Pages

Selasa, 10 Desember 2013

MEMILIH TEKNOLOGI PENYARINGAN SITUS/KONTEN INTERNET dan POSISI DNS NAWALA DALAM PETA PENYARINGAN SiITUS



Kita mulai dengan melihat posisi dimana filtering tersebut dipasang. dari posisinya maka saya membagi atas 3:

1. Terpasang di komputer pribadi / Laptop pengguna

2. Terpasang di jaringan lokal baik di rumah, kantor, sekolah, dan kampus

3. Terpasang di ISP/Carrier



1. Terpasang di komputer Pribadi / Laptop Pengguna

Saringan yang tersedia untuk pengguna pribadi umumnya berbentuk aplikasi yang bisa kita unduh dari internet maupun yang berbentuk plugin yang terpasang pada browser. Banyak sekali aplikasi yang beredar untuk melakukan saringan ini dan kita bisa dapatkan dengan kata kunci "internet filter software" atau "content filtering software". Anda juga dapat melihat daftar aplikasinya di wikipedia (http://en.wikipedia.org/wiki/Category:Content-control_software). Sebagian besar adalah buatan perusahaan/organisasi dari Eropa dan Amerika, sehingga kategorisasi situs yang diberikan tentu berdasarkan aturan/norma/budaya mereka. Di negara negara ini yang menjadi konsentrasi dalam melakukan filtering adalah pornografi anak. Mereka bahkan mengenal apa yang disebut sebagai "legal porn". Bagi kita, playboy.com sudah termasuk pornografi namun bagi mereka situs ini termasuk kategori dewasa (adult content). Inilah yang harus menjadi konsiderasi kita dalam memilih saringan yang berjalan di komputer pribadi.



Aplikasi penyaringan yang berjalan di komputer rata rata memiliki dua versi, yaitu gratis dan berbayar. Fitur yang tersedia di aplikasi yang berbayar tentu akan berbeda jauh dengan yang versi gratis. Kelebihan jika saringan tersebut terpasang di komputer pribadi, adalah dapat di sesuaikan dengan kebutuhan penggunanya.



2. Terpasang di jaringan lokal (rumah, kantor, warnet, sekolah/kampus)

Teknologi yang banyak digunakan untuk melakukan penyaringan di tingkat Jaringan Lokal baik itu dirumah, kantor, sekolah atau warnet adalah Proxy. Kita mengenal Squid Proxy sebagai aplikasi yang paling sering digunakan oleh para Sys Admin. Dengan menambahkan beberapa komponen seperti Squid Guard atau Dansguardian maka Squid proxy tersebut akan berfungsi sebagai penyaring internet. Dari sisi efektifitas, saringan berbasis pada proxy termasuk efektif apalagi jika diset sebagai transparant proxy.



Namun ada keterbatasan yang harus diperhitungkan: jumlah database yang bisa di masukkan ke dalam sebuah proxy sebenarnya terbatas. Dari hasil percobaan di tingkat warnet, jika database sudah di atas 500.000 situs maka akan terjadi delay yang sangat mengganggu kenyamanan berselancar. Ini tentu menjadi pertimbangan utama yang menunjukkan sistem seperti ini sebenarnya tidak cocok untuk di gunakan di tingkat yang lebih tinggi (ISP/Carrier) karena membutuhkan sumber daya yang sangat besar dan efek buruk pada unjuk kerja jaringan (delay yang besar). Selain itu, proxy juga mengubah source IP Address dari pengguna dan dapat menjadi masalah dalam mengakses beberapa situs (contoh: situs file sharing)



Khusus untuk Dansguardian yang melakukan penyaringan dengan metoda kata kunci, akan memberikan kerepotan tersendiri karena Sys Admin harus merawat sebuah whitelist ( daftar situs yang dibebaskan dari saringan walaupun berisi kata kunci yang ditetapkan). Kesalahan penyaringan teknologi dengan metoda kata kunci memang lebih besar dibandingkan metoda blacklist (daftar situs yang perlu disaring). Di masa web 2.0 dimana situs umumnya memanfaatkan CMS (Content Management System) dan kata kunci saat ini bisa dibuat otomatis oleh CMS berdasarkan kata yang terdapat pada halaman web, maka semua halaman dinamis yang memiliki kata porno bisa otomatis tersaring dan tidak bisa di akses oleh pengguna. Saya bahkan mengalami sendiri sebuah header situs berisi kalimat "Gaya Hidup" juga di blokir karena dianggap situs Gay(a Hidup).



