Κρυπτογραφήστε την κυκλοφορία DNS με το Simple DNSCrypt για Windows

Το απλό DNSCrypt είναι ένα δωρεάν πρόγραμμα ανοιχτού κώδικα για το λειτουργικό σύστημα Windows της Microsoft για τη ρύθμιση του dnscrypt-proxy σε υπολογιστές και συσκευές που βασίζονται στα Windows.

Η κρυπτογράφηση DNS είναι μια τεχνολογία που κρυπτογραφεί τις αναζητήσεις DNS, ώστε οι τρίτοι να μην μπορούν να κατασκοπεύσουν αυτά. Ενώ ορισμένα προγράμματα ή υπηρεσίες, για παράδειγμα, οι υπηρεσίες VPN προστατεύουν αυτόματα τις αναζητήσεις σας, η μεγαλύτερη επισκεψιμότητα DNS δεν είναι κρυπτογραφημένη.

Το OpenDNS παρουσίασε την υποστήριξη DNSCrypt το 2012, αλλά το DNSCrypt πρωτοστάτησε από το λειτουργικό σύστημα OpenBSD χρόνια πριν. Χρησιμοποιεί κρυπτογράφηση για να προστατεύσει από επιθέσεις ανθρώπου-στο-μεσαίο.

SimpleDNSCrypt

Το απλό DNSCrypt είναι ένα εύχρηστο πρόγραμμα για Windows που φέρνει τη λειτουργικότητα στο λειτουργικό σύστημα της Microsoft. Δεν είναι το πρώτο πρόγραμμα που το έκανε αυτό, το DNSCrypt Service Manager των Windows κυκλοφόρησε το 2014, αλλά είναι μια πλούσια σε χαρακτηριστικά λύση, αλλά δεν είναι πλέον σε ενεργό ανάπτυξη.

Το απλό DNSCrypt χρησιμοποιεί DNSCrypt Proxy, το οποίο είναι επίσης διαθέσιμο για Windows και άλλα λειτουργικά συστήματα.

Η διεπαφή χρήστη χωρίζεται σε πολλές καρτέλες.

  • Κύριο μενού - παραθέτει επιλογές διαμόρφωσης, π.χ. χρήση διακομιστών και διαθέσιμες κάρτες δικτύου.
  • Resolvers - καταγράφει τους διαθέσιμους DNS Resolvers και προσφέρει επιλογές διαμόρφωσης.
  • Προηγμένες ρυθμίσεις - πρόσθετες ρυθμίσεις που αλλάζουν βασική λειτουργικότητα.
  • Καταγραφή ερωτήματος - Ένα ημερολόγιο που απενεργοποιείται από προεπιλογή.

Ένα κλικ στο εικονίδιο ρυθμίσεων σάς δίνει επιλογές για να προσθέσετε πρόσθετες καρτέλες στη διεπαφή του προγράμματος που μπορείτε να χρησιμοποιήσετε σε τομείς μαύρης λίστας και επιτρεπτών διευθύνσεων και να ελέγξετε το αρχείο καταγραφής μπλοκ τομέων.

Ενεργοποιήστε την υπηρεσία DNSCrypt αφού έχετε ρυθμίσει τις επιλογές σύμφωνα με τις προτιμήσεις σας για να ξεκινήσετε με την εφαρμογή. Μόλις το κάνετε, επιλέξτε τις κάρτες δικτύου στις οποίες θέλετε να εκτελείται η υπηρεσία.

Αυτή είναι η ελάχιστη διαμόρφωση για κρυπτογράφηση της επισκεψιμότητας DNS. Συνιστάται να περάσετε από τις ρυθμίσεις πριν ενεργοποιήσετε τον διακομιστή για να βεβαιωθείτε ότι όλα έχουν ρυθμιστεί σωστά.

Το απλό DNSCrypt εμφανίζει τους διακομιστές IPv4 μόνο από προεπιλογή και αποκλείει τα σχετικά με το IPv6 ερωτήματα. Ενεργοποιείτε τους διακομιστές IPv6 κάτω από το κύριο μενού και ξεμπλοκάρετε τα ερωτήματα που σχετίζονται με το πρωτόκολλο IPv6 στην ενότητα Σύνθετες ρυθμίσεις.

Το πρόγραμμα προσπαθεί να επιλύσει λύσεις που υποστηρίζουν το DNSSEC και δεν καταγράφουν ή φιλτράρουν την κυκλοφορία από προεπιλογή. Μπορείτε να καταργήσετε την επιλογή αυτών των επιλογών, αν θέλετε, αλλά συνιστάται να μην κάνετε κάτι τέτοιο εκτός και αν αντιμετωπίσετε προβλήματα.

Το απλό DNSCrypt εκτελείται σε αυτόματη λειτουργία από προεπιλογή. Η υπηρεσία επιλέγει τον ταχύτερο αναλυτή από τη λίστα των διαθέσιμων εξυπηρετητών και το χρησιμοποιεί. Μπορείτε να το απενεργοποιήσετε κάτω από τους ανάλυσης επιλέγοντας έναν ή περισσότερους διαχωριστές από τη λίστα. Αυτό μπορεί να απαιτήσει λίγο έλεγχο για να βεβαιωθείτε ότι η απόδοση είναι καλή.

Οι προηγμένες ρυθμίσεις σας δίνουν μεγαλύτερο έλεγχο στη λειτουργικότητα της υπηρεσίας. Μπορείτε να απενεργοποιήσετε την προσωρινή αποθήκευση DNS, για παράδειγμα. Με απλά λόγια, εάν είναι ενεργοποιημένη η προσωρινή αποθήκευση, το Simple DNSCrypt προσπαθεί να βρει τις πληροφορίες στην κρυφή μνήμη πριν χρησιμοποιήσουν οι λύσεις για να αναζητήσουν τις πληροφορίες.

Υπάρχει επίσης μια επιλογή για την ενεργοποίηση του TCP και την απεγκατάσταση της υπηρεσίας των Windows.

Η απεγκατάσταση λειτούργησε χωρίς προβλήματα σε διάφορα συστήματα δοκιμών.

Λέξεις κλεισίματος

Το απλό DNSCrypt είναι ένα εύχρηστο πρόγραμμα για τα Windows για την προστασία των ερωτημάτων DNS κατά των επιθέσεων ανθρώπου-στο-μεσαίο. Ένα μειονέκτημα του έργου είναι ότι δεν έχετε τον έλεγχο των διαχωριστών. Δεν υπάρχει επιλογή, τουλάχιστον κανένας δεν υπάρχει στο UI, για να προσθέσετε προσαρμοσμένες λύσεις. Αυτό σημαίνει, βασικά, ότι πρέπει να εμπιστευτείτε τουλάχιστον έναν από τους διακομιστές που χρησιμοποιούνται.

Τώρα εσείς : Κρυπτογραφείτε την κυκλοφορία DNS σας;

Σχετικά Άρθρα

  • Κρυπτογράφηση και Ισχυροί κωδικοί πρόσβασης
  • Πώς να κρυπτογραφήσετε τους σκληρούς δίσκους των Windows 10 χρησιμοποιώντας το BitLocker
  • Πώς να επιταχύνετε έναν ιστότοπο αργής φόρτωσης
  • ProtonMail Bridge: κρυπτογραφημένο email για το Outlook, Thunderbird και άλλα προγράμματα ηλεκτρονικού ταχυδρομείου
  • Το Quad9 DNS υπόσχεται καλύτερη προστασία της ιδιωτικής ζωής και της ασφάλειας