Operator transit kedua aktif di Chișinău — kapasitas campuran 20 Gbps. Uplink campuran 20 Gbps kini aktif Mengapa Moldova

Operasional Praktis

Lapisan-lapisan di atas server Anda: domain, CDN, transit

Host Anda hanyalah satu lapisan dari tiga. Registry di atas Anda dapat mencabut nama Anda dari zone file hanya dengan satu perintah pengadilan, proxy di depan Anda meneruskan setiap pengaduan ke host Anda lengkap dengan alamat asal Anda, dan tak satu pun dari keduanya berada dalam yurisdiksi host Anda.

16 menit membaca Dipublikasikan 28 Agustus 2026 Diperiksa hari ini

Memilih tempat server berada hanyalah satu keputusan dari tiga, dan itu jarang menjadi keputusan yang menentukan hasilnya. Di atas server ada sebuah nama, dioperasikan oleh pihak lain. Di depan server, pada kebanyakan situs, ada reverse proxy yang dioperasikan oleh pihak lain lagi. Tak satu pun terikat pada kebijakan host Anda, tak satu pun berada dalam yurisdiksi host Anda, dan keduanya bisa diperintahkan bertindak oleh pengadilan yang sama sekali tidak punya jangkauan atas host Anda. Inilah bagian dari susunan itu yang tidak dicakup oleh hosting offshore, dan ada gunanya mengetahui persis di mana cakupan itu berhenti.

Tiga lapisan, tiga pemilik yang berbeda

Sebuah situs yang bisa diakses sama sekali bergantung pada setidaknya tiga bisnis terpisah, dan ketiganya bisa gagal secara independen.

Nama. Registrar menjualnya kepada Anda; registry mengoperasikan ekstensi tempat nama itu berada. Dua perusahaan, biasanya dua negara, dan yang kedua tidak pernah mendengar tentang Anda.

Depan. Jika ada apa pun yang menjawab atas nama Anda — CDN, reverse proxy, edge anycast — ia mengakhiri koneksi pengunjung Anda sebelum server Anda sempat melihatnya. Karena itu ia mengetahui alamat asal Anda begitu saja, dan ia pula yang menerima pengaduan.

Kabel dan mesin. Host Anda, operator transitnya, fasilitasnya, rentang alamat tempat server Anda berada. Inilah lapisan yang dicari-cari orang saat berbelanja hosting, dan inilah satu-satunya dari ketiganya yang benar-benar diatur oleh yurisdiksi hosting.

Kebiasaan yang perlu ditinggalkan adalah menganggap ketiganya sebagai satu pembelian. Ketiganya adalah tiga hal terpisah, dan menaruh ketiganya di satu tangan — atau di satu sistem hukum — adalah cara satu perintah saja bisa menjatuhkan semuanya sekaligus.

Hukum Eropa sudah menggambar peta ini, dan itu peta yang berguna. Digital Services Act (DSA) mengelompokkan perantara menjadi tiga jenis: mere conduit, caching, dan hosting. Konsiderans 29 menyebut registry domain tingkat atas, registrar, resolver DNS, dan otoritas sertifikat sebagai mere conduit, serta content delivery network dan reverse proxy sebagai caching. Ketiga jenis itu bisa menerima perintah Pasal 9 untuk bertindak terhadap konten ilegal dan perintah Pasal 10 untuk menyerahkan informasi. Dibebaskan dari tanggung jawab bukan berarti dibebaskan dari perintah.

Domain: registrar, dan registry di atasnya

Registrar Anda adalah toko eceran. Registry adalah pedagang besar yang mengoperasikan ekstensi itu, dan inilah lapisan yang hampir tidak pernah diperiksa siapa pun sebelum membeli.

Apa yang menggerakkan registrar

Sejak 5 April 2024, registrar yang terakreditasi memikul kewajiban kontraktual untuk bertindak atas apa yang oleh ICANN disebut DNS Abuse: begitu memegang bukti yang bisa ditindaklanjuti, mereka wajib segera mengambil langkah mitigasi yang cukup wajar untuk menghentikan nama itu. Bagian yang berguna dari aturan ini adalah definisinya. DNS Abuse berarti malware, botnet, phishing, pharming, dan spam — dengan spam sebagai jalur pengiriman bagi salah satu yang lain. Konten situs berada di luar cakupan, dan hak cipta pun berada di luar cakupan — secara eksplisit.

