Kako omogočiti in preizkusiti DNS prek HTTPS v napravah Windows 10
- Kategorija: Windows
Microsoft je razkril načrte za integrirajte DNS prek HTTPS v operacijskem sistemu Windows 10 novembra 2019. DNS prek HTTPS šifrira iskanje DNS za izboljšanje zasebnosti, varnosti in zanesljivosti povezave.
Večina naprav, ki so povezane z internetom, se zanaša na preproste besedilne DNS-ove iskanje. Ti pregledi 'prevedejo' imena domen, npr. ghacks.net, v naslove IP, ki jih naprave uporabljajo za vzpostavljanje povezav. Kdor posluša v omrežju, vključno z ponudnikom internetnih storitev, točno ve, katera spletna mesta in storitve se zaradi tega odprejo v napravi.
Izdelovalci brskalnikov, kot so Mozilla , Google , in Opera napovedali podporo DNS prek HTTPS in začeli vključevati funkcijo v brskalnike. Rešitve bi uporabnikom teh brskalnikov omogočile uporabo te funkcije, vendar bi veljala le za brskalnik.
Microsoftov načrt, da v operacijski sistem uvede podporo za DNS prek HTTPS, bi omogočil podporo vsem programom (tudi brskalnikom) v tem sistemu.
Podjetje se je odločilo, da bo omogočilo ali onemogočilo funkcionalnost na podlagi izbranega ponudnika. Če ponudnik DNS podpira DNS prek HTTPS, bi bil uporabljen, sicer pa ne. Z drugimi besedami: številni uporabniki bodo videli zasebnost in varnost poizvedovanj DNS, ko se funkcija v sistemu Windows izboljša, ne da bi sploh opazili, da se je to zgodilo.
Microsoft je integriral DNS prek HTTP-jev v zadnjih Insider verzijah sistema Windows 10. Upoštevajte, da funkcija še ni bila uporabljena v stabilnih različicah sistema Windows 10. Ni jasno, kdaj bo tako, saj Microsoft za to ne predvideva nobenega urnika.
Opomba : Številka sestavljanja mora biti vsaj 19628. Številko gradnje lahko preverite tako, da v meniju Start naložite winver.
Kako omogočiti DNS prek HTTPS v sistemu Windows 10
Samo v Insider zgradbah je treba v registru omogočiti DNS prek HTTPS. Microsoft ugotavlja, da to ne bo potrebno, ko bo funkcija naletela na stabilne različice sistema Windows 10.
- Tapnite Start.
- Vnesite regedit.exe in pritisnite Enter, da naložite urejevalnik registra.
- Potrdite poziv UAC, če je prikazan.
- Pojdite na HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parametri.
- Z desno miškino tipko kliknite Parameters in izberite New> Dword (32-bit) Value.
- Poimenujte ga EnableAutoDOH.
- Nastavite njegovo vrednost na 2.
- Znova zaženite sistem Windows.
Prepričati se morate, da je izbran ponudnik, ki podpira DNS prek HTTPS. Microsoft na svojem spletnem mestu Tech Community poudarja tri ponudnike:
Lastnik strežnika | IP naslovi strežnika |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149,112,112,112 2620: fe: fe 2620: fe: fe: 9 |
Te strežnike je treba nastaviti kot naslove strežnikov DNS v sistemu, saj so to strežniki, ki se samodejno promovirajo.
Skrbniki lahko v sistem dodajo druge strežnike DNS prek HTTPS, tako da se lahko uporabljajo tudi ti.
Za dodajanje DNS prek strežnikov, ki podpirajo HTTPS, morate zagnati naslednje ukaze:
- netsh dns dodajte šifrirni strežnik = dohtemplate =
Če želite preveriti predlogo, zaženite naslednji ukaz:
- netsh dns prikaže šifrirni strežnik =
Tukaj je, kako spremenite nastavitve DNS:
- Izberite Start> Nastavitve> Omrežje in internet> Spremeni nastavitve adapterja.
- Z desno miškino tipko kliknite uporabljeni adapter in izberite Lastnosti.
- Dvokliknite bodisi Internet Protocol Version 4 ali 6 (ali oba enega za drugim), da nastavite novega ponudnika DNS.
- Izberite 'Uporabi naslednje naslove strežnika DNS'.
- Vnesite zgoraj navedene naslove.
- Za uveljavitev sprememb kliknite OK.
Upoštevajte, da lahko spremembe kadar koli povrnete tako, da preklopite na možnost »samodejno« ali uredite strežnike DNS.
Kako preizkusiti DNS prek HTTPS v sistemu Windows 10
Windows 10 ima vgrajeno funkcionalnost za preverjanje, ali deluje DNS prek HTTPS.
- Odprite okno PowerShell.
- Zaženite naslednje ukaze drug za drugim:
- pktmon filter odstrani // odstrani vse obstoječe filtre.
- dodatek pktmon filtra -p 53 // doda filter prometa za vrata 53, vrata, ki jih uporablja klasični DNS.
- pktmon start --etw -m v realnem času // zaženite beleženje prometa v realnem času.
- Če se uporablja DNS prek HTTPS, prikazuje 'malo do nič prometa'.
Zdaj pa ti : Kakšen je vaš dostop do DNS prek HTTPS? Ga boste uporabili?