakan tunneling dan mekanisme enkripsi.

Karena itu, tidak tepat jika semua proxy dianggap “tidak terenkripsi”. Yang perlu diperhatikan adalah jenis proxy, protokol, konfigurasi, dan apakah koneksi aplikasi ke server tujuan juga menggunakan enkripsi seperti TLS/HTTPS.

3. Bagaimana Cara Kerja VPN?

Ketika VPN diaktifkan, perangkat pengguna membuat koneksi ke server VPN melalui protokol VPN yang digunakan oleh layanan tersebut.

Secara umum prosesnya adalah:

  1. Pengguna membuka aplikasi atau client VPN.
  2. Client VPN membuat koneksi dengan server VPN.
  3. Trafik antara perangkat dan server VPN dikirim melalui tunnel VPN yang dilindungi oleh mekanisme keamanan protokol tersebut.
  4. Server VPN menerima dan meneruskan trafik pengguna ke Internet.
  5. Situs tujuan menerima koneksi dari server VPN.
  6. Respons dari Internet diteruskan kembali melalui server VPN menuju perangkat pengguna.

Cloudflare menjelaskan VPN sebagai koneksi yang membuat encrypted tunnel antara client dan VPN server. Dalam model tersebut, ISP tetap menjadi jalur yang dilewati tunnel, tetapi tidak dapat membaca isi trafik yang telah dilindungi di dalam tunnel.

Perlu diperhatikan bahwa enkripsi VPN tidak otomatis berarti koneksi dari server VPN ke situs tujuan dilindungi oleh tunnel VPN yang sama. Setelah trafik mencapai server VPN, koneksi tersebut diteruskan ke Internet. Jika situs tujuan menggunakan HTTPS/TLS, komunikasi antara client dan situs juga memperoleh perlindungan enkripsi dari HTTPS.

Dengan kata lain, VPN dan HTTPS dapat memberikan lapisan perlindungan yang berbeda:

Perangkat → [VPN tunnel] → Server VPN → [HTTPS/TLS bila digunakan] → Situs tujuan

4. Bagaimana Cara Kerja Proxy?

Pada proxy tradisional, perangkat atau aplikasi tidak langsung berkomunikasi dengan server tujuan. Permintaan atau koneksi terlebih dahulu diarahkan ke proxy.

Contohnya:

Pengguna → Proxy → Website

Proxy kemudian meneruskan koneksi tersebut kepada website dan meneruskan respons kembali kepada pengguna.

Model ini memungkinkan proxy bertindak sebagai perantara antara klien dan server tujuan. Dalam implementasi tertentu, proxy dapat digunakan untuk pengendalian akses, filtering, caching, routing, atau kebutuhan privasi.

Namun, proxy tidak selalu melindungi seluruh koneksi internet perangkat. Pada banyak implementasi, proxy dikonfigurasi pada aplikasi atau jenis trafik tertentu. Karena itu, aplikasi lain yang tidak menggunakan proxy dapat tetap menggunakan koneksi langsung.

Di sisi lain, teknologi proxy modern dapat memiliki kemampuan yang lebih luas. Cloudflare, misalnya, mendokumentasikan Privacy Proxy berbasis MASQUE yang dapat mem-proxy trafik TCP dan UDP melalui mekanisme HTTP CONNECT dan CONNECT-UDP menggunakan HTTP/2 atau HTTP/3.

Hal tersebut menunjukkan bahwa proxy bukan satu teknologi tunggal. Kemampuan, cakupan, dan tingkat perlindungannya bergantung pada implementasi dan protokol yang digunakan.

5. Perbedaan VPN dan Proxy

Perbedaan VPN dan proxy dapat dilihat dari cakupan koneksi, cara trafik diteruskan, dan mekanisme keamanan yang digunakan.

Aspek VPN Proxy
Fungsi sebagai server perantara
Dapat menyamarkan IP dari server tujuan
Enkripsi antara client dan perantara Umumnya merupakan bagian penting dari VPN modern Bergantung jenis dan protokol
Cakupan Dapat mencakup lalu lintas perangkat secara luas, tergantung konfigurasi Sering diterapkan pada aplikasi atau jenis trafik tertentu
Cocok untuk jaringan publik Dapat membantu melindungi trafik perangkat Tergantung jenis proxy dan konfigurasi
Routing aplikasi tertentu
Dampak terhadap performa Dapat menambah overhead atau latensi Bergantung jenis proxy dan jalur koneksi
Ketergantungan pada penyedia Tinggi untuk layanan VPN pihak ketiga Tinggi untuk layanan proxy pihak ketiga
Membuat pengguna 100% anonim

Jadi, VPN dan proxy tidak dapat dianggap sebagai teknologi yang identik.

