Jika Anda pernah melihat gstatic.com di riwayat peramban, log router, peringatan firewall, atau riwayat penggunaan data ponsel Anda dan bertanya-tanya apa itu: gstatic.com adalah domain penyampaian konten milik Google. Domain ini menyajikan berkas-berkas statis yang mendukung produk-produk Google — font, gambar, JavaScript, skrip reCAPTCHA, ubin Google Maps, serta pemeriksaan konektivitas Chrome. Domain ini dimiliki dan dioperasikan oleh Google, bukan virus, tidak menampilkan iklan, dan hampir setiap perangkat yang menggunakan layanan Google terhubung ke domain ini berkali-kali setiap hari.
Halaman ini menjawab pertanyaan-pertanyaan yang sebenarnya dicari orang: apa fungsi gstatic.com, mengapa perangkat Anda terhubung ke sana, apakah aman, apa arti connectivitycheck.gstatic.com dan generate_204, serta apa yang akan terganggu jika Anda memblokirnya. Bagian untuk pengembang di bagian akhir membahas cara mengambil aset gstatic secara terprogram.
Apa itu gstatic.com?
gstatic.com adalah domain yang digunakan Google untuk menghosting konten statis — file yang tidak berubah untuk setiap pengguna dan dapat disimpan dalam cache secara intensif. Google menyimpannya di domain terpisah yang bebas cookie agar browser dapat memuatnya secara paralel dan server tepi CDN di seluruh dunia dapat menyimpannya dalam cache di dekat Anda. Namanya secara harfiah berarti "Google static".
Hal-hal yang disajikan dari gstatic.com meliputi:
- Google Fonts —
fonts.gstatic.com menyajikan berkas font (.woff2) yang dimuat oleh jutaan situs web melalui Google Fonts. Jika sebuah situs menggunakan Roboto atau Open Sans, browser Anda mengambilnya dari gstatic.
- Gambar dan ikon — logo, ikon antarmuka pengguna, gambar mini untuk Pencarian Google, YouTube, Gmail, Google Maps (
maps.gstatic.com), Google Play, dan Google Foto.
- JavaScript dan CSS — skrip bersama untuk produk Google, termasuk kode tantangan reCAPTCHA v2/v3 (
www.gstatic.com/recaptcha/).
- Pemeriksaan konektivitas Chrome dan Android —
connectivitycheck.gstatic.com dan www.gstatic.com/generate_204 adalah cara Android, Chrome OS, dan Chrome menentukan apakah Anda sedang online atau terjebak di balik portal tertutup.
- Aset pendukung Firebase, Google Ads, dan Analytics — banyak aplikasi seluler yang dibangun di atas Firebase mengambil berkas konfigurasi atau SDK dari gstatic.
- Aset Google Search dan Google Assistant — Halaman hasil pencarian, Google Lens, Google Assistant, dan Google TV semuanya memuat sumber daya dari gstatic.
Karena gstatic.com menghosting berkas-berkas yang digunakan bersama oleh semua layanan tersebut, gstatic.com menjadi salah satu domain yang paling sering diakses di internet — di banyak jaringan, domain ini masuk dalam lima besar berdasarkan jumlah permintaan, tepat di samping google.com dan googleapis.com.
Apakah gstatic.com aman? Apakah itu virus?
Ya, gstatic.com aman, dan tidak, itu bukan virus. Ini adalah domain Google yang sah dengan sertifikat TLS yang diterbitkan oleh Google. Melihatnya di riwayat penelusuran Anda adalah hal yang normal dan wajar.
Ada tiga situasi yang membuat orang khawatir, dan tidak satupun dari situasi tersebut berarti perangkat Anda terinfeksi:
Situs ini muncul di riwayat penjelajahan Anda meskipun Anda tidak pernah mengetikkan alamatnya. Peramban mencatat halaman yang Anda kunjungi, tetapi beberapa alat riwayat dan privasi juga mencantumkan setiap domain tempat halaman memuat sumber daya. Satu halaman Pencarian Google saja sudah menarik puluhan file dari gstatic.com, sehingga situs ini muncul sebagai "telah dikunjungi".
