Πώς να ενεργοποιήσετε και να δοκιμάσετε το DNS μέσω HTTPS σε συσκευές Windows 10
- Κατηγορία: Παράθυρα
Η Microsoft αποκάλυψε σχέδια για ενοποίηση DNS μέσω HTTPS στα Windows 10 τον Νοέμβριο του 2019. Το DNS μέσω HTTPS κρυπτογραφεί αναζητήσεις DNS για τη βελτίωση του απορρήτου, της ασφάλειας και της αξιοπιστίας της σύνδεσης.
Οι περισσότερες συσκευές που είναι συνδεδεμένες στο Διαδίκτυο βασίζονται σε αναζητήσεις DNS απλού κειμένου. Αυτές οι αναζητήσεις «μεταφράζουν» ονόματα τομέα, π.χ. ghacks.net, σε διευθύνσεις IP που χρησιμοποιούν οι συσκευές για τη δημιουργία συνδέσεων. Όποιος ακούει στο δίκτυο, συμπεριλαμβανομένου του ISP, γνωρίζει ακριβώς ποιες τοποθεσίες και υπηρεσίες ανοίγουν στη συσκευή εξαιτίας αυτού.
Προγραμματιστές όπως Mozilla , Google , και ΛΥΡΙΚΗ ΣΚΗΝΗ ανακοίνωσε την υποστήριξη για DNS μέσω HTTPS και έχουν αρχίσει να ενσωματώνουν τη δυνατότητα σε προγράμματα περιήγησης. Οι λύσεις θα επιτρέψουν στους χρήστες αυτών των προγραμμάτων περιήγησης να κάνουν χρήση της δυνατότητας, αλλά θα ισχύουν μόνο για το πρόγραμμα περιήγησης.
Το σχέδιο της Microsoft να εισαγάγει υποστήριξη για DNS μέσω HTTPS στο λειτουργικό σύστημα θα επέτρεπε την υποστήριξη για όλα τα προγράμματα (συμπεριλαμβανομένων των προγραμμάτων περιήγησης) σε αυτό το σύστημα.
Η εταιρεία αποφάσισε να ενεργοποιήσει ή να απενεργοποιήσει τη λειτουργικότητα με βάση τον επιλεγμένο πάροχο. Εάν ο πάροχος DNS υποστηρίζει DNS μέσω HTTPS, θα χρησιμοποιηθεί και διαφορετικά, δεν θα. Με άλλα λόγια: πολλοί χρήστες θα δουν το απόρρητο και την ασφάλεια των αναζητήσεων DNS να βελτιώνονται μόλις η λειτουργία προσγειωθεί στα Windows χωρίς καν να παρατηρήσει ότι συνέβη αυτό.
Η Microsoft έχει ενσωματώσει DNS μέσω HTTP σε πρόσφατες εκδόσεις Insider των Windows 10. Σημειώστε ότι η δυνατότητα δεν έχει ακόμη εφαρμοστεί σε σταθερές εκδόσεις των Windows 10. Δεν είναι σαφές πότε θα συμβεί αυτό, καθώς η Microsoft δεν παρέχει χρονοδιάγραμμα για αυτό.
Σημείωση : Ο αριθμός build πρέπει να είναι τουλάχιστον 19628. Μπορείτε να ελέγξετε τον αριθμό build φορτώνοντας winver από το μενού Έναρξη.
Πώς να ενεργοποιήσετε το DNS μέσω HTTPS στα Windows 10
Μόνο οι εκδόσεις Insider απαιτούν να είναι ενεργοποιημένο το DNS μέσω HTTPS στο μητρώο. Η Microsoft σημειώνει ότι αυτό δεν θα είναι απαραίτητο όταν το χαρακτηριστικό προσγειωθεί σε σταθερές εκδόσεις των Windows 10.
- Πατήστε Έναρξη.
- Πληκτρολογήστε regedit.exe και πατήστε Enter για να φορτώσετε τον Επεξεργαστή Μητρώου.
- Επιβεβαιώστε την προτροπή UAC εάν εμφανίζεται.
