Kako omogočiti in preizkusiti DNS prek HTTPS v napravah Windows 10

Preizkusite Naš Instrument Za Odpravo Težav

Microsoft je razkril načrte za integrirajte DNS prek HTTPS v operacijskem sistemu Windows 10 novembra 2019. DNS prek HTTPS šifrira iskanje DNS za izboljšanje zasebnosti, varnosti in zanesljivosti povezave.

Večina naprav, ki so povezane z internetom, se zanaša na preproste besedilne DNS-ove iskanje. Ti pregledi 'prevedejo' imena domen, npr. ghacks.net, v naslove IP, ki jih naprave uporabljajo za vzpostavljanje povezav. Kdor posluša v omrežju, vključno z ponudnikom internetnih storitev, točno ve, katera spletna mesta in storitve se zaradi tega odprejo v napravi.

Izdelovalci brskalnikov, kot so Mozilla , Google , in Opera napovedali podporo DNS prek HTTPS in začeli vključevati funkcijo v brskalnike. Rešitve bi uporabnikom teh brskalnikov omogočile uporabo te funkcije, vendar bi veljala le za brskalnik.

Microsoftov načrt, da v operacijski sistem uvede podporo za DNS prek HTTPS, bi omogočil podporo vsem programom (tudi brskalnikom) v tem sistemu.

Podjetje se je odločilo, da bo omogočilo ali onemogočilo funkcionalnost na podlagi izbranega ponudnika. Če ponudnik DNS podpira DNS prek HTTPS, bi bil uporabljen, sicer pa ne. Z drugimi besedami: številni uporabniki bodo videli zasebnost in varnost poizvedovanj DNS, ko se funkcija v sistemu Windows izboljša, ne da bi sploh opazili, da se je to zgodilo.

Microsoft je integriral DNS prek HTTP-jev v zadnjih Insider verzijah sistema Windows 10. Upoštevajte, da funkcija še ni bila uporabljena v stabilnih različicah sistema Windows 10. Ni jasno, kdaj bo tako, saj Microsoft za to ne predvideva nobenega urnika.

Opomba : Številka sestavljanja mora biti vsaj 19628. Številko gradnje lahko preverite tako, da v meniju Start naložite winver.

Kako omogočiti DNS prek HTTPS v sistemu Windows 10

windows 10 dns over https

Samo v Insider zgradbah je treba v registru omogočiti DNS prek HTTPS. Microsoft ugotavlja, da to ne bo potrebno, ko bo funkcija naletela na stabilne različice sistema Windows 10.

  1. Tapnite Start.
  2. Vnesite regedit.exe in pritisnite Enter, da naložite urejevalnik registra.
  3. Potrdite poziv UAC, če je prikazan.
  4. Pojdite na HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parametri.
  5. Z desno miškino tipko kliknite Parameters in izberite New> Dword (32-bit) Value.
  6. Poimenujte ga EnableAutoDOH.
  7. Nastavite njegovo vrednost na 2.
  8. Znova zaženite sistem Windows.

Prepričati se morate, da je izbran ponudnik, ki podpira DNS prek HTTPS. Microsoft na svojem spletnem mestu Tech Community poudarja tri ponudnike:

Lastnik strežnika IP naslovi strežnika
Cloudflare 1.1.1.1

1.0.0.1

2606: 4700: 4700 :: 1111

2606: 4700: 4700 :: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860 :: 8888

2001: 4860: 4860 :: 8844

Quad9 9.9.9.9

149,112,112,112

2620: fe: fe

2620: fe: fe: 9

Te strežnike je treba nastaviti kot naslove strežnikov DNS v sistemu, saj so to strežniki, ki se samodejno promovirajo.

Skrbniki lahko v sistem dodajo druge strežnike DNS prek HTTPS, tako da se lahko uporabljajo tudi ti.

Za dodajanje DNS prek strežnikov, ki podpirajo HTTPS, morate zagnati naslednje ukaze:

  • netsh dns dodajte šifrirni strežnik = dohtemplate =

Če želite preveriti predlogo, zaženite naslednji ukaz:

  • netsh dns prikaže šifrirni strežnik =

Tukaj je, kako spremenite nastavitve DNS:

  1. Izberite Start> Nastavitve> Omrežje in internet> Spremeni nastavitve adapterja.
  2. Z desno miškino tipko kliknite uporabljeni adapter in izberite Lastnosti.
  3. Dvokliknite bodisi Internet Protocol Version 4 ali 6 (ali oba enega za drugim), da nastavite novega ponudnika DNS.
  4. Izberite 'Uporabi naslednje naslove strežnika DNS'.
  5. Vnesite zgoraj navedene naslove.
  6. Za uveljavitev sprememb kliknite OK.

Upoštevajte, da lahko spremembe kadar koli povrnete tako, da preklopite na možnost »samodejno« ali uredite strežnike DNS.

Kako preizkusiti DNS prek HTTPS v sistemu Windows 10

Windows 10 ima vgrajeno funkcionalnost za preverjanje, ali deluje DNS prek HTTPS.

  1. Odprite okno PowerShell.
  2. Zaženite naslednje ukaze drug za drugim:
    1. pktmon filter odstrani // odstrani vse obstoječe filtre.
    2. dodatek pktmon filtra -p 53 // doda filter prometa za vrata 53, vrata, ki jih uporablja klasični DNS.
    3. pktmon start --etw -m v realnem času // zaženite beleženje prometa v realnem času.
  3. Če se uporablja DNS prek HTTPS, prikazuje 'malo do nič prometa'.

Zdaj pa ti : Kakšen je vaš dostop do DNS prek HTTPS? Ga boste uporabili?