Antivirus atau firewall Anda menandainya. Beberapa firewall, aplikasi kontrol orang tua, dan ekstensi privasi mencantumkan setiap koneksi keluar dan menandai domain Google sebagai "pelacak" karena Google adalah perusahaan periklanan. gstatic.com sendiri tidak memasang cookie dan tidak melacak Anda; pelacakan, jika terjadi, dilakukan oleh domain Google lainnya. Jika produk keamanan menampilkan peringatan alih-alih pemblokiran, itu bersifat informatif.
Ponsel Anda terhubung ke situs tersebut secara terus-menerus. Android memeriksa konektivitas internet dengan mengakses connectivitycheck.gstatic.com/generate_204 setiap kali Anda terhubung ke jaringan, menghidupkan layar, atau beralih dari Wi-Fi ke data seluler. Itu adalah sistem operasi yang memastikan adanya akses internet, bukan aplikasi yang mencuri data.
Satu-satunya risiko yang nyata adalah domain tiruan — gstatic-cdn.net, g-static.com, gstatlc.com, dan sejenisnya. Domain-domain tersebut bukan milik Google. Jika peringatan menyebutkan domain yang hanya mirip dengan gstatic.com, anggaplah itu mencurigakan. Domain aslinya adalah tepatnya gstatic.com beserta subdomainnya (www.gstatic.com, fonts.gstatic.com, maps.gstatic.com, connectivitycheck.gstatic.com, ssl.gstatic.com, encrypted-tbn0.gstatic.com).
Mengapa perangkat saya terus terhubung ke gstatic.com?
Jawaban singkatnya: karena layanan Google ada di mana-mana, dan gstatic adalah tempat penyimpanan berkas-berkas mereka.
- Ponsel Android mengakses
connectivitycheck.gstatic.com setiap kali terjadi pergantian jaringan dan secara berkala saat terhubung. Inilah yang menyebabkan munculnya peringatan "Wi-Fi tidak memiliki akses internet" di layar Anda ketika portal hotel menghalangi koneksi.
- Chrome menggunakan
www.gstatic.com/generate_204 untuk tujuan yang sama dan memuat aset halaman Tab Baru dari gstatic.
- Setiap situs web yang menggunakan Google Fonts membuat browser Anda mengambil berkas font dari
fonts.gstatic.com.
- Setiap situs web dengan reCAPTCHA ("Saya bukan robot") memuat skrip tantangan dari gstatic.
- Google Maps yang disematkan di situs web restoran, hotel, dan bisnis memuat ubin peta dan penanda dari
maps.gstatic.com.
- Perangkat Smart TV, Chromecast, Nest, dan Google Home mengambil aset antarmuka pengguna (UI) dan pembaruan dari gstatic.
- Aplikasi seluler yang dibangun di atas Firebase (sebagian besar di Play Store) mengambil berkas SDK dari gstatic.
Jika Anda memantau DNS di jaringan rumah Anda (Pi-hole, AdGuard Home, log router Anda), gstatic.com biasanya akan menampilkan ribuan permintaan per hari di seluruh rumah tangga. Volume tersebut merupakan tanda betapa banyak hal yang bergantung padanya, bukan pertanda adanya masalah.
Apa itu connectivitycheck.gstatic.com dan generate_204?
generate_204 adalah URL yang mengembalikan status HTTP 204 No Content — respons kosong yang menandakan keberhasilan. Android dan Chrome mengirimkan permintaan ke URL ini untuk menguji apakah koneksi internet dapat dijangkau:
- Jika responsnya benar-benar 204, berarti Anda sedang online.
- Jika responsnya adalah hal lain (halaman login, pengalihan 302, atau waktu habis), sistem operasi menyimpulkan bahwa ada captive portal — jaringan Wi-Fi di hotel, bandara, atau kafe yang mengharuskan Anda masuk — dan menampilkan pemberitahuan "Masuk ke jaringan".
