Krypter din DNS-trafik med Simple DNSCrypt til Windows

Simple DNSCrypt er et gratis open source-program til Microsofts Windows-operativsystem til at konfigurere dnscrypt-proxy på Windows-baserede pc'er og enheder.

DNS Crypt er en teknologi, der krypterer DNS-opslag, så tredjeparter ikke kan spionere på dem. Mens nogle programmer eller tjenester, f.eks. VPN Services, beskytter dine søgninger automatisk, er den fleste DNS-trafik ikke krypteret.

OpenDNS introducerede DNSCrypt support i 2012, men DNSCrypt blev banebrydende af OpenBSD operativsystemet år før det. Den bruger kryptering til at beskytte mod angreb mellem mennesker i midten.

SimpleDNSCrypt

Simple DNSCrypt er et brugervenligt program til Windows, der bringer funktionaliteten til Microsofts operativsystem. Det er ikke det første program, der gør det, DNSCrypt Windows Service Manager blev frigivet i 2014, men det er en funktionsrig løsning, men den er ikke længere i aktiv udvikling.

Simple DNSCrypt bruger DNSCrypt Proxy, som også er tilgængelig til Windows og andre operativsystemer.

Brugergrænsefladen er opdelt i flere faner.

  • Hovedmenu - viser konfigurationsindstillinger, f.eks. Brug af servere og tilgængelige netværkskort.
  • Resolvers - viser de tilgængelige DNS Resolvers og tilbyder konfigurationsindstillinger.
  • Avancerede indstillinger - yderligere indstillinger, der ændrer kernefunktionalitet.
  • Forespørgselslog - En log, der er deaktiveret som standard.

Et klik på indstillingsikonet giver dig muligheder for at føje yderligere faner til programgrænsefladen, som du muligvis kan bruge til sortliste og hvidlistedomæner, og kontrollere domæneblokloggen.

Aktivér DNSCrypt-tjenesten, efter at du har konfigureret indstillingerne til din smag for at komme i gang med applikationen. Når du har gjort det, skal du vælge de netværkskort, du vil have, at tjenesten skal køre på.

Dette er det minimum-konfiguration, der skal kryptere din DNS-trafik. Det anbefales, at du går gennem indstillingerne, før du aktiverer serveren til at sikre, at alt er konfigureret korrekt.

Simple DNSCrypt viser kun IPv4-servere som standard og blokerer IPv6-relaterede forespørgsler. Du aktiverer IPv6-servere under hovedmenuen og fjerner blokering af IPv6-relaterede forespørgsler under Avancerede indstillinger.

Programmet prøver igen opløsere, der understøtter DNSSEC og ikke logger eller filtrerer trafik som standard. Du kan fjerne markeringen også af disse indstillinger, hvis du vil, men det anbefales, at du ikke gør det, medmindre du får problemer.

Simple DNSCrypt kører i automatisk tilstand som standard. Tjenesten vælger den hurtigste resolver fra listen over tilgængelige servere og bruger den. Du kan slå det fra under opløsere ved at vælge en eller flere opløsere fra listen. Dette kan tage lidt test for at sikre, at ydeevnen er i orden.

De avancerede indstillinger giver dig mere kontrol over tjenestens funktionalitet. Du kan f.eks. Deaktivere cache-cache der. Kort sagt, hvis cache er aktiveret, forsøger Simple DNSCrypt at finde oplysningerne i cachen, før opløsere bruges til at slå informationen op.

Der er også en mulighed for at tvinge TCP og at afinstallere Windows-tjenesten.

Afinstallation fungerede uden problemer på flere testsystemer.

Lukende ord

Simple DNSCrypt er et brugervenligt program til Windows til at beskytte DNS-forespørgsler mod angreb mellem mennesker i midten. Én ulempe med projektet er, at du ikke har kontrol over resolverne. Der er ingen mulighed, i det mindste ingen i UI, for at tilføje tilpassede opløsere. Dette betyder dybest set, at du skal stole på mindst en af ​​de anvendte servere.

Nu dig : Krypterer du din DNS-trafik?

Relaterede artikler

  • Kryptering og stærke adgangskoder
  • Sådan krypteres Windows 10-harddiske vha. BitLocker
  • Sådan fremskyndes et websted med langsom indlæsning
  • ProtonMail Bridge: krypteret e-mail til Outlook, Thunderbird og andre e-mail-klienter
  • Quad9 DNS lover bedre privatliv og sikkerhed