Artikel XDA tentang mengamankan server Plex sebelum membukanya ke internet menyebutkan pertukaran yang persis yang dihadapi setiap pemilik lab rumahan: fitur Remote Access Plex berfungsi, namun membiarkan port 32400 terbuka adalah sama saja dengan membiarkan pintu depan Anda terbuka dan berharap tetangga baik-baik. Tujuh aplikasi di bawah ini menjadi front, tunnel, gate, dan monitor server Plex sehingga Anda dapat membagikannya dengan keluarga tanpa mengundang internet yang lebih luas.
Kami mengevaluasi masing-masing berdasarkan bagaimana ia mengubah permukaan serangan Anda (port terbuka vs. tunnel vs. mesh), berapa banyak pengaturan yang dibutuhkannya, berapa biayanya, dan bagaimana perilakunya setelah katalog Plex Anda berada di luar sana dan sedang discan.
Yang harus dicari saat mengamankan server Plex
- Tidak ada port yang terbuka. Pertahanan paling bersih adalah tidak membuat Plex dapat dijangkau di internet publik sama sekali.
- Reverse proxy yang diautentikasi. Jika harus bersifat publik, letakkan gate otentikasi di depannya.
- Rate limiting dan penyaringan bot. Scanner otomatis pada akhirnya menemukan semuanya.
- TLS otomatis. Pembaruan sertifikat manual gagal saat Anda sedang berlibur.
- Pemberitahuan kegagalan. Anda ingin mengetahui upaya brute-force saat sedang terjadi, bukan bulan depan.
- UX ramah keluarga. Apa pun yang membuat sepupu harus mereset kata sandi akan dimatikan.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga mulai | Rating |
|---|---|---|---|---|---|
| Traefik | Reverse proxy modern dengan TLS otomatis | Docker, native | Ya | Gratis (open source) | 55k+ bintang GitHub |
| Cloudflare Tunnel | Paparan nol port melalui Cloudflare | Native, Docker | Ya | Tier gratis | Banyak digunakan dalam skala besar |
| Tailscale | Mesh pribadi, tidak ada paparan publik | OS apa pun | Ya, hingga 3 pengguna | $6/pengguna/bulan Personal Pro | 4.7 (G2) |
| Authelia | 2FA di depan aplikasi web apa pun | Docker, native | Ya | Gratis (open source) | 25k+ bintang GitHub |
| CrowdSec | Pemblokiran IP yang bersumber dari kerumunan | OS apa pun | Ya | Gratis (open source) | 10k+ bintang GitHub |
| Fail2Ban | Sistem ban berbasis auth-log | Linux, Docker | Ya | Gratis (open source) | 15k+ bintang GitHub |
| Nginx Proxy Manager | Reverse proxy dengan GUI | Docker | Ya | Gratis (open source) | 25k+ bintang GitHub |
Aplikasi
1. Traefik, reverse proxy modern terbaik
Traefik menemukan kontainer Docker Anda dan mengonfigurasi dirinya sendiri. Sertifikat Let’s Encrypt diperbaharui secara otomatis. Middleware dirantai bersama untuk rate limiting, IP allow-listing, aturan penerusan IP, dan forward-auth ke Authelia. Jika Anda menjalankan Plex di Docker, Traefik adalah jalur tercepat ke “Plex di balik reverse proxy nyata dengan TLS”.
Keterbatasannya: Konfigurasi mencampur flag command-line, label kontainer, dan penyedia file; pengguna baru menghabiskan hari pertama membaca dokumentasi. Beberapa fitur Plex (DLNA, discovery) tidak melintasi proxy dengan bersih.
Harga:
- Gratis, open source (MIT).
- Traefik Enterprise adalah tier berbayar yang tidak perlu untuk penggunaan rumah.
Platform: Docker, binary native di Windows, macOS, Linux.
Unduh: traefik.io atau github.com/traefik/traefik.
Garis bawah: Reverse proxy yang tepat jika Anda sudah nyaman dengan Docker. Tambahkan Authelia di depan untuk autentikasi, CrowdSec di samping untuk pemblokiran.
2. Cloudflare Tunnel, paparan port nol terbaik
Cloudflare Tunnel (sebelumnya Argo Tunnel) membuat koneksi keluar dari host Plex Anda ke edge Cloudflare. Anda tidak pernah membuka port. Traffic publik mengenai Cloudflare, Cloudflare mengenai tunnel Anda, tunnel mengenai Plex. Bonus: Cloudflare Access memungkinkan Anda untuk memerlukan login email atau Google sebelum siapa pun mencapai Plex sama sekali.