Bacalah itu sebagai ambang batas, bukan sebagai jaminan rasa aman. Itu memberi tahu Anda bentuk yang harus dimiliki sebuah pengaduan sebelum registrar Anda wajib bergerak; itu juga memberi tahu Anda bahwa segala sesuatu yang di luar daftar itu harus datang sebagai perintah dari pengadilan atau otoritas, yang lebih lambat, bisa diperiksa, dan bisa diajukan banding. Kedua sisi itu sama-sama layak diketahui sebelum pengaduan yang akan Anda terima itu tiba.

Apa yang bisa dilakukan registry, dan di mana posisinya

Registry memiliki satu tuas yang mutlak: ia bisa menetapkan status pada nama Anda yang mencabutnya dari zona. Nama itu kemudian tidak bisa di-resolve oleh siapa pun, di mana pun, apa pun pendapat registrar Anda dan di mana pun server Anda berada. Tidak ada apa pun di lapisan hosting yang bisa meredam ini, karena tidak ada apa pun di lapisan hosting yang terlibat.

Ini bukan teori. Pada Juni 2026, pengadilan distrik Texas menerbitkan writ of attachment yang memerintahkan Verisign, operator .com, untuk menempatkan motherless.com pada status serverHold. Operatornya adalah perusahaan Luksemburg yang telah mengabaikan putusan pengadilan Texas berdasarkan undang-undang verifikasi usia negara bagian itu; perintah itu menetapkan jaminan 9,14 juta dolar AS sebagai syarat untuk mendapatkan kembali nama tersebut. Situs itu tidak dihosting di Texas dan perusahaannya tidak berada di Texas. Namanya berada di .com, dan .com dioperasikan oleh perusahaan Amerika Serikat di bawah yurisdiksi Amerika Serikat. Itu sudah cukup.

Pelajaran yang bisa digeneralisasi bukan tentang kasus itu sendiri. Melainkan bahwa ekstensi yang Anda pilih adalah pilihan yurisdiksi, persis seperti negara tempat server Anda berada, dan kebanyakan orang memilihnya begitu saja karena kebiasaan. Tanyakan siapa yang mengoperasikan ekstensi itu, di bawah hukum mana, dan apakah sistem hukum itu terbiasa memerintah-merintah registry. Lalu putuskan apakah Anda ingin satu-satunya nama Anda berada di sana.

Privasi pada nama adalah soal publikasi, bukan soal pengetahuan

Penyamaran WHOIS dan RDAP menghentikan scraper massal dan pencarian iseng. Itu tidak membuat registrar Anda menjadi tidak tahu apa-apa: akreditasinya mewajibkannya menyimpan data registrasi, dan ia mengungkapkan data itu di bawah proses hukum seperti pihak lain mana pun. Layanan privasi di depan catatan itu adalah pengaturan publikasi, bukan perisai — dan registrar yang tidak pernah meminta apa pun dari Anda tidak bisa mengungkapkan apa yang tidak ia miliki, yang merupakan sifat yang sama sekali berbeda dan satu-satunya yang layak dibayar.

Domain adalah satu-satunya bagian dari susunan ini yang bisa dimatikan di mana-mana sekaligus oleh satu perintah saja. Server bisa diganti, alamat bisa dirotasi, proxy bisa ditukar dalam waktu satu sore. Nama yang ditahan di registry begitu saja berhenti bisa di-resolve, dan setiap tautan yang pernah dipublikasikan siapa pun ke Anda putus pada detik yang sama.

Proxy di depan: apa yang dihapusnya, apa yang diteruskannya

CDN adalah perantara caching. Ia tidak menyimpan situs Anda secara permanen, jadi “hapus berkasnya” biasanya bukan sesuatu yang bisa ia lakukan. Yang bisa ia lakukan adalah berhenti mem-proxy Anda — yang, bagi situs yang bergantung pada proxy itu untuk tetap bisa diakses dan menjaga asalnya tetap tersembunyi, adalah penghapusan dan pengungkapan sekaligus dalam satu gerakan.