- Μεταβείτε στο HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
- Κάντε δεξί κλικ στο Parameters και επιλέξτε New> Dword (32-bit) Value.
- Ονομάστε το EnableAutoDOH.
- Ορίστε την τιμή του σε 2.
- Επανεκκινήστε το σύστημα των Windows.
Πρέπει να βεβαιωθείτε ότι έχει επιλεγεί ένας πάροχος που υποστηρίζει DNS μέσω HTTPS. Η Microsoft επισημαίνει τρεις παρόχους στον ιστότοπο της Tech Community:
Κάτοχος διακομιστή | Διευθύνσεις IP διακομιστή |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Τετράγωνο9 | 9.9.9.9 149,112,112,112 2620: fe :: fe 2620: fe :: fe: 9 |
Αυτοί οι διακομιστές πρέπει να οριστούν ως διευθύνσεις διακομιστή DNS στο σύστημα, καθώς αυτοί είναι οι διακομιστές που προωθούνται αυτόματα.
Οι διαχειριστές μπορούν να προσθέσουν και άλλους DNS μέσω διακομιστών με δυνατότητα HTTPS στο σύστημα, ώστε να μπορούν να χρησιμοποιηθούν και αυτοί.
Οι ακόλουθες εντολές πρέπει να εκτελούνται με αυξημένα δικαιώματα για την προσθήκη DNS μέσω διακομιστών με δυνατότητα HTTPS στο σύστημα:
- netsh dns προσθέστε διακομιστή κρυπτογράφησης = dohtemplate =
Για να επαληθεύσετε το πρότυπο, εκτελέστε την ακόλουθη εντολή:
- Το netsh dns εμφανίζει διακομιστή κρυπτογράφησης =
Δείτε πώς αλλάζετε τις ρυθμίσεις DNS:
- Επιλέξτε Έναρξη> Ρυθμίσεις> Δίκτυο & Διαδίκτυο> Αλλαγή ρυθμίσεων προσαρμογέα.
- Κάντε δεξί κλικ στον προσαρμογέα που χρησιμοποιείται και επιλέξτε Ιδιότητες.
- Κάντε διπλό κλικ είτε στο Internet Protocol Version 4 ή 6 (ή και τα δύο μετά το άλλο) για να ορίσετε έναν νέο πάροχο DNS.
- Επιλέξτε 'Χρησιμοποιήστε τις ακόλουθες διευθύνσεις διακομιστή DNS'.
- Εισαγάγετε τις διευθύνσεις που αναφέρονται παραπάνω.
- Κάντε κλικ στο ok για να εφαρμόσετε τις αλλαγές.
Λάβετε υπόψη ότι μπορείτε να επαναφέρετε τις αλλαγές ανά πάσα στιγμή μεταβαίνοντας στην επιλογή «αυτόματα» ή επεξεργάζοντας διακομιστές DNS.
Πώς να δοκιμάσετε το DNS μέσω HTTPS στα Windows 10
Τα Windows 10 διαθέτουν ενσωματωμένη λειτουργικότητα για να ελέγξετε εάν λειτουργεί DNS μέσω HTTPS.
- Ανοίξτε ένα παράθυρο PowerShell.
- Εκτελέστε τις ακόλουθες εντολές το ένα μετά το άλλο:
- αφαίρεση φίλτρου pktmon // καταργεί τυχόν υπάρχοντα φίλτρα.
- πρόσθετο φίλτρου pktmon -p 53 // προσθέτει φίλτρο κίνησης για τη θύρα 53, τη θύρα που χρησιμοποιεί το κλασικό DNS.
- έναρξη pktmon --etw -m σε πραγματικό χρόνο // ξεκινήστε την καταγραφή κίνησης σε πραγματικό χρόνο.
- Εάν χρησιμοποιείται DNS μέσω HTTPS, εμφανίζεται 'ελάχιστη έως καθόλου κυκλοφορία'.
Τώρα εσύ : Ποια είναι η γνώμη σας για το DNS μέσω HTTPS; Θα το χρησιμοποιήσετε;