NetGuard, firewall tanpa root untuk Android

XDA menghabiskan musim dingin terakhir membongkar Windows 11 dan menemukan bahwa OS secara diam-diam meneruskan sampel keystroke ke Microsoft kecuali toggle “tingkatkan penulisan tangan dan mengetik” yang tersembunyi dimatikan. Cerita ini menarik perhatian besar karena sebagian besar orang tidak tahu bahwa pengaturan itu ada, apalagi bahwa itu aktif. Android memiliki masalah yang sama, dan dalam beberapa hal lebih buruk. Setiap aplikasi pra-instal di ponsel baru mengirim ping ke rumah saat pertama kali bangun. Layanan push, pelapor kerusakan, SDK iklan yang disertakan dalam keyboard, launcher, dan kalkulator semuanya bocor metadata sebelum Anda membuka apa pun. Tujuh aplikasi terbaik untuk mengontrol telemetri Android di 2026 menunjukkan kepada Anda lalu lintas itu secara real-time dan memungkinkan Anda memutuskan domain yang tidak Anda kenal, tanpa melakukan root perangkat atau mempercayai server VPN pihak ketiga dengan DNS Anda.

Apa yang harus dicari dalam pemblokir telemetri Android

Lima hal memisahkan alat serius dari plasebo.

Tidak memerlukan root. Melakukan root ponsel standar di 2026 biasanya merusak aplikasi perbankan, Google Wallet, dan Netflix DRM. Setiap pilihan di bawah kecuali AFWall+ bekerja pada perangkat yang tidak dimodifikasi.

Loopback VPN lokal. Firewall yang berperilaku paling baik merutekan lalu lintas melalui terowongan VPN lokal yang tidak pernah meninggalkan ponsel. Tidak ada yang pergi ke server pihak ketiga, tidak ada yang dicatat, dan terowongan ditutup saat Anda menonaktifkan aplikasi.

Aturan per aplikasi. Daftar blokir menyeluruh melewatkan poin. Anda ingin mengatakan “widget cuaca tidak dapat berbicara dengan domain iklan Facebook” sambil meninggalkan browser sendirian.

Catatan lalu lintas langsung. Firewall yang hanya menampilkan statistik agregat sedang menebak. Cari catatan berjalan dari hostname, port, dan tujuan, idealnya dengan stempel waktu.

Sumber terbuka. Alat privasi yang tidak dapat Anda audit adalah lompatan keyakinan. Enam dari tujuh pilihan di bawah mempublikasikan kode mereka, dan yang ketujuh adalah aplikasi berbayar terkemuka dengan ulasan independen.

Perbandingan cepat

Aplikasi Terbaik untuk Gratis Memerlukan Root Sumber Terbuka Platform
NetGuard Firewall tanpa root secara keseluruhan Ya (pro berbayar) Tidak Ya Android
RethinkDNS + Firewall DNS dan firewall gabungan Ya Tidak Ya Android
AdGuard Pemblokiran pelacak tingkat DNS Gratis di seluruh sistem (aplikasi berbayar) Tidak Sebagian Android
Blokada Filter DNS transparan Ya Tidak Ya Android
TrackerControl Granularitas pelacak per-pelacak Ya Tidak Ya Android
PCAPdroid Penangkapan paket forensik Ya Tidak Ya Android
AFWall+ Kontrol iptables root Ya Ya Ya Android

1. NetGuard — yang terbaik secara keseluruhan

NetGuard adalah rekomendasi default karena suatu alasan. Ini menjalankan loopback VPN lokal, menyajikan daftar izinkan/tolak per aplikasi yang bersih, dan memungkinkan Anda mengalihkan Wi-Fi dan data seluler secara independen untuk setiap aplikasi yang terinstal. Versi gratis menangani tugas firewall. Buka kunci pro menambahkan catatan lalu lintas langsung, aturan per-alamat, dan kemampuan untuk memblokir hostname tertentu dalam aplikasi alih-alih memutusnya sepenuhnya. Pengaturan adalah satu layar: instal, beri izin VPN, ketuk aplikasi yang ingin Anda bisukan. Pengembang, Marcel Bokhorst, adalah peneliti keamanan Belanda yang juga memelihara FairEmail dan telah mengirimkan pembaruan pada tingkat bulanan selama hampir satu dekade.

Di mana ia jatuh pendek: tingkat gratis menyembunyikan catatan lalu lintas di balik buka kunci pro, yang membuat debug aplikasi yang diblokir lebih sulit jika Anda belum membayar. Juga tidak ada daftar blokir bawaan, jadi Anda mendapatkan kontrol mentah daripada pengalaman yang dikurasi.

