Hjemmeside » hvordan » Sådan krypteres din DNS til mere sikker browsing

    Sådan krypteres din DNS til mere sikker browsing

    Vi har brugt fordelene ved tredjeparts DNS-servere i et stykke tid nu, men en ekstra fordel, der kan være af interesse, er evnen til at kryptere alle dine DNS-anmodninger, hvilket yderligere beskytter dig mod enhver, der spionerer på dig i midten.

    DNSCrypt, fra det store team på OpenDNS, er den enkle løsning, som vi vil bruge til at tilføje kryptering mellem din computer og DNS-serveren. Det er en letvægtsløsning, der virker på enten Windows eller Mac - desværre ingen mobil support hidtil.

    Hvad dette værktøj rent faktisk gør, er at oprette en krypteret forbindelse til en af ​​de understøttede DNS-servere og derefter oprette en lokal DNS-proxy på din pc. Så når du forsøger at åbne howtogeek.com, sender din browser en regelmæssig DNS-forespørgsel til 127.0.0.1 localhost-adressen på port 53, og denne anmodning vil så blive videresendt via den krypterede forbindelse til DNS-serveren.

    Downloading til Windows

    Som med hvert program, du bruger, skal du begynde at downloade installationspakken. Når du er på siden, skal du blot klikke på linket "dnscrypt-proxy-win32-full-1.4.1.zip" for at downloade de nødvendige filer. Hvis du ser en nyere version på siden, skal du sørge for at bruge det i stedet.

    Lad os nu lave en mappe på skrivebordet kaldet DNSCrypt. Du kan oprette denne mappe hvor som helst du vil, men skrivebordet er det nemmeste med henblik på denne demonstration. Udpak alle filer ved at åbne zip-filen og trække dem ind i DNSCrypt-mappen eller ved at højreklikke og angive skrivebordsmappen som ekstraktdestinationen.

    Installation og forberedelse af din pc

    Nu skal du åbne et forhøjet kommandopromptvindue ved at søge efter "cmd", højreklikke og vælge "Kør som administrator". Når du har åbnet dit forhøjede CMD-vindue, skal du indtaste følgende streng. Husk at du skal indtaste stien, der svarer til din "bin" -mappe.

    cd "C: \ Users \ Ejer \ Desktop \ DNSCrypt \ bin"

    Denne kommando vil fortælle kommandoprompten for at se i mappen "bin", hvor EXE- og CSV-filerne er placeret.

    Installer proxyservicen

    Derefter skal du installere proxy-tjenesten fra DNSCrypt. Brug strengen nedenfor. Du vil kan ændre sektionen "opendns" med et navn fra CSV-filen, eller du kan opdatere din CSV-fil ved at tilføje en af ​​de offentlige DNS-resolvere, der for øjeblikket understøtter DNSCrypt. Du skal også ændre filsti til at svare til placeringen af ​​csv-filen på din computer.

    dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Brugere \ Ejer \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" --test = 0

    Hvis dit CMD-vindue ligner billedet ovenfor, er du på den rigtige vej, og proxyservicen er blevet testet. Hvis dette ikke virker, skal du blot ændre DNS-resolveren, indtil du får en, der virker. Når det lykkes, kan du fortsætte med at installere proxy-tjenesten ved at trykke på "Op" -knappen og ændre "-test = 0" til "-install" som vist nedenfor.

    dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Brugere \ Ejer \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" --install

    Når det er installeret korrekt, vil du se følgende:

    [INFO] Dnscrypt-proxy-tjenesten er blevet installeret og startet [INFO] Registreringsnøglen, der bruges til denne tjeneste, er SYSTEM \ CurrentControlSet \ Services \ dnscrypt-proxy \ Parametre [INFO] Nu skal du ændre dine resolverindstillinger til 127.0.0.1:53

    Skift dine DNS-indstillinger

    Nu skal du ændre dine DNS-indstillinger. Højreklik på netværksikonet nederst til højre på skærmen, og klik derefter på "Åbn netværk og delingscenter." Det vil være 5 barer til en trådløs forbindelse eller en lille computerskærm for kabelforbundne forbindelser. Når den er åben, skal du klikke på "Skift adapterindstillinger."

    Højreklik på den netværksforbindelse, du vil redigere, og vælg derefter "Egenskaber".

    Vælg indstillingerne TCP / IPv4 og klik derefter på "Egenskaber".

    Skift den foretrukne DNS-server til "127.0.0.1" og klik derefter på "OK".

    Nu åbner du TCP / IPv6-indstillingerne og ændrer DNS-indstillingerne til ":: 1"

    Nu har du en helt sikker og krypteret DNS-forbindelse oprettet. Hav det sjovt at surfe internettet sikkert. Nu, hvor du har en krypteret DNS-forbindelse, kan du også bruge QSDNS fra Nirsoft til hurtigt at skifte mellem dine mest brugte DNS-servere.

    Billedkredit: Craig Sunter på Flickr