Keterbatasannya: ToS Cloudflare mencegah streaming video volume tinggi melalui tier gratis, dan penegakan tidak konsisten. Untuk keluarga lima orang, itu baik-baik saja. Untuk 30 remux 4K bersamaan, harapkan throttling.
Harga:
- Tier gratis.
- Tier gratis Cloudflare Access mencakup hingga 50 pengguna.
- Rencana WARP Enterprise tersedia jika Anda berkembang.
Platform: cloudflared berjalan di Windows, macOS, Linux, dan Docker.
Unduh: cloudflare.com/products/tunnel dan penginstal cloudflared.
Garis bawah: Pilihan yang tepat jika Anda menginginkan port terbuka nol dan halaman login nyata di depan Plex.
3. Tailscale, mesh pribadi terbaik
Tailscale menempatkan server Plex Anda di jaringan mesh pribadi. Siapa pun yang bergabung dengan mesh (anggota keluarga yang Anda undang) mencapai Plex seolah-olah mereka berada di LAN rumah Anda. Tidak ada yang lain bisa. Tidak ada port terbuka, tidak ada paparan publik, tidak perlu reverse proxy. MagicDNS memberi Plex nama yang ramah (plex.tailnet-name.ts.net).
Keterbatasannya: Setiap penonton perlu menginstal Tailscale dan masuk. Baik untuk keluarga yang paham teknologi; canggung untuk sepupu jauh. Tier gratis adalah 3 pengguna; Personal Pro adalah $6/pengguna/bulan.
Harga:
- Gratis: hingga 3 pengguna, 100 perangkat.
- Personal Pro: $6/pengguna/bulan.
- Rencana bisnis dari $6/pengguna/bulan.
Platform: Windows, macOS, Linux, iOS, Android, Apple TV, Android TV.
Unduh: tailscale.com untuk Windows, macOS, Linux, iOS, Android.
Garis bawah: Opsi paling pribadi dan paling cepat untuk diatur. Gunakan ini untuk keluarga dekat; gunakan Cloudflare Access untuk berbagi yang lebih luas.
4. Authelia, gateway 2FA terbaik
Authelia menempatkan portal autentikasi di depan aplikasi web apa pun, termasuk web UI Plex. Mendukung TOTP (Google Authenticator, Aegis), WebAuthn/passkeys, dan menegakkan dua faktor per aturan. Rantai dengan Traefik atau Nginx Proxy Manager melalui header forward-auth.
Keterbatasannya: Prompt auth mengganggu aplikasi klien Plex sendiri (mobile, TV) yang mengharapkan akses API langsung. Paling baik digunakan untuk melindungi web UI Plex dan permukaan admin, bukan path streaming.
Harga:
- Gratis, open source (Apache 2.0).
Platform: Docker (direkomendasikan) atau binary native di Windows, macOS, Linux.
Unduh: authelia.com atau github.com/authelia/authelia.
Garis bawah: Pilihan yang tepat untuk memgating konsol admin Plex dengan dua faktor tanpa menyentuh port streaming.
5. CrowdSec, pemblokiran IP bersumber kerumunan terbaik
CrowdSec mengurai log akses Anda, mendeteksi penyerang (brute force SSH, bot HTTP, scanner layanan terbuka), dan memblokir mereka secara lokal. Yang membedakannya dari Fail2Ban adalah daftar blok bersama: setiap instalasi CrowdSec berkontribusi sinyal ke komunitas, jadi Anda juga memblokir IP yang menyerang orang lain terlebih dahulu. Bouncers terintegrasi dengan Traefik, Nginx, Cloudflare, dan iptables.
Keterbatasannya: Menambahkan lapisan daemon dan daftar blok untuk dikelola. False positive terjadi dengan IP residensial di belakang CGNAT (jarang, tapi nyata).
Harga:
- Gratis, open source (MIT untuk engine).
- Tier Console berbayar untuk dashboard pro; tidak diperlukan untuk penggunaan rumah.
Platform: Windows, macOS, Linux, Docker.
Unduh: crowdsec.net atau github.com/crowdsecurity/crowdsec.
Garis bawah: Pilihan yang tepat untuk lapisan “blokir bot sebelum mereka selesai scanning”. Berpasangan bersih dengan reverse proxy.
6. Fail2Ban, sistem ban berbasis log terbaik
Fail2Ban menonton file log untuk auth gagal berulang dan firewall IP pelanggar. Konfigurasi adalah serangkaian potongan jail.local, satu per layanan. Untuk API admin Plex, jail yang dikalibrasi dengan baik menangkap menebak-nebak sandi sebelum berhasil.
Keterbatasannya: Hanya berjalan di Linux. Konfigurasi adalah teks dan regex; kesalahan berarti melarang IP Anda sendiri. CrowdSec adalah alternatif modern dengan intelijen bersama.