Harga: gratis dengan pembelian dalam aplikasi untuk fitur pro (kira-kira harga kopi, sekali saja).

Platform: Android.

Download: Aptoide | Google Play | F-Droid

Garis bawah: mulai di sini kecuali Anda sudah tahu Anda membutuhkan sesuatu yang lebih spesialis.

2. RethinkDNS + Firewall — DNS dan firewall gabungan terbaik

RethinkDNS menggabungkan dua alat yang paling banyak orang instal secara terpisah. Di satu sisi, ini adalah pemecah DNS terenkripsi yang mendukung DoH, DoT, dan DNSCrypt dengan daftar hulu yang berputar. Di sisi lain, ini adalah firewall per aplikasi dalam gaya NetGuard. Keajaibannya terletak pada sambungan: Anda dapat menulis aturan yang mengatakan “aplikasi ini hanya dapat menjangkau domain di daftar blokir ini” dan melihat pencarian DNS yang dilakukannya secara real-time. Daftar blokir dikurasi komunitas dan mencakup tersangka biasa (EasyList, Peter Lowe, StevenBlack) ditambah kategori untuk telemetri, ping pemberitahuan, dan cryptojacking. Semuanya berjalan di dalam terowongan VPN lokal tanpa lalu lintas yang meninggalkan perangkat.

Di mana ia jatuh pendek: antarmuka mencoba melakukan banyak hal dan kurva pembelajaran lebih curam daripada NetGuard. Pengguna pertama kali dapat menghabiskan satu jam menemukan kombinasi daftar blokir yang tepat.

Harga: gratis dan sumber terbuka, tidak ada tingkat berbayar.

Platform: Android.

Download: Aptoide | Google Play | F-Droid

Garis bawah: pilih ini jika Anda menginginkan DNS dan firewall dalam satu aplikasi dan bersedia menghabiskan malam untuk mengkonfigurasinya.

3. AdGuard — pemblokiran pelacak tingkat DNS terbaik

AdGuard telah menjadi pemimpin di kategori ini selama bertahun-tahun. Aplikasi Android lengkap berbayar dan menginstal penyaringan di seluruh sistem melalui loopback VPN lokal, dengan daftar yang telah dikurasi sebelumnya untuk iklan, pelacak, phishing, dan widget sosial. Ada juga pendamping gratis yang disebut AdGuard DNS yang hanya mengubah pemecah DNS perangkat Anda ke server DNS yang disaring AdGuard, yang menghilangkan sebagian besar lalu lintas pelacak tanpa menyentuh aturan per aplikasi. Keduanya dikonfigurasi melalui antarmuka bersih dengan default masuk akal, catatan aktivitas, dan halaman statistik yang menunjukkan berapa banyak permintaan yang diblokir pada hari terakhir.

Di mana ia jatuh pendek: aplikasi lengkap ditarik dari Google Play bertahun-tahun yang lalu karena melakukan penyaringan iklan tingkat sistem, jadi Anda menginstalnya langsung dari AdGuard atau melalui cermin F-Droid. Hanya klien DNS yang ada di Play.

Harga: klien DNS gratis; aplikasi firewall lengkap berharga berlangganan tahunan sederhana dengan opsi seumur hidup.

Platform: Android.

Download: Aptoide | Google Play (hanya klien DNS)

Garis bawah: pilih ini jika Anda menginginkan opsi berbayar paling tidak bergesek dan tidak keberatan sideload aplikasi utama.

4. Blokada — filter DNS transparan terbaik

Blokada adalah pilihan tanpa repot. Ini berjalan sebagai loopback VPN lokal, menyaring DNS terhadap daftar komunitas, dan keluar dari jalan. Tidak ada firewall per aplikasi dan tidak ada inspeksi paket, yang justru intinya: Anda menginstalnya, memilih paket daftar blokir, dan melupakannya ada. Basis kode v5 sepenuhnya sumber terbuka dan pengembang menerbitkan laporan transparansi triwulanan tentang pendanaan dan telemetri. Blokada Plus menambahkan VPN nyata opsional yang dirutekan melalui server tim mereka sendiri jika Anda menginginkannya, tetapi tingkat gratis melakukan semua yang dibutuhkan rata-rata orang.

Di mana ia jatuh pendek: hanya penyaringan DNS. Jika aplikasi hardcode alamat IP untuk titik akhir telemetri, Blokada tidak dapat menghentikannya. Itu jarang tetapi bukan nol.

