DNS užklausos ar užklausos dažnai yra silpniausia tinklo grandinės grandis, nes jos yra visiškai neužšifruotos, net jei naudojate HTTPS ar VPN paslaugą interneto ryšiui apsaugoti. Šis neapsaugotas DNS suteikia daug galimybių pažeidžiamumui, pvz., „Žmogaus viduryje“ atakoms, DNS šnipinėjimui, srauto pagrobimui ir kt.
Norėdami išspręsti šią problemą, „OpenDNS“ išleido „DNSCrypt“, kuris prideda papildomą saugumo sluoksnį šifruodamas jūsų DNS užklausas vietiniame tinkle, iš esmės blokuodamas visus DNS nutekėjimus. Štai kaip sukonfigūruoti „Windows“ kompiuterį, kad būtų galima panaudoti „DNSCrypt“ galią šifruoti DNS užklausas.
Konfigūruokite „DNSCrypt“ sistemoje „Windows“
1. Kad ir kaip techniškai tai skambėtų, „DNSCrypt“ konfigūruoti „Windows“ kompiuteryje yra tikrai lengva. Pirmiausia eikite į oficialią svetainę ir atsisiųskite „DNSCrypt Proxy“ ZIP paketas, skirtas „Windows“.
2. Atsisiųsdami išskleiskite pakuotės aplanką į savo C diską ar bet kurį kitą tuo klausimu esantį diską. Ištraukę pervadinkite aplanką į „dnscrypt“. Tokiu būdu bus lengva naršyti komandų eilutėje.
3. Dabar atidarykite komandų eilutę su padidintomis privilegijomis. Norėdami tai padaryti, paspauskite „Win + X“ ir pasirinkite parinktį „Komandinė eilutė (administratorius)“. Jei naudojate „Windows 7“ arba „Vista“, tiesiog pradžios meniu ieškokite komandų eilutės, dešiniuoju pelės mygtuku spustelėkite ją ir pasirinkite parinktį „Vykdyti kaip Administratorius. “
4. Atidarius komandų eilutę, naudodamiesi toliau pateikta komanda, eikite į aplanką „šiukšliadėžė“, esančiame išskleistame „dnscrypt“ aplanke C diske. Jei aplanką įdėjote kitur, atitinkamai pakeiskite komandą.
c: \ dnscrypt \ bin
5. Prieš diegdami „DNSCrypt“, turite patikrinti serverio rakto, kurį ketiname naudoti, DNS atspaudą. Mano atveju aš išbandysiu „OpenDNS“. Norėdami atlikti bandymą, įveskite žemiau esančią komandą ir vykdykite. Vėlgi pakeiskite katalogo adresą, jei savo aplanką įdėjote kitur.
dnscrypt-proxy.exe --sprendėjo vardas= opendns - sprendėjų sąrašas="c: \ dnscrypt \ bin \ dnscrypt-resolvers.csv"- testas=0
6. Vykdę pirmiau pateiktą komandą, turėtumėte gauti atsakymą, panašų į toliau pateiktą paveikslėlį, susijusį su serverio rakto piršto atspaudu. Jei ne, išbandykite kitus suderinamus DNS teikėjus iš pridėto CSV failo.
7. Norėdami įdiegti „DNSCrypt“ paslaugą „Windows“ kompiuteryje, įveskite toliau nurodytą komandą.
dnscrypt-proxy.exe --sprendėjo vardas= opendns - sprendėjų sąrašas="c: \ dnscrypt \ bin \ dnscrypt-resolvers.csv"--diegti
8. Vykdę, gausite patvirtinimo pranešimą kartu su informacija apie naudojamą registro raktą ir privalote pakeisti DNS sprendiklio nustatymus.
9. Norėdami pakeisti DNS parametrus, paspauskite „Win + X“ ir pasirinkite parinktį „Network Connections“, kad atidarytumėte tinklo ryšių langą. Jei naudojate „Windows 7“ arba „Vista“, tą patį galite pasiekti per Tinklų ir bendrinimo centrą.
10. Dešiniuoju pelės mygtuku spustelėkite savo tinklo adapterį ir pasirinkite parinktį „Ypatybės“.
11. Ypatybių lange slinkite žemyn, pasirinkite „Internet Protocol Version 4 (TCP / IPv4)“ ir spustelėkite mygtuką „Properties“.
12. Pasirinkite radijo mygtuką „Naudoti šiuos DNS serverio adresus“ ir įveskite vietinio kompiuterio adresą 127.0.0.1
kaip jūsų pageidaujamą DNS. Kai baigsite pridėti, spustelėkite mygtuką „Gerai“, kad išsaugotumėte pakeitimus.
Dabar, jei naudojate „IPv6“, atidarykite „IPv6“ ypatybes ir įveskite pageidaujamą DNS kaip ::1
.
Viskas, ką reikia padaryti, ir taip lengva sukonfigūruoti „Windows“ kompiuterį naudoti DNSCrypt. Nuo šiol visos jūsų DNS užklausos yra šifruojamos.
Tikimės, kad tai padeda ir komentuokite toliau, jei susiduriate su problemomis diegdami „Windows“ skirtą DNSCrypt paslaugą.
Filialo atskleidimas: Padarykite „Tech Techaser“ lengviau uždirbdami komisinius už produktus, įsigytus per mūsų nuorodas, o tai palaiko mūsų skaitytojų darbą.