Harga:
- Gratis, open source (GPLv2).
Platform: Linux native, container Docker membungkusnya untuk lingkungan lain.
Unduh: github.com/fail2ban/fail2ban atau manajer paket distro Anda.
Garis bawah: Pilihan yang tepat jika Anda menginginkan alat Linux klasik “password salah → IP dilarang” yang telah bekerja dengan tenang sejak 2004.
7. Nginx Proxy Manager, reverse proxy terbaik dengan UI
Nginx Proxy Manager membungkus Nginx di balik dashboard web yang ramah. Tambahkan host proxy, klik untuk sertifikat Let’s Encrypt, aktifkan basic auth. Bagi siapa pun yang menginginkan manfaat reverse proxy tanpa mempelajari Docker label Traefik, NPM adalah jalur tercepat.
Keterbatasannya: GUI-driven, jadi aturan kompleks lebih sulit dikontrol versi daripada konfigurasi berbasis file Traefik. Bukan container-native seperti Traefik, jadi tidak secara otomatis menemukan layanan Docker.
Harga:
- Gratis, open source (MIT).
Platform: Docker (direkomendasikan).
Unduh: nginxproxymanager.com atau github.com/NginxProxyManager/nginx-proxy-manager.
Garis bawah: Pilihan yang tepat untuk pekerjaan reverse proxy saat Anda lebih suka klik daripada mengedit YAML.
Cara memilih yang tepat
Jika Plex hanya untuk Anda dan rumah tangga Anda: jangan buka. Gunakan Tailscale dan lupakan reverse proxy sama sekali.
Jika Plex untuk keluarga dekat dan Anda menginginkan port terbuka nol: Cloudflare Tunnel plus Cloudflare Access untuk penegakan login.
Jika Anda menginginkan reverse proxy nyata pada perangkat keras Anda sendiri: Traefik di Docker, dengan Authelia untuk UI admin dan CrowdSec untuk pemblokiran scanner.
Jika Anda menginginkan setup reverse proxy yang sama dengan UI yang lebih ramah: Nginx Proxy Manager bukan Traefik.
Jika Anda menginginkan alat Linux klasik untuk ban kegagalan berulang: Fail2Ban. Jika Anda menginginkannya untuk juga berbagi intelijen dengan internet: CrowdSec.
Muatan lab rumah paling kuat dan realistis: Cloudflare Tunnel atau Tailscale di depan, Traefik atau NPM di dalam, Authelia di permukaan admin, CrowdSec di mana-mana. Siapa pun yang mencapai Plex telah melewati tiga pemeriksaan pada saat byte pertama video mengalir.
FAQ
Apakah aman untuk mengaktifkan Plex Remote Access?
Plex Remote Access menggunakan UPnP atau port forward manual untuk membuka Plex langsung ke internet. Ini berfungsi, tetapi layanan apa pun yang terbuka menjadi target saat dapat ditemukan. Jalur yang lebih aman adalah menonaktifkan Remote Access dan merutekan akses melalui Tailscale atau Cloudflare Tunnel.
Apakah saya membutuhkan reverse proxy untuk Plex?
Hanya jika Anda ingin membuka Plex ke internet di bawah domain kustom, menambahkan autentikasi ekstra, atau menjalankannya bersama layanan lain pada IP publik yang sama. Jika Anda menggunakan Tailscale, tidak perlu reverse proxy.
Bisakah saya menggunakan Cloudflare Tunnel untuk streaming Plex?
Ya untuk rumah tangga kecil. Ketentuan layanan Cloudflare mencegah penggunaan tier gratis untuk streaming video volume tinggi; penegakan umumnya ringan untuk penggunaan keluarga tetapi tidak ada untuk penggunaan kembali komersial. Baca ToS Cloudflare saat ini sebelum bertaruh basis pengguna besar padanya.
Apa cara termurah untuk mengamankan akses Plex jarak jauh?
Tier gratis Tailscale (3 pengguna, 100 perangkat) mencakup keluarga sepenuhnya, tidak memerlukan reverse proxy, dan menutup setiap port terbuka. Ini adalah opsi paling murah dan sering kali paling aman.
Haruskah saya menggunakan Fail2Ban atau CrowdSec?
CrowdSec jika Anda sedang menyiapkan yang baru. Ini memiliki fungsi inti yang sama seperti Fail2Ban plus daftar blok komunitas bersama yang memungkinkan Anda memblokir IP yang terlihat menyerang orang lain. Fail2Ban masih baik jika Anda sudah menjalankannya dan tidak ingin bermigrasi.