Di tingkat Jaringan lokal dengan jumlah pengguna terbatas/sedikit hal ini tidak terlalu bermasalah. Tapi jika dilakukan di tingkat ISP/Carrier, maka kesalahan filter ini bisa menimbulkan protes pengguna yang tidak perlu dan menurunkan/memperburuk citra sang ISP/Carrier.



3. Terpasang di ISP/Carrier

Faktor yang perlu dipertimbangkan pada pemilihan teknologi penyaringan di tingkat ISP/Carrier adalah efeknya pada unjuk kerja jaringan. Kiita tentu menginginkan teknologi yang digunakan tidak berakibat apapun terhadap unjuk kerja jaringan. Selain itu pertimbangan lainnya adalah: biaya per pengguna, efektifitas, kemudahan implementasi dan tentu sosialisasi di tingkat pengguna. Persiapan pada tingkat consumer services sebagai garda depan pelayanan ISP juga harus dilakukan. Sosialisasi yang baik akan mencegah protes dari pengguna sebab mereka telah diinformasikan sebelumnya jika akan terjadi penyaringan. Inilah yang membuat saya bisa mahfum jika ISP dengan jumlah pengguna yang masif seperti Telkom Speedy akan memperhitungkan semua faktor tersebut dan berhati hati dalam memilih teknologi yang digunakan untuk melakukan penyaringan.



Teknologi yang bisa di pertimbangkan untuk tingkat ISP adalah: DNS Poisoning, Pass-by Filter Appliance dan BGP Filtering. Ketiga teknologi ini tidak memiliki efek pada unjuk kerja jaringan. Yang membedakan ketiganya adalah biaya yang perlu dikeluarkan oleh pihak ISP. Biaya yang paling perlu diperhitungkan justru bukan pada saat pertama kali memilih teknologi, namun pada biaya perawatan sistem terutama pada biaya pembaharuan database. Seringkali sebuah teknologi terasa murah saat dibeli pertama kali namun menjadi beban operasional yang tinggi pada saat digunakan. Perusahaan/organisasi pembuat sistem penyaringan sudah sangat mengerti akan pentingnya pembaharuan pada database agar efektifitas sistem terjaga dan otomatis sebuah pembaharuan database akan dihargai dengan biaya cukup tinggi.



DNS Nawala

Sejak awal, segala permasalahan yang mengiringi sebuah sistem penyaringan sudah kami sadari dan perhitungkan. Kami juga sudah mempelajari beberapa pengalaman dari org

anisasi dan negara yang memanfaatkan teknologi DNS Poisoning. Dari sinilah kami mencapai sebuah kesimpulan bahwa DNS Nawala sebenarnya bisa di buat "murah" dan "efektif" selama kami bisa mendorong masyarakat untuk ikut serta didalam memberikan masukan berisi situs yang perlu disaring. Masyarakat sebagai pengguna juga sangat diuntungkan, karena sebuah pembaharuan otomatis akan dirasakan semua pengguna.



Keterlibatan pengguna ini ternyata juga sangat efektif dalam "membersihkan" database yang kami miliki dari situs situs yang tidak perlu disaring. Di awal peluncurannya, kami banyak mendapatkan email berjudul "protes situs", saat ini yang terbanyak adalah email berjudul "lapor situs". Ini menunjukkan konsep yang kami kembangkan sudah sesuai dengan keinginan pengguna.



Sebagai penyedia layanan DNS Filtering gratis (satu-satunya di Indonesia) yang dimiliki oleh lembaga privat dan bersifat Non-Profit, maka posisi DNS Nawala saat ini sangat unik. Di luar negeri, layanan seperti OpenDNS memang memberikan layanan gratis namun tetap memiliki layanan berbayar dan membatasi pengguna gratis pada kategori tertentu saja. Kami sendiri memang awalnya meniru konsep layanan OpenDNS, dalam perjalanannya kami memilih untuk memiliki bentuk layanan tersendiri dan fokus pada karakter masyarakat Indonesia yang merupakan target utama pelayanan. [ID/005]

0 komentar:

Posting Komentar