VPN umumnya digunakan untuk membuat tunnel antara perangkat dan server VPN serta dapat melindungi trafik perangkat secara lebih luas, tergantung konfigurasi. Sementara itu, proxy berfungsi sebagai perantara koneksi dan karakteristik keamanannya sangat bergantung pada jenis proxy dan protokol yang digunakan.

6. Kapan Sebaiknya Menggunakan VPN?

VPN lebih tepat dipertimbangkan ketika pengguna membutuhkan perlindungan trafik yang lebih luas atau membutuhkan koneksi ke jaringan tertentu melalui VPN.

Contohnya:

Menggunakan Wi-Fi publik

Jaringan Wi-Fi publik dapat menjadi lingkungan yang tidak sepenuhnya tepercaya. VPN yang menggunakan enkripsi dapat membantu melindungi isi trafik antara perangkat dan server VPN dari pihak lain pada jaringan tersebut.

Namun, VPN bukan satu-satunya lapisan keamanan. Penggunaan HTTPS/TLS, sistem operasi yang diperbarui, autentikasi yang kuat, dan konfigurasi perangkat yang aman juga tetap penting.

Bekerja dari jarak jauh

VPN telah lama digunakan untuk memberikan akses jarak jauh ke sumber daya jaringan organisasi. Dalam arsitektur remote-access VPN, perangkat pengguna membuat koneksi VPN ke gateway organisasi sehingga pengguna dapat mengakses sumber daya internal sesuai kebijakan akses yang diterapkan.

Membutuhkan perlindungan koneksi perangkat yang lebih luas

Jika kebutuhan pengguna adalah mengarahkan banyak aplikasi melalui koneksi VPN, VPN biasanya lebih sesuai dibandingkan proxy yang hanya diterapkan pada aplikasi atau jenis trafik tertentu.

Meski demikian, cakupan aktual tetap bergantung pada konfigurasi seperti full-tunnel, split-tunneling, serta implementasi client VPN.

7. Kapan Proxy Lebih Cocok?

Proxy dapat lebih sesuai apabila kebutuhan pengguna berkaitan dengan aplikasi atau jenis koneksi tertentu.

Contohnya:

  • mengatur koneksi browser atau aplikasi tertentu;
  • menggunakan proxy pada aplikasi yang mendukung konfigurasi proxy;
  • melakukan routing lalu lintas tertentu;
  • kebutuhan jaringan yang memang menggunakan proxy sebagai bagian dari arsitektur sistem.

Dalam konteks teknis, proxy juga memiliki banyak jenis dan penggunaan. Forward proxy digunakan untuk mewakili klien dalam mengakses server tujuan, sedangkan reverse proxy berada di depan server dan dapat digunakan untuk kebutuhan seperti caching, keamanan, load balancing, serta pengelolaan trafik masuk.

Karena itu, pembaca perlu membedakan proxy untuk pengguna (forward proxy) dengan reverse proxy untuk server. Artikel rekomendasi VPN dan proxy sebaiknya lebih berfokus pada forward proxy yang memang digunakan sebagai perantara koneksi pengguna.

8. Kelebihan dan Kekurangan VPN

Kelebihan VPN

  • Mengenkripsi trafik antara perangkat dan server VPN ketika protokol VPN yang digunakan menyediakan enkripsi.
  • Dapat melindungi lalu lintas perangkat secara lebih luas, tergantung konfigurasi.
  • Dapat membuat server tujuan melihat IP keluar dari server VPN.
  • Dapat membantu melindungi koneksi ketika menggunakan jaringan publik.
  • Dapat digunakan untuk koneksi remote access ke jaringan organisasi.

Kekurangan VPN

  • Dapat menambah overhead atau latensi karena adanya proses tunneling dan jalur tambahan.
  • Kualitas koneksi bergantung pada provider, lokasi server, kapasitas jaringan, protokol, dan kondisi koneksi.
  • Pengguna perlu mempercayai penyedia VPN pihak ketiga.
  • VPN tidak memberikan anonimitas absolut.
  • Layanan VPN gratis tidak otomatis aman.

FTC mengingatkan bahwa aplikasi VPN dapat memperoleh akses terhadap trafik Internet pengguna. FTC juga mengutip penelitian terhadap hampir 300 aplikasi VPN yang menemukan sejumlah masalah pada sebagian aplikasi, termasuk tidak menggunakan enkripsi, meminta izin sensitif, atau membagikan data dengan pihak ketiga.

Karena itu, pengguna sebaiknya tidak menganggap semua aplikasi VPN memiliki tingkat keamanan dan privasi yang sama.

9. Kelebihan dan Kekurangan Proxy

Kelebihan Proxy

  • Dapat menyembunyikan alamat IP pengguna dari server tujuan.
  • Dapat diterapkan pada aplikasi atau jenis koneksi tertentu.
  • Dapat digunakan sebagai bagian dari sistem filtering dan pengaturan akses jaringan.
  • Implementasi proxy tertentu dapat mendukung tunneling dan mekanisme enkripsi.