Harga: gratis dan sumber terbuka; VPN Blokada Plus adalah langganan bulanan berbayar.

Platform: Android.

Download: Aptoide | Google Play | F-Droid

Garis bawah: pilih ini jika Anda ingin sesuatu yang dapat Anda berikan kepada teman non-teknis dan tahu itu tidak akan membingungnya.

5. TrackerControl — granularitas pelacak per-pelacak terbaik

TrackerControl mendekati masalah dari sudut yang berbeda. Alih-alih daftar blokir domain menyeluruh, ia mengidentifikasi SDK pelacak tertentu di dalam setiap aplikasi yang diinstal menggunakan database Exodus Privacy, kemudian memungkinkan Anda mengizinkan atau memblokir pelacak individual per aplikasi. Jadi aplikasi cuaca yang dilengkapi dengan Google Analytics, Facebook SDK, dan Flurry menjadi tiga sakelar terpisah. Aplikasi ini lahir dari proyek penelitian akademis di Oxford dan itu terlihat: antarmukanya lebih akademis daripada komersial, tetapi model data unik dan benar-benar berguna ketika Anda ingin memahami apa yang dilakukan aplikasi spesifik daripada hanya memutusnya.

Di mana ia jatuh pendek: aplikasi tidak ada di Google Play (kebijakan Google melarang tooling pelacak yang bersaing), jadi Anda menginstalnya dari F-Droid atau melalui Aptoide. UI padat dan membutuhkan kesabaran.

Harga: gratis dan sumber terbuka.

Platform: Android.

Download: Aptoide | F-Droid

Garis bawah: pilih ini ketika Anda ingin tahu pelacak mana di aplikasi mana yang menelepon pulang, pelacak demi pelacak.

6. PCAPdroid — penangkapan paket forensik terbaik

PCAPdroid melakukan apa yang disarankan namanya: ia menangkap data paket mentah yang meninggalkan ponsel Anda dan menulisnya ke file PCAP standar yang dapat Anda buka di Wireshark. Ada juga mode firewall, tetapi alasan sebenarnya untuk menginstalnya adalah tampilan forensik. Mencurigai aplikasi bocor sesuatu? Jalankan PCAPdroid, gunakan aplikasi selama dua menit, kemudian baca persis hostname mana yang dihubungi, di atas port mana, dengan sertifikat mana, dan berapa banyak data yang keluar. Ini mendukung dekripsi SNI untuk lalu lintas HTTPS (dengan sertifikat CA yang disediakan pengguna) sehingga Anda dapat melihat hostname tujuan koneksi TLS tanpa mendekripsi payload.

Di mana ia jatuh pendek: ini adalah alat diagnostik, bukan pemblokir pengaturan-dan-lupakan. Anda menggunakannya ketika Anda memiliki pertanyaan spesifik, kemudian matikan.

Harga: gratis dan sumber terbuka dengan add-on mitmproxy berbayar opsional untuk dekripsi TLS penuh.

Platform: Android.

Download: Aptoide | Google Play | F-Droid

Garis bawah: pilih ini ketika firewall memberi tahu Anda bahwa aplikasi sedang banyak bicara dan Anda perlu tahu apa yang sebenarnya dikatakannya.

7. AFWall+ — kontrol iptables root terbaik

AFWall+ adalah veteran kategori dan satu-satunya pilihan di sini yang memerlukan root. Ini menghubungkan langsung ke lapisan kernel Linux iptables, yang berarti ia menyaring pada tingkat yang tidak dapat dilewati apa pun di ponsel, termasuk aplikasi yang mengabaikan loopback VPN. Jika Anda sudah menjalankan perangkat yang di-root (LineageOS, GrapheneOS dengan root, atau ponsel penelitian), ini adalah alat terkuat yang tersedia. Antarmukanya terbatas dan aturannya adalah daftar izin per aplikasi yang dibagi menurut Wi-Fi, data seluler, roaming, LAN, dan VPN. Anda memberikan aplikasi akses nol secara default, kemudian membuat daftar putih apa yang benar-benar dibutuhkannya.

Di mana ia jatuh pendek: Anda memerlukan root, yang mengecualikan sebagian besar pengguna dan merusak aplikasi perbankan dan DRM pada perangkat standar. Pengaturan membutuhkan lebih banyak pemikiran daripada firewall tanpa root.

Harga: gratis dan sumber terbuka, dengan build donasi yang menambahkan beberapa kenyamanan.

Platform: Android.

Download: Aptoide | F-Droid

Garis bawah: pilih ini hanya jika Anda sudah di-root dan menginginkan kontrol tingkat kernel.

