OpenDNS DNSCrypt, povečajte varnost s šifriranjem DNS prometa
- Kategorija: Internet
Uporabniki računalnikov se soočajo s številnimi nevarnostmi, ko računalnik povežejo z internetom, od napada, ko obiskujejo spletna mesta prek zlonamerne programske opreme, do človeka v napadih in premetavanja prometa.
Priljubljeni ponudnik DNS OpenDNS je pravkar sporočil, da so ustvarili še eno orodje, s katerim lahko uporabniki zaščitijo sebe in svoje podatke pred številnimi varnostnimi grožnjami in težavami, ki temeljijo na DNS.
DNSCrypt v bistvu počne tisto, kar počne SSL za povezave do spletnih mest. Morda se spomnite, da povezave https uporabljajo šifriranje za preprečevanje beženja podatkov, na primer uporabnikov ali skrbnikov, ki so povezani v isto računalniško omrežje ali imajo dostop do omrežja.
Na enak način, ko SSL spletni promet HTTP pretvori v spletni promet s šifriranim HTTPS-om, DNSCrypt navaden DNS-promet pretvori v šifriran DNS-promet, ki je varen pred prisluškovanjem in napadi človeka v sredini.
En primer napada, ki temelji na DNS, je zastrupitev predpomnilnika, ki napadalcem omogoča preusmeritev omrežnih odjemalcev na nadomestne strežnike. Uporabnik, ki želi obiskati uradno spletno mesto PayPal, bi lahko preusmeril na ponarejeno spletno mesto, ki še vedno prikazuje uradno ime domene spletnega mesta v naslovni vrstici brskalnika.
DNS Crypt je izdan kot predogled za operacijske sisteme Windows in Mac. Deluje le v povezavi z OpenDNS, kar pomeni, da morajo uporabniki spremeniti ponudnika DNS svojega računalnika v OpenDNS izkoristiti novo varnostno funkcijo. Programska oprema ne spreminja načina dostopa strank do interneta ali spreminja sistem, zaradi česar ni združljiv z internetnimi storitvami.
Tukaj je nekaj korakov za delo DNSCrypt:
- Konfigurirajte svojo internetno povezavo tako, da kot ponudnik DNS uporablja OpenDNS.
- Namestite Dns kript v vašem sistemu
To je to. DnsCrypt doda ikono sistemske vrstice, ki označuje, ali je operacijski sistem zaščiten s to funkcijo. Dvokliknite ali z desno miškino tipko in izberite Open Control Center iz kontekstnega menija, prikaže možnosti konfiguracije in zaslon stanja, kjer lahko vidite, ali sta OpenDNS in DNSCrypt pravilno konfigurirana v sistemu.
V konfiguracijskem meniju lahko onemogočite katero koli funkcijo (čeprav v resnici ni smiselno izključiti samo OpenDNS), onemogočiti možnost vračanja nazaj na standardni nešifriran promet ali poskusite z možnostjo DNSCrypt over TCP 443, če naletite na težave s požarnim zidom.
Izvorna koda DNSCrypt je na voljo dne GitHub , tako da ga je mogoče analizirati, preden se programska oprema uporablja v sistemu ali v omrežju.
Upoštevati je treba, da gre za predogledno različico, in čeprav nismo zaznali težav pri izvajanju storitve, jo je treba še vedno obravnavati kot beta različico.
DNSCrypt lahko dodatno izboljša varnost, zlasti v primerih, ko niste oseba, ki upravlja računalniško omrežje. Če se z internetom povežete na letališčih, hotelih ali internetnih kavarnah, boste morda želeli namestiti in uporabljati programsko opremo za zaščito sistema pred napadi, ki temeljijo na DNS. (hvala Vineeth za nasvet)
Nadgradnja : Bodite pozorni, da program zahteva namestitev sistema Microsoft .Net Framework 3.5 v sistem. Ti lahko si oglejte naš vodnik za konfiguracijo DNSCrypt za Windows in naše pregled enostavnih DNSCrypt za Windows .