Kā iespējot un pārbaudīt DNS, izmantojot HTTPS, operētājsistēmas Windows 10 ierīcēs

Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Microsoft atklāja plānus integrēt DNS, izmantojot HTTPS operētājsistēmā Windows 10 2019. gada novembrī. DNS over HTTPS šifrē DNS meklēšanu, lai uzlabotu savienojuma privātumu, drošību un uzticamību.

Lielākā daļa ierīču, kas ir savienotas ar internetu, paļaujas uz vienkārša teksta DNS meklēšanu. Šie uzmeklējumi “tulko” domēna vārdus, piem. ghacks.net - uz IP adresēm, kuras ierīces izmanto, lai izveidotu savienojumus. Ikviens, kas klausās tīklā, ieskaitot ISP, precīzi zina, kuras vietnes un pakalpojumi ierīcē tiek atvērti šī iemesla dēļ.

Pārlūka veidotāji, piemēram, Mozilla , Google , un Opera paziņoja par atbalstu DNS, izmantojot HTTPS, un ir sākuši funkcijas integrēšanu pārlūkprogrammās. Risinājumi ļautu šo pārlūkprogrammu lietotājiem izmantot šo funkciju, taču tā attiektos tikai uz pārlūkprogrammu.

Microsoft plāns operētājsistēmā ieviest atbalstu DNS, izmantojot HTTPS, ļautu atbalstīt visas šīs sistēmas programmas (ieskaitot pārlūkprogrammas).

Uzņēmums nolēma iespējot vai atspējot funkcionalitāti, pamatojoties uz izvēlēto pakalpojumu sniedzēju. Ja DNS pakalpojumu sniedzējs atbalsta DNS, izmantojot HTTPS, tas tiktu izmantots, un pretējā gadījumā tas nebūtu. Citiem vārdiem sakot, daudzi lietotāji redzēs uzlaboto DNS uzmeklējumu privātumu un drošību, tiklīdz šī funkcija piezemēsies sistēmā Windows, pat nemanot, ka tas notika.

Microsoft ir integrējis DNS, izmantojot HTTP, jaunākajās Windows 10 iekšējās versijās. Ņemiet vērā, ka šī funkcija vēl nav ieviesta stabilajās Windows 10 versijās. Nav skaidrs, kad tas notiks, jo Microsoft tam neparedz grafiku.

Piezīme : Būvēšanas skaitam jābūt vismaz 19628. Jūs varat pārbaudīt būvēšanas numuru, izvēlnē Sākt ielādējot vietni.

Kā iespējot DNS, izmantojot HTTPS, operētājsistēmā Windows 10

windows 10 dns over https

Tikai iekšējās informācijas izveidei ir nepieciešams, lai reģistrā būtu iespējota DNS, izmantojot HTTPS. Microsoft atzīmē, ka tas nebūs vajadzīgs, tiklīdz šī funkcija būs novietota stabilās Windows 10 versijās.

  1. Pieskarieties Start.
  2. Ievadiet regedit.exe un nospiediet taustiņu Enter, lai ielādētu reģistra redaktoru.
  3. Apstipriniet UAC uzvedni, ja tā tiek parādīta.
  4. Atveriet sadaļu HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
  5. Ar peles labo pogu noklikšķiniet uz Parameters un atlasiet New> Dword (32-bit) Value.
  6. Nosauciet to EnableAutoDOH.
  7. Iestatiet tā vērtību uz 2.
  8. Restartējiet Windows sistēmu.

Jums jāpārliecinās, vai ir atlasīts pakalpojumu sniedzējs, kas atbalsta DNS, izmantojot HTTPS. Microsoft savā Tech Community vietnē izceļ trīs pakalpojumu sniedzējus:

Servera īpašnieks Servera IP adreses
Mākoņa uzliesmojums 1.1.1.1

1.0.0.1

2606: 4700: 4700 :: 1111

2606: 4700: 4700 :: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860 :: 8888

2001: 4860: 4860 :: 8844

Quad9 9.9.9.9

149,112,112,112

2620: fe :: fe

2620: fe :: fe: 9

Šie serveri jāiestata kā DNS servera adreses sistēmā, jo šie ir serveri, kurus automātiski reklamē.

Administratori var pievienot sistēmai citus DNS, izmantojot HTTPS spējīgus serverus, lai tos varētu izmantot arī.

Lai sistēmai DNS pievienotu serverus, kas spēj atbalstīt HTTPS, ir jāizpilda šādas komandas ar paaugstinātām tiesībām:

  • netsh dns pievienot šifrēšanas serveri = dohtemplate =

Lai pārbaudītu veidni, palaidiet šo komandu:

  • netsh dns parāda šifrēšanas serveri =

DNS iestatījumu maiņa ir šāda:

  1. Atlasiet Sākt> Iestatījumi> Tīkls un internets> Mainīt adaptera iestatījumus.
  2. Ar peles labo pogu noklikšķiniet uz izmantotā adaptera un atlasiet Properties.
  3. Veiciet dubultklikšķi uz interneta protokola 4. vai 6. versijas (vai abiem pēc kārtas), lai iestatītu jaunu DNS nodrošinātāju.
  4. Atlasiet Lietot šīs DNS servera adreses.
  5. Ievadiet iepriekš uzskaitītās adreses.
  6. Lai piemērotu izmaiņas, noklikšķiniet uz ok.

Ņemiet vērā, ka izmaiņas var atgriezt jebkurā laikā, pārslēdzoties uz opciju “automātiski” vai rediģējot DNS serverus.

Kā pārbaudīt DNS, izmantojot HTTPS, operētājsistēmā Windows 10

Sistēmai Windows 10 ir iebūvēta funkcionalitāte, lai pārbaudītu, vai DNS, izmantojot HTTPS, darbojas.

  1. Atveriet PowerShell logu.
  2. Izpildiet šīs komandas viena pēc otras:
    1. pktmon filtru noņemt // noņem visus esošos filtrus.
    2. pktmon filtrs add -p 53 // pievieno datplūsmas filtru 53. portam, portam, kuru izmanto klasiskais DNS.
    3. pktmon start --etw -m reāllaikā // sākt reāllaika trafiku.
  3. Ja tiek izmantots DNS, izmantojot HTTPS, tas rāda “maz vai nav trafika”.

Tagad Tu : Kā jūs uzņematies DNS, izmantojot HTTPS? Vai jūs to izmantosit?