Itulah sebabnya Anda terkadang melihat permintaan ini saat ponsel Anda menampilkan "Terhubung, tidak ada internet": pemeriksaan tersebut gagal. Ini bukan malware; ini adalah proses diagnostik. Memblokir connectivitycheck.gstatic.com membuat Android menganggap semua jaringan dalam keadaan offline, yang pada gilirannya membuatnya lebih memilih data seluler daripada Wi-Fi.
Bisakah saya memblokir gstatic.com? Apa saja yang akan terganggu?
Anda bisa melakukannya melalui router, di Pi-hole, atau dengan berkas hosts — tetapi Anda hampir pasti sebaiknya tidak melakukannya. Memblokir gstatic.com akan mengganggu:
- Pencarian Google, Gmail, YouTube, Maps, Drive — halaman dimuat tanpa gaya, ikon, atau skrip, atau bahkan tidak dimuat sama sekali.
- reCAPTCHA — setiap kotak centang "Saya bukan robot" di web tidak berfungsi, sehingga Anda tidak dapat masuk ke situs yang menggunakannya.
- Google Fonts — situs akan menggunakan font sistem sebagai pengganti (hanya masalah tampilan, tetapi terlihat).
- Deteksi konektivitas Android — ponsel akan melaporkan "tidak ada internet" pada setiap jaringan Wi-Fi.
- Chromecast, Google TV, Nest — perangkat mungkin gagal diatur atau diperbarui.
Jika tujuan Anda adalah privasi, blokir domain yang benar-benar melacak — doubleclick.net, googlesyndication.com, google-analytics.com, googleadservices.com — dan biarkan gstatic.com tetap terbuka. gstatic hanya menyajikan berkas; ia tidak memasang cookie atau membuat profil tentang Anda.
Jika Anda ingin mengetahui apa saja yang terpapar dari koneksi Anda, periksa alamat IP publik dan lokasi Anda — itulah yang dilihat oleh setiap situs, termasuk Google, saat perangkat Anda terhubung.
Subdomain gstatic.com yang akan Anda lihat
| Subdomain | Fungsi |
|---|
www.gstatic.com | Aset statis umum, reCAPTCHA, generate_204 |
fonts.gstatic.com | File font Google Fonts |
maps.gstatic.com | Ubin, penanda, dan ikon Google Maps |
ssl.gstatic.com | Aset untuk properti HTTPS Google, ikon Gmail |
connectivitycheck.gstatic.com | Pemeriksaan koneksi internet Android / Chrome OS |
encrypted-tbn0.gstatic.com … tbn3 | Gambar mini Google Images |
csi.gstatic.com | Penanda kinerja sisi klien untuk halaman Google |
lh3.googleusercontent.com (bukan gstatic, sering disalahartikan) | Foto yang diunggah pengguna untuk Google Photos, Play, Drive |
gstatic.com vs googleapis.com vs googleusercontent.com
Orang-orang mencari ketiga situs ini secara bersamaan karena ketiganya muncul berdampingan dalam log. Perbedaannya sederhana: gstatic.com menampung berkas statis yang dibuat oleh Google (font, skrip, ikon); googleapis.com menampung API dan pustaka yang Anda panggil (fonts.googleapis.com mengembalikan CSS yang kemudian mengarah ke fonts.gstatic.com; maps.googleapis.com, storage.googleapis.com); googleusercontent.com menampung konten yang diunggah pengguna (Google Foto, foto profil, gambar Blogger, pratinjau Drive). Ketiganya adalah milik Google. Tak satu pun di antaranya merupakan malware.
Untuk pengembang: mengambil konten dari gstatic.com
gstatic.com bukanlah situs web yang memiliki halaman untuk di-crawl — melainkan layanan hosting file. Jika Anda memerlukan aset-asetnya secara programatik, biasanya Anda akan melakukan salah satu dari tiga hal berikut:
Menyediakan Google Fonts secara mandiri. Kirim permintaan ke https://fonts.googleapis.com/css2?family=Roboto:wght@400;700 dengan User-Agent seperti browser (User-Agent), ambil baris src: url(https://fonts.gstatic.com/...) dari CSS, lalu unduh berkas-berkas .woff2 tersebut. User-Agent sangat berpengaruh: Google akan mengembalikan format yang berbeda (woff2, ttf) tergantung pada format yang diklaim didukung oleh klien.
