Pagrindinis » kaip » Kaip užšifruoti savo DNS saugesniam naršymui

    Kaip užšifruoti savo DNS saugesniam naršymui

    Jau kurį laiką jau treniravome trečiųjų šalių DNS serverių privalumus, tačiau viena papildoma nauda, ​​kuri gali būti įdomi, yra gebėjimas užšifruoti visus jūsų DNS užklausas, toliau apsaugant jus nuo bet kokio šnipinėjimo jūsų viduryje.

    DNSCrypt, iš puikios OpenDNS komandos, yra paprastas sprendimas, kurį naudosime, norėdami pridėti šifravimą tarp jūsų kompiuterio ir DNS serverio. Tai lengvas sprendimas, kuris veikia arba „Windows“, arba „Mac“ - kol kas nėra mobilios pagalbos.

    Tai, ką šis įrankis iš tikrųjų daro, sukuria šifruotą ryšį su bet kuriuo iš palaikomų DNS serverių ir tada sukuria vietinį DNS proxy jūsų kompiuteryje. Taigi, kai bandote atidaryti „howtogeek.com“, jūsų naršyklė nusiunčia įprastą DNS užklausą į 127.0.0.1 vietinį adresą 53-uoju portu, ir šis prašymas bus persiųstas per užšifruotą ryšį su DNS serveriu.

    Atsisiunčiama „Windows“

    Kaip ir naudodamiesi visomis jūsų naudojamomis programomis, turėsite pradėti atsisiųsdami diegimo paketą. Kai esate puslapyje, tiesiog spustelėkite nuorodą „dnscrypt-proxy-win32-full-1.4.1.zip“, kad galėtumėte atsisiųsti reikalingus failus. Jei puslapyje matote naujesnę versiją, naudokite jį.

    Dabar sukurkime darbalaukyje aplanką DNSCrypt. Šį aplanką galite sukurti kur tik norite, tačiau darbalaukis yra lengviausias šio demonstravimo tikslais. Ištraukite visus failus atidarydami „zip“ failą ir nuvilkdami juos į DNSCrypt aplanką arba dešiniuoju pelės klavišu spustelėdami ir nurodydami darbalaukio aplanką kaip ekstrakto paskirties vietą.

    Kompiuterio diegimas ir paruošimas

    Dabar jums reikės atidaryti padidintą komandų eilutę, ieškodami „cmd“, dešiniuoju pelės klavišu ir pasirinkdami „Vykdyti kaip administratorius“. Kai atidarysite padidintą CMD langą, įveskite šią eilutę. Atminkite, kad reikės įvesti kelią, atitinkantį „bin“ aplanką.

    cd „C: Vartotojai Savininkas Darbas DNSCrypt“

    Ši komanda nurodys komandų eilutei aplanką „bin“, kuriame yra EXE ir CSV failai.

    Įdiekite „Proxy“ paslaugą

    Po to jums reikės įdiegti tarpinio serverio paslaugą iš DNSCrypt. Naudokite žemiau pateiktą eilutę. Galite pakeisti skyrių „opendns“ su CSV failo pavadinimu arba galite atnaujinti savo CSV failą pridedant bet kurį viešąjį DNS tirpiklį, kuris šiuo metu palaiko DNSCrypt. Taip pat turėsite pakeisti failo kelią, kad jis atitiktų csv failo vietą kompiuteryje.

    dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: Vartotojai Savininkas Darbas DNSCrypt" dnscrypt-resolvers.csv "--test = 0

    Jei jūsų CMD langas atrodo kaip aukščiau pateiktas vaizdas, esate teisingame kelyje ir tarpinio serverio paslauga sėkmingai išbandyta. Jei tai neveikia, tiesiog pakeiskite DNS sprendimą, kol gausite tą, kuris veikia. Sėkmingai, galite toliau įdiegti tarpinio serverio paslaugą paspausdami mygtuką „Aukštyn“ ir pakeisdami „-test = 0“ į „-install“, kaip parodyta žemiau.

    dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: Vartotojai Savininkas Darbas" DNSCrypt "dnscrypt-resolvers.csv" --install

    Sėkmingai įdiegus, pamatysite:

    [INFO] Dnscrypt-proxy paslauga buvo įdiegta ir pradėta [INFO] Šiai paslaugai naudojamas registro raktas yra SYSTEM CurrentControlSet Paslaugos dscrypt-proxy Parametrai [INFO] Dabar pakeiskite savo skirstytuvo nustatymus į 127.0.0.1:53

    Pakeiskite savo DNS nustatymus

    Dabar turėsite pakeisti savo DNS nustatymus. Dešiniuoju pelės klavišu spustelėkite tinklo piktogramą apatiniame dešiniajame ekrano kampe, tada spustelėkite „Atidaryti tinklo ir bendrinimo centrą“. Tai belaidžio ryšio 5 barai arba mažas kompiuterio ekranas laidiniams ryšiams. Atidarę spustelėkite „Keisti adapterio nustatymus“.

    Dešiniuoju pelės klavišu spustelėkite tinklo ryšį, kurį norite redaguoti, tada pasirinkite parinktį „Ypatybės“.

    Pasirinkite TCP / IPv4 parametrus ir spustelėkite „Properties“.

    Pakeiskite pageidaujamą DNS serverį į „127.0.0.1“, tada spustelėkite „Gerai“.

    Dabar atidarykite TCP / IPv6 nustatymus ir pakeiskite DNS nustatymus į „:: 1“

    Dabar sukurtas visiškai saugus ir užšifruotas DNS ryšys. Smagiai naršydami internete saugiai. Dabar, kai turite užšifruotą DNS ryšį, taip pat galite naudoti „QSDNS“ iš „Nirsoft“, kad greitai pakeistumėte dažniausiai naudojamus DNS serverius.

    Vaizdo kreditas: „Craig Sunter“ dėl „Flickr“