Perilaku yang lebih menarik adalah perilaku sehari-harinya, dan penyedia terbesar mempublikasikannya secara terang-terangan. Begitu menerima laporan penyalahgunaan tentang sebuah situs yang sekadar di-proxy-nya, ia akan meneruskan pengaduan Anda kepada operator situs dan penyedia hosting, dan ia akan memberikan kepada penyedia hosting alamat IP asal dari konten yang dipersoalkan. Keduanya dikutip langsung dari kebijakan penyalahgunaannya sendiri, dan keduanya adalah kebalikan dari apa yang dikira pembeli sedang mereka bayar.

Jadi proxy bukanlah penyangga antara Anda dan meja pengaduan penyalahgunaan host Anda. Ia adalah kurir. Ia membawa pengaduan itu kepada host Anda, dan memberi tahu host Anda persis mesin mana yang harus diperiksa. Jika Anda memilih host Anda berdasarkan cara ia menangani pengaduan, itu tidak masalah — pengaduan itu tiba di tempat yang Anda inginkan. Jika Anda memilih proxy dengan harapan pengaduan itu akan berhenti di situ, itu tidak terjadi.

Dokumentasi penyedia yang sama itu juga membebankan kewajiban kepada Anda: menjaga alamat kontak penyalahgunaan yang dikelola dan dipantau secara aktif, dan menanggapi setiap pemberitahuan laporan penyalahgunaan dalam waktu dua puluh empat jam. Gagal menanggapi tepat waktu bisa berakibat konten yang dilaporkan dihapus atau diblokir, dan akun ditangguhkan atau diakhiri. Perantara yang tidak bisa menghapus konten Anda ini tetap saja menuliskan untuk dirinya sendiri sebuah klausul penghapusan, dan sebuah jam hitung mundur.

Ada satu pengecualian yang penting. Di tempat perusahaan yang sama juga menghosting — object storage-nya, platform serverless-nya, produk media dan halamannya — di situ ia adalah penyedia hosting untuk konten tersebut, ia mengatakannya sendiri, dan ia menghapus konten lewat proses notice-and-takedown dengan counter-notice, dalam bentuk yang ditentukan hukum Amerika Serikat. Dua produk dari satu vendor, dua jawaban yang sama sekali berbeda. Ketahui yang mana yang sebenarnya sedang Anda pakai.

Proxy di depan host offshore tidak membuat susunan itu lebih offshore. Ia menambahkan satu perusahaan lagi di negara yang berbeda, tunduk pada sistem hukum yang berbeda, yang terikat kontrak untuk meneruskan apa pun yang diterimanya kepada host Anda — lengkap dengan alamat asal Anda.

Apa yang tidak disembunyikan CDN, dan bagaimana asal ditemukan

Banyak orang menaruh proxy di depan server karena satu alasan: menjauhkan alamat asal dari internet publik. Ada gunanya mengetahui seberapa baik itu bekerja dalam praktik, dan jawaban jujurnya adalah itu bekerja sampai salah satu dari lima kesalahan biasa membatalkannya. Tak satu pun dari kesalahan ini eksotis; para vendor proxy sendiri yang mendokumentasikannya.

Catatan yang Anda publikasikan sebelum Anda pindah. DNS bersifat publik dan diarsipkan. Hampir setiap situs yang pindah ke belakang proxy memiliki alamat sebelum-pindahnya tersimpan dalam dataset historis milik seseorang, secara permanen. Panduan resmi vendor sendiri adalah merotasi alamat asal setelah onboarding — jika Anda tidak melakukannya, kepindahan itu hanya kosmetik.

Catatan yang Anda biarkan tanpa proxy. Satu subdomain saja yang mengarah langsung ke mesin itu sudah cukup: mail, ftp, cpanel, dev, staging, vpn, host pemantauan yang pernah Anda pasang sekali. Audit setiap catatan dalam zona itu, bukan hanya yang Anda ingat pernah dibuat.

Surel yang keluar dari mesin itu. Jika server asal mengirim surel, alamatnya ikut terbawa dalam header. Kirim pesan ke alamat yang tidak ada dan bounce yang datang akan membawanya. Surel semestinya berada di mesin yang berbeda dari mesin yang sedang Anda coba sembunyikan.

