Cum se activează și se testează DNS prin HTTPS pe dispozitivele Windows 10
- Categorie: Ferestre
Microsoft a dezvăluit planurile integrați DNS prin HTTPS în Windows 10 în noiembrie 2019. DNS prin HTTPS criptează căutările DNS pentru a îmbunătăți confidențialitatea, securitatea și fiabilitatea conexiunii.
Majoritatea dispozitivelor conectate la Internet se bazează pe căutări DNS cu text simplu. Aceste căutări „traduc” numele de domeniu, de ex. ghacks.net, la adresele IP pe care dispozitivele le folosesc pentru a stabili conexiuni. Oricine ascultă în rețea, inclusiv ISP, știe exact ce site-uri și servicii sunt deschise pe dispozitiv din această cauză.
Producători de browsere cum ar fi Mozilla . Google , și Operă a anunțat suport pentru DNS prin HTTPS și au început să integreze funcția în browsere. Soluțiile ar permite utilizatorilor acestor browsere să utilizeze funcția, dar s-ar aplica numai browserului.
Planul Microsoft de a introduce suport pentru DNS prin HTTPS în sistemul de operare ar permite asistența pentru toate programele (inclusiv browserele) din sistemul respectiv.
Compania a decis să activeze sau să dezactiveze funcționalitatea pe baza furnizorului selectat. Dacă furnizorul DNS acceptă DNS prin HTTPS, acesta ar fi folosit și altfel, nu ar fi. Cu alte cuvinte: mulți utilizatori vor vedea îmbunătățirea confidențialității și securității căutărilor DNS odată ce funcția va ateriza în Windows, fără să observe chiar că acest lucru s-a întâmplat.
Microsoft a integrat DNS prin HTTP-uri în versiunile recente ale Insider din Windows 10. Rețineți că funcția nu a fost încă implementată în versiuni stabile ale Windows 10. Nu este clar când va fi cazul, deoarece Microsoft nu oferă o programare pentru asta.
Notă : Numărul de compilare trebuie să fie cel puțin 19628. Puteți verifica numărul de compilare încărcând winver din meniul Start.
Cum să activați DNS prin HTTPS pe Windows 10
Numai construirile Insider necesită ca DNS prin HTTPS să fie activat în Registru. Microsoft observă că acest lucru nu va fi necesar odată ce funcția va ajunge în versiuni stabile ale Windows 10.
- Atingeți Start.
- Tastați regedit.exe și apăsați Enter pentru a încărca Editorul Registrului.
- Confirmați promptul UAC dacă este afișat.
- Accesați HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parametri.
- Faceți clic dreapta pe Parametri și selectați Noua> Cuvânt (32-biți) Valoare.
- Numește-l EnableAutoDOH.
- Setați-i valoarea la 2.
- Reporniți sistemul Windows.
Trebuie să vă asigurați că este selectat un furnizor care acceptă DNS prin HTTPS. Microsoft evidențiază trei furnizori pe site-ul comunității sale Tech:
Proprietar de server | Adresele IP ale serverului |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149112112112 2620: fe :: fe 2620: fe :: fe: 9 |
Aceste servere trebuie să fie setate ca adrese de server DNS pe sistem, deoarece acestea sunt serverele care sunt promovate automat.
Administratorii pot adăuga alte sisteme DNS peste serverele HTTPS care pot fi utilizate în sistem.
Următoarele comenzi trebuie să fie executate cu privilegii crescute pentru a adăuga DNS peste serverele compatibile HTTPS în sistem:
- netsh dns adaugă server de criptare = dohtemplate =
Pentru a verifica șablonul, executați următoarea comandă:
- netsh dns arată serverul de criptare =
Iată cum modificați setările DNS:
- Selectați Start> Setări> Rețea și Internet> Modificați setările adaptorului.
- Faceți clic dreapta pe adaptorul utilizat și selectați Proprietăți.
- Faceți dublu clic pe versiunea 4 sau 6 pe Protocolul Internet (sau pe una după alta) pentru a seta un nou furnizor DNS.
- Selectați „Utilizați următoarele adrese ale serverului DNS”.
- Introdu adresele enumerate mai sus.
- Faceți clic ok pentru a aplica modificările.
Rețineți că puteți readuce modificările în orice moment, trecând la opțiunea „automat” sau editând serverele DNS.
Cum se testează DNS prin HTTPS pe Windows 10
Windows 10 vine cu funcționalitate încorporată pentru a testa dacă DNS prin HTTPS funcționează.
- Deschideți o fereastră PowerShell.
- Executați următoarele comenzi una după alta:
- filtru pktmon elimina // elimină filtrele existente.
- pktmon filter add -p 53 // adaugă filtru de trafic pentru portul 53, portul pe care îl folosește DNS clasic.
- start pktmon --etw -m în timp real // începeți înregistrarea în timp real a traficului.
- Dacă se utilizează DNS peste HTTPS, acesta arată „puțin trafic fără trafic”.
Acum tu : Ce vă luați pe DNS prin HTTPS? Îl vei folosi?