DNS: n ottaminen käyttöön ja testaaminen HTTPS: n kautta Windows 10 -laitteissa

Kokeile Instrumenttia Ongelmien Poistamiseksi

Microsoft paljasti suunnitelmansa integroida DNS HTTPS: n kautta Windows 10: ssä marraskuussa 2019. DNS yli HTTPS salaa DNS-haut parantaaksesi yksityisyyttä, turvallisuutta ja luotettavuutta yhteys.

Suurin osa Internetiin kytketyistä laitteista luottaa tavallisen tekstin DNS-hakuihin. Nämä haut 'kääntävät' verkkotunnuksia, esimerkiksi ghacks.net, IP-osoitteisiin, joita laitteet käyttävät yhteyksien luomiseen. Kuka tahansa verkossa, myös Internet-palveluntarjoaja, kuunteleva tietää tarkalleen, mitkä sivustot ja palvelut avataan laitteella tämän vuoksi.

Selaimen valmistajat, kuten mozilla , Google ja Ooppera ilmoitti tuesta DNS: lle HTTPS: n kautta ja ovat alkaneet integroida ominaisuuden selaimiin. Ratkaisujen avulla näiden selainten käyttäjät voivat käyttää ominaisuutta, mutta se koskisi vain selainta.

Microsoftin suunnitelma ottaa käyttöön DNS-tuki HTTPS: n kautta käyttöjärjestelmässä mahdollistaisi tuen kaikille järjestelmän järjestelmille (mukaan lukien selaimet).

Yhtiö päätti ottaa toiminnot käyttöön tai poistaa käytöstä valitun palveluntarjoajan perusteella. Jos DNS-palveluntarjoaja tukee DNS: ää HTTPS: n kautta, sitä käytetään ja muuten ei. Toisin sanoen: monet käyttäjät näkevät DNS-hakujen yksityisyyden ja tietoturvan paranevan, kun ominaisuus laskeutuu Windowsiin edes huomaamatta, että näin tapahtui.

Microsoft on integroinut DNS: n HTTP: n kautta Windows 10: n viimeisissä sisäpiirikappaleissa. Huomaa, että ominaisuutta ei ole vielä otettu käyttöön Windows 10: n vakaissa versioissa. Ei ole selvää, milloin tämä tapahtuu, koska Microsoft ei tarjoa aikataulua tälle.

Merkintä : Rakennusnumeron on oltava vähintään 19628. Voit tarkistaa rakennusnumeron lataamalla winverin Käynnistä-valikosta.

Kuinka ottaa DNS käyttöön HTTPS: n kautta Windows 10: ssä

windows 10 dns over https

Vain Insider-rakennukset edellyttävät, että DNS HTTPS: n kautta on otettu käyttöön rekisterissä. Microsoft huomauttaa, että tämä ei ole välttämätöntä, kun ominaisuus laskeutuu Windows 10: n vakaisiin versioihin.

  1. Napauta Käynnistä.
  2. Kirjoita regedit.exe ja lataa rekisterieditori painamalla Enter.
  3. Vahvista UAC-kehote, jos se tulee näkyviin.
  4. Siirry kohtaan HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
  5. Napsauta hiiren kakkospainikkeella Parametrit ja valitse Uusi> Dword (32-bittinen) arvo.
  6. Nimeä se EnableAutoDOH.
  7. Aseta sen arvoksi 2.
  8. Käynnistä Windows-järjestelmä uudelleen.

Sinun on varmistettava, että palveluntarjoaja, joka tukee DNS: ää HTTPS: n kautta, on valittu. Microsoft korostaa kolmea palveluntarjoajaa Tech Community -verkkosivustollaan:

Palvelimen omistaja Palvelimen IP-osoitteet
CloudFlare 1.1.1.1

1.0.0.1

2606: 4700: 4700 :: 1111

2606: 4700: 4700 :: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860 :: 8888

2001: 4860: 4860 :: 8844

Quad9 9.9.9.9

149112112112

2620: fe :: fe

2620: fe :: fe: 9

Nämä palvelimet on asetettava järjestelmän DNS-palvelimen osoitteiksi, koska nämä ovat palvelimet, joille ilmoitetaan automaattisesti.

Järjestelmänvalvojat voivat lisätä järjestelmään muita DNS-protokollaa, joka pystyy käyttämään HTTPS-palvelimia, jotta niitä voidaan käyttää myös.

Seuraavat komennot täytyy suorittaa kohotetulla oikeuksilla, jotta DNS lisätään järjestelmään HTTPS-yhteensopivilla palvelimilla:

  • netsh dns lisää salauspalvelin = dohtemplate =

Vahvista malli suorittamalla seuraava komento:

  • netsh dns näyttää salauspalvelimen =

DNS-asetuksia muutetaan seuraavasti:

  1. Valitse Käynnistä> Asetukset> Verkko ja Internet> Muuta sovittimen asetuksia.
  2. Napsauta hiiren kakkospainikkeella käytettyä sovitinta ja valitse Ominaisuudet.
  3. Kaksoisnapsauta joko Internet Protocol Version 4 tai 6 (tai molempia peräkkäin) asettaaksesi uuden DNS-palveluntarjoajan.
  4. Valitse 'Käytä seuraavia DNS-palvelinosoitteita'.
  5. Kirjoita yllä luetellut osoitteet.
  6. Ota muutokset käyttöön napsauttamalla ok.

Huomaa, että voit palauttaa muutokset milloin tahansa siirtymällä 'automaattisesti' -vaihtoehtoon tai muokkaamalla DNS-palvelimia.

DNS: n testaaminen HTTPS: n kautta Windows 10: ssä

Windows 10 sisältää sisäänrakennetun toiminnallisuuden testata, toimiiko DNS HTTPS: n kautta.

  1. Avaa PowerShell-ikkuna.
  2. Suorita seuraavat komennot peräkkäin:
    1. pktmon-suodatin poistaa // poistaa kaikki olemassa olevat suodattimet.
    2. pktmon-suodatin add -p 53 // lisää liikennesuodattimen portille 53, portille, jota klassinen DNS käyttää.
    3. pktmon start --etw -m reaaliaikainen // aloita liikenteen reaaliaikainen kirjaaminen.
  3. Jos käytetään DNS-protokollaa HTTPS: n yli, siinä näkyy 'vähän liikennettä vai ei liikennettä'.

Nyt sinä : Mikä on DNS-yhteytesi HTTPS: n kautta? Aiotko käyttää sitä?