Certificate transparency. Setiap sertifikat yang dipercaya publik dicatat berikut nama-nama yang dicakupnya. Catatan itu tidak memberikan sebuah alamat, tetapi memberikan daftar lengkap subdomain yang bisa dicoba, termasuk yang Anda kira privat.

Pemindaian besar-besaran. Seluruh ruang alamat dipindai terus-menerus dan diindeks berdasarkan apa yang dijawabnya. Halaman yang khas yang disajikan dari sebuah alamat telanjang hanyalah pencarian basis data, bukan investigasi.

Perbaikannya sudah dipahami dengan baik, dan ada gunanya dilakukan menurut urutan kekuatannya, bukan menurut urutan kemudahannya.

  1. Tunnel searah keluar saja. Server asal membuka koneksi ke edge dan tidak mendengarkan apa pun. Tidak ada port yang bisa ditemukan, jadi alamat itu berhenti menarik perhatian bahkan jika bocor. Ini satu-satunya opsi dalam daftar ini yang tidak bergantung pada benarnya sebuah aturan.
  2. Mutual TLS dari edge. Server asal hanya melayani klien yang menunjukkan sertifikat proxy tersebut. Alamatnya boleh saja bocor; ia tidak akan menjawab. Kuat, dan tetap bertahan bahkan setelah alamatnya menjadi publik.
  3. Firewall ke rentang alamat resmi proxy. Lebih baik daripada tidak sama sekali dan mudah diterapkan, tetapi rentang itu berubah-ubah, dan perbandingan resmi dari vendor sendiri menandai pendekatan ini rentan terhadap spoofing. Perlakukan ini sebagai batas bawah, bukan sebagai solusi.
  4. Kerapian rutin. Rotasi alamat asal begitu Anda sudah berada di belakang edge, pindahkan surel keluar dari mesin itu, dan audit catatan yang tanpa proxy setiap kali ada perubahan. Sebagian besar kebocoran adalah salah satu dari tiga hal ini, bukan serangan yang canggih.

Proxy menyembunyikan asal dari orang asing yang membuka peramban. Ia tidak menyembunyikan asal dari proxy itu sendiri — yang mengetahuinya menurut definisi, dan yang, begitu menerima sebuah pengaduan, terikat untuk memberi tahu penyedia hosting Anda apa alamat itu.

Di bawah mesin: transit, prefiks, fasilitas

Di bawah server Anda masih ada satu kelompok pihak lagi, dan merekalah yang biasanya paling enggan dibicarakan oleh sebuah host.

Operator transit. Host Anda membeli konektivitas dari seseorang. Operator-operator itu punya meja pengaduan penyalahgunaan, kontrak, dan selera risikonya sendiri, dan operator yang memutuskan Anda bermasalah bisa membuat keputusan itu untuk host Anda. Tanyakan ada berapa banyak operator — satu operator berarti satu titik kebijakan sekaligus satu titik kegagalan — dan tanyakan pertanyaan yang lebih tajam: apakah host Anda menerima daftar blokir dari sisi operator, diam-diam, atas lalu lintas Anda?

Prefiks yang Anda bagi bersama. Sistem reputasi bekerja berdasarkan rentang alamat, bukan berdasarkan pelanggan. Anda mewarisi tetangga Anda, dan Anda mewarisinya tanpa diberi tahu siapa mereka. Inilah biaya nyata dari penyedia yang mengiklankan dirinya sebagai tempat berlindung untuk apa saja tanpa kecuali: daftar blokir tiba di rentang alamat itu, dan surel serta panggilan API Anda berada di dalamnya.

Fasilitas dan perangkat keras. Rak sewaan berarti ada pemilik gedung dengan kebijakan penyalahgunaannya sendiri yang berada di atas host Anda, secara tak kasatmata, dan setiap lapisan di atas host Anda adalah satu pihak lagi yang bisa menghentikan layanan Anda karena alasan yang tidak akan pernah Anda lihat.

