Κρυπτογράφηση της κίνησης DNS με το Simple DNSCrypt για Windows
- Κατηγορία: Λογισμικό
Το Simple DNSCrypt είναι ένα δωρεάν πρόγραμμα ανοιχτού κώδικα για το λειτουργικό σύστημα Windows της Microsoft για τη διαμόρφωση διακομιστή μεσολάβησης dnscrypt σε υπολογιστές και συσκευές που βασίζονται σε Windows.
Το DNS Crypt είναι μια τεχνολογία που κρυπτογραφεί τις αναζητήσεις DNS έτσι ώστε τα τρίτα μέρη να μην μπορούν να τα κατασκοπεύουν. Ενώ ορισμένα προγράμματα ή υπηρεσίες, οι Υπηρεσίες VPN, για παράδειγμα, προστατεύουν αυτόματα τις αναζητήσεις σας, η περισσότερη κίνηση DNS δεν είναι κρυπτογραφημένη.
Το OpenDNS παρουσίασε την υποστήριξη DNSCrypt το 2012 αλλά το DNSCrypt πρωτοστάτησε από το λειτουργικό σύστημα OpenBSD χρόνια πριν από αυτό. Χρησιμοποιεί κρυπτογράφηση για προστασία από επιθέσεις man-in-the-middle.
SimpleDNSCrypt
Το Simple DNSCrypt είναι ένα εύχρηστο πρόγραμμα για Windows που φέρνει τη λειτουργικότητα στο λειτουργικό σύστημα της Microsoft. Δεν είναι το πρώτο πρόγραμμα που το κάνει, DNSCrypt Windows Service Manager κυκλοφόρησε το 2014, αλλά είναι μια πλούσια σε χαρακτηριστικά λύση, αλλά δεν είναι πλέον σε ενεργή ανάπτυξη.
Το Simple DNSCrypt χρησιμοποιεί Διακομιστής μεσολάβησης DNSCrypt το οποίο είναι επίσης διαθέσιμο για Windows και άλλα λειτουργικά συστήματα.
Το περιβάλλον εργασίας χρήστη χωρίζεται σε διάφορες καρτέλες.
- Κυρίως μενού - παραθέτει επιλογές διαμόρφωσης, π.χ. χρήση διακομιστών και διαθέσιμων καρτών δικτύου.
- Επίλυση - απαριθμεί τα διαθέσιμα Resolvers DNS και προσφέρει επιλογές διαμόρφωσης.
- Προηγμένες ρυθμίσεις - πρόσθετες ρυθμίσεις που αλλάζουν τη βασική λειτουργικότητα.
- Αρχείο καταγραφής ερωτημάτων - Ένα αρχείο καταγραφής που είναι απενεργοποιημένο από προεπιλογή.
Ένα κλικ στο εικονίδιο ρυθμίσεων σας δίνει επιλογές για την προσθήκη πρόσθετων καρτελών στη διεπαφή προγράμματος που μπορείτε να χρησιμοποιήσετε για τη μαύρη λίστα και τη λίστα επιτρεπόμενων τομέων, και ελέγξτε το αρχείο καταγραφής μπλοκ τομέα.
Ενεργοποιήστε την υπηρεσία DNSCrypt αφού έχετε ρυθμίσει τις επιλογές που θέλετε για να ξεκινήσετε με την εφαρμογή. Μόλις το κάνετε αυτό, επιλέξτε τις κάρτες δικτύου στις οποίες θέλετε να εκτελείται η υπηρεσία.
Αυτή είναι η ελάχιστη διαμόρφωση για την κρυπτογράφηση της κίνησης DNS. Συνιστάται να περάσετε τις ρυθμίσεις πριν ενεργοποιήσετε τον διακομιστή για να βεβαιωθείτε ότι όλα έχουν ρυθμιστεί σωστά.
Το Simple DNSCrypt παραθέτει μόνο διακομιστές IPv4 από προεπιλογή και αποκλείει ερωτήματα που σχετίζονται με IPv6. Μπορείτε να ενεργοποιήσετε τους διακομιστές IPv6 στο κύριο μενού και να καταργήσετε τον αποκλεισμό ερωτημάτων που σχετίζονται με το IPv6 στις Ρυθμίσεις για προχωρημένους.
Το πρόγραμμα επαναλαμβάνει αναλυτές που υποστηρίζουν DNSSEC και δεν καταγράφουν ή φιλτράρουν την κίνηση από προεπιλογή. Μπορείτε να καταργήσετε την επιλογή αυτών των επιλογών επίσης εάν θέλετε, αλλά συνιστάται να μην το κάνετε εκτός εάν αντιμετωπίσετε προβλήματα.
Το απλό DNSCrypt εκτελείται σε αυτόματη λειτουργία από προεπιλογή. Η υπηρεσία επιλέγει την ταχύτερη επίλυση από τη λίστα των διαθέσιμων διακομιστών και τη χρησιμοποιεί. Μπορείτε να το απενεργοποιήσετε κάτω από αναλυτές επιλέγοντας έναν ή περισσότερους αναλυτές από τη λίστα. Αυτό μπορεί να χρειαστεί λίγη δοκιμή για να βεβαιωθείτε ότι η απόδοση είναι καλή.
Οι προηγμένες ρυθμίσεις σάς δίνουν περισσότερο έλεγχο στη λειτουργικότητα της υπηρεσίας. Μπορείτε να απενεργοποιήσετε την προσωρινή αποθήκευση DNS εκεί για παράδειγμα. Με απλά λόγια, εάν είναι ενεργοποιημένη η προσωρινή αποθήκευση, το Simple DNSCrypt προσπαθεί να βρει τις πληροφορίες στην κρυφή μνήμη προτού χρησιμοποιηθούν οι αναλυτές για την αναζήτηση των πληροφοριών.
Υπάρχει επίσης μια επιλογή εξαναγκασμού TCP και απεγκατάστασης της υπηρεσίας Windows.
Η απεγκατάσταση λειτούργησε χωρίς προβλήματα σε διάφορα συστήματα δοκιμών.
Κλείσιμο λέξεων
Το Simple DNSCrypt είναι ένα εύκολο στη χρήση πρόγραμμα για τα Windows για την προστασία των ερωτημάτων DNS από επιθέσεις man-in-the-middle. Ένα μειονέκτημα του έργου είναι ότι δεν έχετε τον έλεγχο των επιλυτών. Δεν υπάρχει επιλογή, τουλάχιστον καμία δεν είναι στη διεπαφή χρήστη, για προσθήκη προσαρμοσμένων αναλυτών. Αυτό σημαίνει, βασικά, ότι πρέπει να εμπιστεύεστε τουλάχιστον έναν από τους διακομιστές που χρησιμοποιούνται.
Τώρα εσύ : Κρυπτογραφείτε την κίνηση DNS;
Σχετικά Άρθρα
- Κρυπτογράφηση και ισχυροί κωδικοί πρόσβασης
- Πώς να κρυπτογραφήσετε τους σκληρούς δίσκους των Windows 10 χρησιμοποιώντας το BitLocker
- Πώς να επιταχύνετε έναν ιστότοπο με αργή φόρτωση
- ProtonMail Bridge: κρυπτογραφημένο email για Outlook, Thunderbird και άλλους πελάτες email
- Το Quad9 DNS υπόσχεται καλύτερη προστασία της ιδιωτικής ζωής και της ασφάλειας