Menyimpan thumbnail Gambar Google. Hasil pencarian gambar menyertakan thumbnail sebagai https://encrypted-tbn0.gstatic.com/images?q=tbn:.... URL-URL tersebut stabil dan dapat diambil langsung; gambar ukuran penuh berada di situs sumber, bukan di gstatic.
Memuat halaman Pencarian Google atau Maps dalam scraper. Setiap halaman SERP dan Maps Google memuat puluhan berkas gstatic. Jika Anda merender halaman Google dengan browser headless, Anda akan melihat permintaan-permintaan tersebut; jika Anda hanya membutuhkan data hasilnya, Anda tidak perlu memuatnya sama sekali — API SERP mengembalikan hasil yang diurutkan sebagai JSON tanpa mengambil aset halaman.
Dua catatan praktis. gstatic menetapkan header cache yang lama (max-age=31536000 pada font), jadi unduh sekali dan simpan di cache lokal daripada terus-menerus mengaksesnya. Selain itu, gstatic merespons secara berbeda terhadap alamat IP pusat data dibandingkan dengan alamat IP perumahan untuk beberapa aset yang terkait dengan reCAPTCHA dan Pencarian; jika Anda sering mendapatkan respons 429 atau respons kosong dalam jumlah besar, alihkan melalui proksi perumahan atau gunakan Scraper API, yang menangani header permintaan dan rotasi IP untuk Anda.
Pertanyaan Umum
Apakah gstatic.com merupakan virus atau malware?
Tidak. gstatic.com adalah domain milik Google yang menyajikan berkas statis — font, gambar, skrip — untuk produk Google dan situs web yang menggunakan Google Fonts, reCAPTCHA, atau Google Maps. Menemukannya di log atau riwayat adalah hal yang wajar.
Mengapa gstatic.com muncul di riwayat browser saya?
Beberapa alat riwayat dan privasi mencantumkan setiap domain tempat halaman memuat berkas, bukan hanya halaman yang Anda kunjungi. Satu kali pencarian Google atau situs yang menggunakan Google Fonts akan memuat berkas dari gstatic.com, sehingga domain tersebut muncul sebagai domain yang dikunjungi.
Apa itu connectivitycheck.gstatic.com?
Titik akhir (endpoint) yang digunakan Android untuk memeriksa apakah internet dapat diakses. Titik akhir ini mengirim permintaan ke /generate_204 dan mengharapkan respons kosong dengan kode status 204. Respons lain apa pun menandakan adanya portal tertutup (captive portal) atau tidak ada koneksi internet, yang memicu pemberitahuan "Wi-Fi tidak memiliki akses internet".
Bisakah saya memblokir gstatic.com?
Secara teknis ya, tetapi hal ini akan mengganggu fungsi Google Search, Gmail, YouTube, Maps, reCAPTCHA, dan pemeriksaan konektivitas Android. Demi privasi, blokir saja domain iklan dan analitik; gstatic.com tidak memasang cookie pelacakan.
Apakah gstatic.com melacak saya?
gstatic.com sendiri bebas cookie dan hanya menyajikan berkas statis. Pelacakan oleh Google, jika ada, dilakukan melalui domain lain seperti google-analytics.com dan doubleclick.net. Alamat IP Anda terlihat oleh gstatic seperti halnya oleh server mana pun yang Anda hubungi — Anda dapat melihat apa yang ditampilkannya.
Apa itu fonts.gstatic.com?
Subdomain yang menyajikan berkas Google Fonts. fonts.googleapis.com mengembalikan CSS; CSS tersebut mengarah ke berkas font yang sebenarnya di fonts.gstatic.com.