Karena tujuan panduan ini adalah membuat setiap lapisan bisa dimintai jawaban, berikut lapisan ini dalam istilah yang sama. Dua operator transit, diseimbangkan lewat BGP, dua puluh gigabit gabungan, masuk ke Chișinău. Penyaringan layer 3 dan layer 4 di hulu setiap port, untuk semua orang, tanpa perlu membeli apa pun. Daftar blokir dari sisi operator tidak diterima atas lalu lintas pelanggan: jika sesuatu memang harus diblokir, pengadilanlah yang mengatakannya dan kami memberi tahu Anda. Perangkat kerasnya dimiliki sendiri, bukan disewa, di satu negara, oleh perusahaan tempat Anda membeli — rinciannya ada di halaman jaringan dan halaman fasilitas.

Dan celahnya, dikatakan secara terus terang: kami tidak menjual domain, dan kami tidak mengoperasikan proxy yang Anda pasang di depan server Anda. Kedua lapisan itu adalah milik Anda. Segala hal di atas tentang registry dan tentang pengaduan yang diteruskan berlaku bagi Anda persis seperti yang tertulis, dan tidak ada yurisdiksi hosting — termasuk milik kami — yang mengubah satu kata pun darinya.

Menaruh ketiga lapisan itu di tiga tangan yang berbeda

Seluruh panduan ini bisa diringkas menjadi segelintir keputusan, dan tak satu pun darinya berbiaya apa pun.

  1. Tiga lapisan, tiga pemasok, tiga rumpun hukum. Nama, edge, dan server di tangan satu perusahaan hanya berjarak satu perintah dari kehilangan segalanya. Di tiga tangan yang berbeda, perintah terhadap salah satunya membiarkan dua lainnya tetap berjalan dan memberi Anda waktu.
  2. Ajukan tiga pertanyaan yang sama kepada setiap lapisan. Apa yang bisa dipaksakan kepada Anda untuk diteruskan, apa yang bisa dipaksakan kepada Anda untuk dihapus, dan apa yang bisa dipaksakan kepada Anda untuk diungkapkan? Ketiganya gagal secara independen, dan pemasok yang menjawab ketiganya dalam satu kalimat belum memahami pertanyaannya.
  3. Konfigurasikan seolah-olah proxy itu meneruskan, karena memang begitu. Anggap setiap pengaduan sampai ke host Anda lengkap dengan alamat asal Anda. Jika hasil itu menjadi masalah, perbaikannya ada di lapisan hosting atau pada apa yang Anda publikasikan — bukan dengan menambah satu perantara lagi.
  4. Tutup server asal dengan benar. Tunnel searah keluar saja atau mutual TLS; surel di mesin yang berbeda; rotasi alamat setelah onboarding; audit catatan tanpa proxy. Empat hal, semuanya membosankan, dan itu mencakup hampir semua kebocoran nyata.
  5. Perlakukan nama itu sebagai titik kegagalan tunggal Anda, dan rencanakan untuk itu. Ketahui registry mana yang mengoperasikan ekstensi Anda dan di bawah hukum mana. Miliki nama kedua, dengan ekstensi yang berbeda, di registrar yang berbeda, dan ketahui sejak awal bagaimana Anda akan memberi tahu orang untuk memakainya.

Tak satu pun dari ini menentang pemasangan proxy di depan server Anda, dan tak satu pun menentang hosting offshore — kami akan jadi sumber yang aneh untuk kedua argumen itu. Yang ditegaskan di sini adalah bahwa ketiga lapisan itu adalah tiga pembelian terpisah dengan tiga moda kegagalan terpisah, dan lapisan yang paling keras diteliti kebanyakan orang bukanlah lapisan yang paling mungkin mengakhiri mereka. Jika Anda ingin lapisan yang memang kami operasikan dipegang pada standar yang sama, angka-angka triwulanan dan halaman penegakan hukum adalah tempat untuk memeriksanya.

Ditulis oleh para insinyur yang mengoperasikan platform ini, dan ditinjau ulang hari ini. Jika ada yang salah atau sudah usang di sini, laporkan dari panel pelanggan — dari sanalah sekitar separuh isi ini berasal.

Bahasa

Baca situs ini dalam bahasa Anda

Tersedia dalam 28 bahasa saat ini. Sisanya sedang diterjemahkan.