Alat gratis

Apa yang Diloloskan Jaringan Anda

Kalau VPN tidak mau terhubung di kantor, hotel, atau kampus, biasanya bukan aplikasinya yang salah. Jaringan hanya meloloskan 80 dan 443, memblokir UDP, atau memaksa DNS ke server sendiri, dan setiap kasus itu diatasi dengan protokol yang berbeda. Halaman ini memeriksa keempatnya dan memberi tahu apa yang bisa lewat di sini.

Tidak ada yang perlu dipasang, semuanya terlihat dari browser.

Siap diperiksa

Klik «Periksa jaringan», sekitar tujuh detik.

Apa artinya ini

Apa yang ditunjukkan pemeriksaanApa yang bisa terhubung di sini
Semuanya lolosProtokol apa pun. Pakai WireGuard, lebih cepat di perangkat keras yang lemah.
UDP diblokir, 443 berjalanProtokol di atas TCP 443: VLESS dengan Reality atau sejenisnya. WireGuard dan IKEv2 tidak akan terhubung.
Port non-standar tidak lolosHanya node di 443. Konfigurasi yang alamatnya diakhiri nomor port tidak lazim, tidak berguna di jaringan ini.
DNS tidak keluarJaringan memakai resolver sendiri. Koneksi biasanya tetap berjalan, tapi nama sebelum masuk tunnel diselesaikan bukan oleh Anda, lihat tes kebocoran DNS.

Batasan

Yang diperiksa adalah alamat kami dan server STUN publik, bukan server tertentu yang Anda hubungkan: jaringan bisa meloloskan 443 ke sebagian host dan memblokirnya ke host lain. UDP diperiksa di port STUN, 3478, dan 19302; jaringan yang meloloskan satu port UDP dan memblokir yang lain akan terlihat tertutup di sini. QUIC tidak diperiksa terpisah: di sisi kami HTTP/3 belum diaktifkan, dan mengukur milik orang lain berarti menyamarkan aturan orang lain sebagai aturan Anda.

Selanjutnya tentang topik ini: siapa yang menyelesaikan nama Anda, lebih lanjut tentang UDP dan layanan apa saja yang tidak terbuka di jaringan ini.

Jaringan Anda memblokir separuh protokol?

404 VPN terhubung lewat VLESS dengan Reality melalui TCP 443, bagi filter ini tidak bisa dibedakan dari situs biasa. Di tempat UDP diblokir dan port non-standar tidak lolos, inilah satu-satunya yang berfungsi.

Cara menghubungkan 404 VPN →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat network-faq.md
[01] $ Kenapa VPN bisa terhubung di data seluler, tapi tidak di Wi-Fi kantor? ▸
> Karena operator seluler meloloskan hampir semua hal, sedangkan jaringan perusahaan hanya meloloskan yang dianggap perlu. Aturan yang umum: ke luar hanya terbuka 80 dan 443 lewat TCP, UDP diblokir total, dan permintaan DNS dipaksa lewat server internal. WireGuard tidak akan pernah terhubung di jaringan seperti itu, sedangkan protokol di atas TCP 443 terlihat seperti HTTPS biasa dan lolos.
[02] $ Apa artinya «port non-standar tidak lolos»? ▸
> Kami mengetuk server kami sendiri di port 8443, HTTPS biasa, hanya saja bukan di 443. Kalau pengujian ini gagal sedangkan 443 berjalan, berarti jaringan menyaring berdasarkan nomor port. Kesimpulan praktisnya: koneksi yang alamat servernya diakhiri port yang tidak lazim tidak akan berfungsi di sini, dibutuhkan node di 443.
[03] $ Tesnya bilang UDP diblokir. Apa itu pasti? ▸
> Artinya, dalam enam detik tidak ada satu pun server STUN publik yang merespons, padahal browser menemukan alamat lokal. Hampir selalu memang begitu, UDP diblokir. Catatan: satu jaringan bisa meloloskan satu port UDP dan memblokir yang lain, jadi sesekali WireGuard di port yang tidak umum tetap lolos di jaringan yang oleh tes ini ditunjukkan menutup UDP.
[04] $ Untuk apa ada pemeriksaan DNS di sini? ▸
> Ini menjawab apakah jaringan meloloskan permintaan ke zona asing ke luar. Kalau tidak, jaringan punya resolver sendiri yang dipaksakan, dan ini sumber keanehan tersendiri: nama bisa diselesaikan ke alamat yang salah atau tidak diselesaikan sama sekali. Siapa yang sebenarnya menyelesaikan nama Anda ditunjukkan oleh alat sebelah, tes kebocoran DNS.
[05] $ Apakah Anda menyimpan sesuatu dari hasil pemeriksaan ini? ▸
> Tidak. Pengujian ini adalah permintaan ke alamat kami sendiri, tidak berbeda dari membuka halaman biasa. Ringkasan untuk dukungan tersimpan di clipboard Anda, bukan dikirim ke kami: sampai Anda sendiri menempelkannya ke pesan, kami tidak akan melihatnya.