Zaszyfruj ruch DNS za pomocą Simple DNSCrypt dla Windows

Simple DNSCrypt to darmowy program typu open source dla systemu operacyjnego Microsoft Windows służący do konfigurowania serwera proxy dnscrypt na komputerach i urządzeniach z systemem Windows.

DNS Crypt to technologia, która szyfruje wyszukiwania DNS, aby osoby trzecie nie mogły ich szpiegować. Podczas gdy niektóre programy lub usługi, na przykład Usługi VPN, automatycznie chronią Twoje wyszukiwania, większość ruchu DNS nie jest szyfrowana.

OpenDNS wprowadził obsługę DNSCrypt w 2012 roku, ale DNSCrypt był pionierem w systemie operacyjnym OpenBSD wiele lat wcześniej. Używa szyfrowania w celu ochrony przed atakami typu man-in-the-middle.

SimpleDNSCrypt

Simple DNSCrypt to łatwy w użyciu program dla systemu Windows, który wprowadza tę funkcjonalność do systemu operacyjnego Microsoft. Nie jest to pierwszy program, który to zrobił, DNSCrypt Windows Service Manager został wydany w 2014 roku, ale jest to bogate w funkcje rozwiązanie, ale nie jest już aktywne.

Prosty DNSCrypt wykorzystuje DNSCrypt Proxy, który jest również dostępny dla Windows i innych systemów operacyjnych.

Interfejs użytkownika jest podzielony na kilka kart.

  • Menu główne - zawiera listę opcji konfiguracji, np. Użycie serwerów i dostępnych kart sieciowych.
  • Resolvers - wyświetla listę dostępnych Resolvers DNS i oferuje opcje konfiguracji.
  • Ustawienia zaawansowane - dodatkowe ustawienia, które zmieniają podstawową funkcjonalność.
  • Dziennik zapytań - dziennik domyślnie wyłączony.

Kliknięcie ikony ustawień daje opcje dodania dodatkowych kart do interfejsu programu, których możesz użyć do umieszczenia na czarnej liście i białej liście domen oraz sprawdzenia dziennika blokowania domen.

Aktywuj usługę DNSCrypt po skonfigurowaniu opcji według własnych upodobań, aby rozpocząć korzystanie z aplikacji. Po wykonaniu tej czynności wybierz karty sieciowe, na których usługa ma być uruchomiona.

Jest to absolutna konfiguracja do szyfrowania ruchu DNS. Zaleca się przejrzenie ustawień przed włączeniem serwera, aby upewnić się, że wszystko jest poprawnie skonfigurowane.

Simple DNSCrypt domyślnie wyświetla tylko serwery IPv4 i blokuje zapytania związane z IPv6. Włączasz serwery IPv6 w menu głównym i odblokowujesz zapytania związane z IPv6 w Ustawieniach zaawansowanych.

Program ponawia próbę programów tłumaczących, które obsługują DNSSEC i domyślnie nie rejestrują ani nie filtrują ruchu. Możesz również odznaczyć te opcje, jeśli chcesz, ale nie zaleca się, chyba że napotkasz problemy.

Simple DNSCrypt domyślnie działa w trybie automatycznym. Usługa wybiera najszybszy resolver z listy dostępnych serwerów i używa go. Możesz to wyłączyć w resolverach, wybierając jeden lub wiele resolverów z listy. Może to wymagać trochę testów, aby upewnić się, że wydajność jest w porządku.

Zaawansowane ustawienia dają większą kontrolę nad funkcjonalnością usługi. Możesz tam na przykład wyłączyć buforowanie DNS. Mówiąc najprościej, jeśli buforowanie jest włączone, Simple DNSCrypt próbuje znaleźć informacje w pamięci podręcznej, zanim resolwery zostaną użyte do wyszukiwania informacji.

Istnieje również opcja Wymuś TCP i odinstaluj usługę Windows.

Deinstalacja działała bez problemów na kilku systemach testowych.

Końcowe słowa

Simple DNSCrypt to łatwy w użyciu program dla systemu Windows do ochrony zapytań DNS przed atakami typu man-in-the-middle. Jednym minusem projektu jest to, że nie masz kontroli nad resolverami. Nie ma opcji, a przynajmniej żadnej nie ma w interfejsie użytkownika, aby dodać niestandardowe programy tłumaczące. Zasadniczo oznacza to, że musisz zaufać co najmniej jednemu z używanych serwerów.

Teraz Ty : Czy szyfrujesz ruch DNS?

Powiązane artykuły

  • Szyfrowanie i silne hasła
  • Jak szyfrować dyski twarde systemu Windows 10 za pomocą funkcji BitLocker
  • Jak przyspieszyć wolno ładującą się stronę internetową
  • ProtonMail Bridge: zaszyfrowana wiadomość e-mail dla programu Outlook, Thunderbird i innych klientów poczty e-mail
  • Quad9 DNS zapewnia lepszą prywatność i bezpieczeństwo