Cara memilih

Sesuaikan aplikasi dengan berapa banyak waktu yang ingin Anda habiskan.

Jika Anda tidak pernah menggunakan firewall dan menginginkan titik awal teraman, instal NetGuard. Gratis, satu layar penyiapan, dan buka kunci pro tidak mahal ketika Anda memutuskan Anda menginginkan catatan lalu lintas. Ini akan membawa Anda ke sebagian besar jalan.

Jika Anda menginginkan penyaringan DNS dan firewall dalam satu aplikasi dan tidak keberatan dengan sesi pertama yang lebih lama, instal RethinkDNS + Firewall. Ini adalah opsi gratis paling mampu setelah Anda mempelajari antarmukanya.

Jika Anda menghargai polandia dan tidak keberatan membayar, instal AdGuard. Klien DNS gratis dan aplikasi berbayar lengkap adalah pengalaman paling halus di kategori.

Jika Anda menginginkan pengaturan-dan-lupakan untuk anggota keluarga yang tidak teknis, instal Blokada. Pilih daftar blokir, pergi.

Jika Anda ingin mengaudit aplikasi spesifik daripada memblokir domain, instal TrackerControl untuk tampilan tingkat pelacak dan tambahkan PCAPdroid ketika Anda perlu memeriksa lalu lintas aktual.

Jika ponsel Anda sudah di-root, instal AFWall+ di atas salah satu yang di atas untuk penegakan yang paling kuat.

Kebanyakan orang berakhir menjalankan dua aplikasi: satu untuk penyaringan berkelanjutan (NetGuard atau Blokada) dan PCAPdroid di siaga untuk ketika sesuatu terasa aneh.

FAQ

Apakah aplikasi ini menggantikan VPN?

Tidak. Mereka menggunakan slot VPN lokal di Android untuk menyadap lalu lintas, tetapi lalu lintas masih keluar melalui koneksi normal Anda. Jika Anda ingin menyembunyikan IP Anda dari situs yang Anda kunjungi, Anda memerlukan penyedia VPN nyata yang berjalan bersama pemblokir berbasis DNS seperti Blokada atau AdGuard, bukan salah satu firewall yang menempati slot VPN itu sendiri.

Apakah aplikasi ini akan memecahkan perbankan atau streaming?

Kadang-kadang. Beberapa aplikasi perbankan menolak untuk berjalan ketika slot VPN aktif karena mereka tidak dapat membedakan loopback lokal dari VPN nyata. NetGuard, RethinkDNS, dan Blokada semuanya memungkinkan Anda menonaktifkan penyaringan untuk aplikasi tertentu, yang biasanya memperbaikinya. AFWall+ membutuhkan root, yang merupakan masalah kompatibilitas yang lebih besar untuk aplikasi perbankan di 2026.

Bisakah saya menjalankan dua dari ini sekaligus?

Hanya satu aplikasi yang dapat menahan slot VPN Android pada satu waktu. Jadi Anda dapat menjalankan NetGuard dan PCAPdroid secara bergantian, tetapi bukan keduanya secara langsung. AFWall+ berbeda karena menggunakan iptables secara langsung dan tidak memerlukan slot VPN, jadi ia bertumpuk dengan filter berbasis DNS dengan bersih pada perangkat yang di-root.

Apakah daftar blokir aman untuk dipercaya?

Daftar komunitas yang dikirimkan oleh RethinkDNS, Blokada, dan AdGuard adalah daftar yang sama yang digunakan Pi-hole dan NextDNS. Mereka secara aktif dipertahankan dan ditinjau. Positif palsu terjadi kadang-kadang ketika situs web mengarahkan ulang lalu lintas login melalui domain iklan, itulah mengapa setiap aplikasi di sini memungkinkan Anda membuat daftar putih hostname dalam dua ketukan.

Berapa banyak baterai yang mereka gunakan?

Versi modern NetGuard, Blokada, dan AdGuard menggunakan jam-jam milliamp single-digit per hari dalam penggunaan normal. PCAPdroid lebih berat saat menangkap secara aktif tetapi penggunaan idle dapat diabaikan. AFWall+ memiliki biaya waktu berjalan nol karena aturan iptables diberlakukan di kernel.

Apakah saya perlu melakukan root ponsel saya?

Tidak. Enam dari tujuh aplikasi di atas bekerja di Android standar yang tidak dimodifikasi. AFWall+ adalah satu-satunya pengecualian dan hanya layak repot jika Anda sudah di-root untuk alasan lain.