DNS: n ottaminen käyttöön ja testaaminen HTTPS: n kautta Windows 10 -laitteissa
- Luokka: Windows
Microsoft paljasti suunnitelmansa integroida DNS HTTPS: n kautta Windows 10: ssä marraskuussa 2019. DNS yli HTTPS salaa DNS-haut parantaaksesi yksityisyyttä, turvallisuutta ja luotettavuutta yhteys.
Suurin osa Internetiin kytketyistä laitteista luottaa tavallisen tekstin DNS-hakuihin. Nämä haut 'kääntävät' verkkotunnuksia, esimerkiksi ghacks.net, IP-osoitteisiin, joita laitteet käyttävät yhteyksien luomiseen. Kuka tahansa verkossa, myös Internet-palveluntarjoaja, kuunteleva tietää tarkalleen, mitkä sivustot ja palvelut avataan laitteella tämän vuoksi.
Selaimen valmistajat, kuten mozilla , Google ja Ooppera ilmoitti tuesta DNS: lle HTTPS: n kautta ja ovat alkaneet integroida ominaisuuden selaimiin. Ratkaisujen avulla näiden selainten käyttäjät voivat käyttää ominaisuutta, mutta se koskisi vain selainta.
Microsoftin suunnitelma ottaa käyttöön DNS-tuki HTTPS: n kautta käyttöjärjestelmässä mahdollistaisi tuen kaikille järjestelmän järjestelmille (mukaan lukien selaimet).
Yhtiö päätti ottaa toiminnot käyttöön tai poistaa käytöstä valitun palveluntarjoajan perusteella. Jos DNS-palveluntarjoaja tukee DNS: ää HTTPS: n kautta, sitä käytetään ja muuten ei. Toisin sanoen: monet käyttäjät näkevät DNS-hakujen yksityisyyden ja tietoturvan paranevan, kun ominaisuus laskeutuu Windowsiin edes huomaamatta, että näin tapahtui.
Microsoft on integroinut DNS: n HTTP: n kautta Windows 10: n viimeisissä sisäpiirikappaleissa. Huomaa, että ominaisuutta ei ole vielä otettu käyttöön Windows 10: n vakaissa versioissa. Ei ole selvää, milloin tämä tapahtuu, koska Microsoft ei tarjoa aikataulua tälle.
Merkintä : Rakennusnumeron on oltava vähintään 19628. Voit tarkistaa rakennusnumeron lataamalla winverin Käynnistä-valikosta.
Kuinka ottaa DNS käyttöön HTTPS: n kautta Windows 10: ssä
Vain Insider-rakennukset edellyttävät, että DNS HTTPS: n kautta on otettu käyttöön rekisterissä. Microsoft huomauttaa, että tämä ei ole välttämätöntä, kun ominaisuus laskeutuu Windows 10: n vakaisiin versioihin.
- Napauta Käynnistä.
- Kirjoita regedit.exe ja lataa rekisterieditori painamalla Enter.
- Vahvista UAC-kehote, jos se tulee näkyviin.
- Siirry kohtaan HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
- Napsauta hiiren kakkospainikkeella Parametrit ja valitse Uusi> Dword (32-bittinen) arvo.
- Nimeä se EnableAutoDOH.
- Aseta sen arvoksi 2.
- Käynnistä Windows-järjestelmä uudelleen.
Sinun on varmistettava, että palveluntarjoaja, joka tukee DNS: ää HTTPS: n kautta, on valittu. Microsoft korostaa kolmea palveluntarjoajaa Tech Community -verkkosivustollaan:
Palvelimen omistaja | Palvelimen IP-osoitteet |
CloudFlare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149112112112 2620: fe :: fe 2620: fe :: fe: 9 |
Nämä palvelimet on asetettava järjestelmän DNS-palvelimen osoitteiksi, koska nämä ovat palvelimet, joille ilmoitetaan automaattisesti.
Järjestelmänvalvojat voivat lisätä järjestelmään muita DNS-protokollaa, joka pystyy käyttämään HTTPS-palvelimia, jotta niitä voidaan käyttää myös.
Seuraavat komennot täytyy suorittaa kohotetulla oikeuksilla, jotta DNS lisätään järjestelmään HTTPS-yhteensopivilla palvelimilla:
- netsh dns lisää salauspalvelin = dohtemplate =
Vahvista malli suorittamalla seuraava komento:
- netsh dns näyttää salauspalvelimen =
DNS-asetuksia muutetaan seuraavasti:
- Valitse Käynnistä> Asetukset> Verkko ja Internet> Muuta sovittimen asetuksia.
- Napsauta hiiren kakkospainikkeella käytettyä sovitinta ja valitse Ominaisuudet.
- Kaksoisnapsauta joko Internet Protocol Version 4 tai 6 (tai molempia peräkkäin) asettaaksesi uuden DNS-palveluntarjoajan.
- Valitse 'Käytä seuraavia DNS-palvelinosoitteita'.
- Kirjoita yllä luetellut osoitteet.
- Ota muutokset käyttöön napsauttamalla ok.
Huomaa, että voit palauttaa muutokset milloin tahansa siirtymällä 'automaattisesti' -vaihtoehtoon tai muokkaamalla DNS-palvelimia.
DNS: n testaaminen HTTPS: n kautta Windows 10: ssä
Windows 10 sisältää sisäänrakennetun toiminnallisuuden testata, toimiiko DNS HTTPS: n kautta.
- Avaa PowerShell-ikkuna.
- Suorita seuraavat komennot peräkkäin:
- pktmon-suodatin poistaa // poistaa kaikki olemassa olevat suodattimet.
- pktmon-suodatin add -p 53 // lisää liikennesuodattimen portille 53, portille, jota klassinen DNS käyttää.
- pktmon start --etw -m reaaliaikainen // aloita liikenteen reaaliaikainen kirjaaminen.
- Jos käytetään DNS-protokollaa HTTPS: n yli, siinä näkyy 'vähän liikennettä vai ei liikennettä'.
Nyt sinä : Mikä on DNS-yhteytesi HTTPS: n kautta? Aiotko käyttää sitä?