Kekurangan Proxy

  • Tidak semua jenis proxy menyediakan enkripsi untuk trafik yang diteruskan.
  • Perlindungan sering kali tidak mencakup seluruh koneksi perangkat.
  • Kualitas dan keamanan bergantung pada jenis proxy, protokol, konfigurasi, dan penyedia.
  • Proxy publik atau gratis perlu digunakan dengan hati-hati karena kebijakan logging dan pengelolaan datanya dapat berbeda-beda.
  • Pengguna tetap perlu memperhatikan apakah koneksi aplikasi atau situs menggunakan HTTPS/TLS.

Sebagai contoh, SOCKS5 sendiri merupakan protokol untuk proxying yang mendukung TCP dan UDP, tetapi tingkat kerahasiaan trafik bergantung pada mekanisme autentikasi atau encapsulation yang digunakan. Spesifikasi SOCKS5 tidak boleh disamakan dengan sebuah protokol VPN yang secara otomatis mengenkripsi seluruh trafik.

10. Jadi, VPN atau Proxy?

Tidak ada satu pilihan yang selalu paling tepat untuk semua kebutuhan.

Jika tujuan utama adalah meningkatkan perlindungan koneksi dan mengarahkan trafik perangkat melalui server VPN secara lebih luas, VPN biasanya menjadi pilihan yang lebih sesuai, terutama jika layanan tersebut menggunakan protokol keamanan yang baik dan dikonfigurasi dengan benar.

Sementara itu, jika kebutuhan hanya meneruskan koneksi aplikasi atau jenis trafik tertentu melalui server perantara, proxy dapat menjadi pilihan yang lebih praktis.

Yang paling penting, jangan memilih layanan hanya berdasarkan klaim “aman”, “anonim”, atau “gratis”. VPN maupun proxy menjadi bagian dari jalur komunikasi Internet, sehingga pemilihan penyedia, kebijakan privasi, logging, protokol, dan konfigurasi layanan perlu diperhatikan.

VPN juga bukan pengganti HTTPS, antivirus, pembaruan sistem, autentikasi multifaktor, atau praktik keamanan digital lainnya. VPN terutama melindungi jalur antara perangkat dan server VPN, sedangkan keamanan komunikasi dengan situs tujuan juga bergantung pada protokol yang digunakan oleh aplikasi dan situs tersebut.

Pada bagian berikutnya, pembahasan dapat dilanjutkan dengan cara memilih VPN dan proxy yang tepat, termasuk aspek keamanan, kebijakan no-log, lokasi server, kecepatan, jumlah perangkat, protokol, fitur tambahan, serta risiko menggunakan layanan gratis.

Ingin mempelajari lebih banyak seputar web development, cloud computing, keamanan siber, server, hingga berbagai tren teknologi terbaru? Kunjungi blog Hosteko untuk mendapatkan artikel yang informatif, mudah dipahami, dan selalu diperbarui mengikuti perkembangan dunia digital.

Jangan lewatkan berbagai panduan, tips, serta tutorial yang dapat membantu Anda mengembangkan website, meningkatkan performa bisnis online, dan memperluas wawasan di bidang teknologi. Temukan artikel menarik lainnya hanya di Hosteko Blog dan terus ikuti informasi terbaru untuk mendukung perjalanan digital Anda.

5/5 - (5 votes)
Mulki A. A

Recent Posts

Mengenal Classic Editor WordPress: Fungsi dan Cara Menggunakannya

WordPress menyediakan editor yang digunakan untuk membuat dan mengelola konten seperti artikel dan halaman. Sejak…

52 minutes ago

Mengenal Database Sharding: Pengertian, Jenis, dan Contohnya [Lengkap]

Database merupakan salah satu komponen penting dalam aplikasi modern. Seiring bertambahnya jumlah pengguna, transaksi, dan…

3 hours ago

Cara Memilih dan Menerapkan ERP yang Tepat untuk Bisnis

Memilih software ERP bukan sekadar membandingkan jumlah fitur atau mencari vendor yang paling populer. ERP…

4 hours ago

Database Replication: Pengertian, Cara Kerja, Jenis, dan Manfaat

Database replication adalah teknik untuk membuat dan mempertahankan salinan data dari satu database ke database…

7 hours ago

Jenis, Modul, dan Contoh ERP untuk Bisnis | Panduan Lengkap

Setelah memahami fungsi dan manfaat ERP, langkah berikutnya adalah mengenali model penerapan ERP, modul yang…

1 day ago

Fungsi dan Manfaat ERP untuk Bisnis: Panduan Lengkap

Setelah memahami pengertian dan cara kerja ERP, pembahasan berikutnya adalah fungsi serta manfaatnya bagi perusahaan.…

1 day ago