Kako šifrirati DNS za bolj varno brskanje
Prednosti DNS strežnikov tretjih oseb že nekaj časa oglašujemo, vendar je dodatna korist, ki bi lahko bila zanimiva, to, da lahko šifrirate vse vaše zahteve DNS, kar vas dodatno zaščiti pred vsakim, ki vas špijunira.
DNSCrypt, od odlične ekipe pri OpenDNS, je preprosta rešitev, ki jo bomo uporabili za dodajanje šifriranja med računalnikom in strežnikom DNS. Je lahka rešitev, ki deluje na Windows ali Mac - žal ni mobilne podpore.
To orodje pravzaprav ustvarja šifrirano povezavo s katerim koli podprtim strežnikom DNS in nato na vašem računalniku ustvari lokalni DNS strežnik. Ko poskusite odpreti howtogeek.com, bo vaš brskalnik pošiljal redno poizvedbo DNS na naslov lokalnega gostitelja 127.0.0.1 na vratih 53 in bo ta zahteva posredovana prek šifrirane povezave z DNS strežnikom..
Prenos za Windows
Kot pri vsakem programu, ki ga uporabljate, boste morali začeti s prenosom namestitvenega paketa. Ko ste na strani, kliknite povezavo “dnscrypt-proxy-win32-full-1.4.1.zip” za prenos potrebnih datotek. Če na strani vidite novejšo različico, jo uporabite.
Zdaj pa ustvarimo mapo na namizju, imenovano DNSCrypt. To mapo lahko ustvarite kjerkoli želite, toda namizje je najlažje za namene tega prikaza. Izvlecite vse datoteke tako, da odprete datoteko zip in jih povlečete v mapo DNSCrypt ali z desnim klikom in določite mapo namizja kot destinacijo za izpisek..
Namestitev in priprava računalnika
Zdaj boste morali odpreti okno ukaznega poziva s povišanim iskanjem po "cmd", z desnim klikom in z izbiro "Zaženi kot skrbnik". Ko odprete okno Povišana CMD, vnesite naslednji niz. Ne pozabite, da boste morali vnesti pot, ki ustreza vaši mapi »bin«.
cd “C: Uporabniki Lastnik Namizje DNSCrypt bin”
Ta ukaz pove ukaznemu pozivu, da pogleda v mapo “bin”, kjer se nahajajo datoteke EXE in CSV.
Namestite strežnik proxy
Nato boste morali namestiti proxy storitev iz DNSCrypt. Uporabite niz spodaj. Razdelek »opendns« lahko spremenite z imenom iz datoteke CSV ali pa posodobite datoteko CSV tako, da dodate katerokoli od javnih reševalcev DNS, ki trenutno podpirajo DNSCrypt. Prav tako boste morali spremeniti pot datoteke, da bo ustrezala lokaciji datoteke csv v računalniku.
dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: Uporabniki Lastnik Namizje DNSCrypt bns dnscrypt-resolvers.csv" --test = 0
Če vaše CMD okno izgleda kot zgornja slika, ste na pravi poti in je proxy storitev uspešno preizkušena. Če to ne deluje, preprosto spremenite DNS resolver, dokler ne dobite tistega, ki deluje. Ko je ta uspešna, lahko nadaljujete z namestitvijo strežnika proxy tako, da pritisnete gumb »Up« in spremenite »-test = 0« na »-install«, kot je prikazano spodaj.
dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: Uporabniki Lastnik Namizje DNSCrypt bns dnscrypt-resolvers.csv" --install
Ko ga uspešno namestite, boste videli naslednje:
[INFO] Storitev dnscrypt-proxy je bila nameščena in zagnana [INFO] Registrski ključ, ki se uporablja za to storitev, je SISTEM CurrentControlSet Storitve dnscrypt-proxy Parametri [INFO] Zdaj spremenite nastavitve resolverja na 127.0.0.1:53
Spremenite nastavitve DNS
Zdaj boste morali spremeniti nastavitve DNS. Z desno miškino tipko kliknite ikono omrežja v spodnjem desnem kotu zaslona in kliknite »Odpri center za omrežje in skupno rabo«. To bo 5 vrstic za brezžično povezavo ali majhen računalniški zaslon za žične povezave. Ko je odprta, kliknite »Spremeni nastavitve adapterja«.
Z desno tipko miške kliknite omrežno povezavo, ki jo želite urediti, in izberite možnost »Lastnosti«.
Izberite nastavitve TCP / IPv4 in kliknite »Lastnosti«.
Spremenite želeni strežnik DNS na »127.0.0.1« in kliknite »V redu«.
Odprite nastavitve TCP / IPv6 in spremenite nastavitve DNS na »:: 1«
Zdaj imate vzpostavljeno popolnoma varno in šifrirano povezavo DNS. Zabavajte se varno brskajte po internetu. Zdaj, ko imate šifrirano povezavo DNS, lahko tudi QSDNS iz Nirsofta hitro spremenite med najpogosteje uporabljenimi strežniki DNS.
Zasluge za sliko: Craig Sunter na Flickru