Как зашифровать ваш DNS для более безопасного просмотра

Мы уже давно рекламируем преимущества сторонних DNS-серверов, но одно дополнительное преимущество, которое может представлять интерес, – это возможность шифровать все ваши DNS-запросы, что дополнительно защищает вас от всех, кто шпионит за вами в середине.

DNSCrypt от отличной команды OpenDNS – это простое решение, которое мы будем использовать для добавления шифрования между вашим компьютером и DNS-сервером. Это легковесное решение, которое работает на Windows или Mac – к сожалению, пока нет мобильной поддержки.

На самом деле этот инструмент создает зашифрованное соединение с любым из поддерживаемых DNS-серверов, а затем создает локальный DNS-прокси на вашем ПК. Поэтому, когда вы пытаетесь открыть howtogeek.com, ваш браузер отправляет обычный DNS-запрос на адрес локального хоста 127.0.0.1 на порту 53, и этот запрос затем пересылается через зашифрованное соединение с DNS-сервером.

Загрузка для Windows

Как и для каждой используемой программы, вам нужно будет начать с загрузки установочного пакета. Когда вы окажетесь на странице, просто нажмите на ссылку «dnscrypt-proxy-win32-full-1.4.1.zip», чтобы загрузить необходимые файлы. Если вы видите более новую версию на странице, обязательно используйте ее.

Теперь давайте создадим папку на рабочем столе с именем DNSCrypt. Вы можете создать эту папку где угодно, но рабочий стол является самым простым для целей этой демонстрации. Извлеките все файлы, открыв zip-файл и перетащив их в папку DNSCrypt или щелкнув правой кнопкой мыши и указав папку рабочего стола в качестве места назначения для извлечения.

Установка и подготовка вашего ПК

Теперь вам нужно открыть окно командной строки с повышенными правами, выполнив поиск «cmd», щелкнув правой кнопкой мыши и выбрав «Запуск от имени администратора». Открыв окно Elevated CMD, введите следующую строку. Помните, что вам нужно будет ввести путь, соответствующий вашей папке «bin».

 cd «C: \ Users \ Владелец \ Desktop \ DNSCrypt \ bin» 

Эта команда сообщит командной строке, что нужно искать в папке «bin», где находятся файлы EXE и CSV.

Установите прокси-сервис

Далее вам нужно будет установить прокси-сервис из DNSCrypt. Используйте строку ниже. Вы можете изменить раздел «opendns» на имя из файла CSV или обновить файл CSV, добавив любой общедоступный преобразователь DNS, который в настоящее время поддерживает DNSCrypt. Вам также необходимо изменить путь к файлу, чтобы он соответствовал расположению файла csv на вашем компьютере.

 dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Users \ Владелец \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" --test = 0 

Если ваше окно CMD похоже на изображение выше, вы находитесь на правильном пути, и прокси-сервис был успешно протестирован. Если это не работает, просто измените DNS-распознаватель, пока не получите работающий. После успешного завершения вы можете продолжить установку прокси-службы, нажав кнопку «Вверх» и изменив «–test = 0» на «–install», как показано ниже.

 dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Users \ Владелец \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" --install 

Как только он будет успешно установлен, вы увидите следующее:

 [INFO] Служба dnscrypt-proxy установлена ​​и запущена
[INFO] Раздел реестра, используемый для этой службы: SYSTEM \ CurrentControlSet \ Services \ dnscrypt-proxy \ Parameters
[INFO] Теперь измените настройки распознавателя на 127.0.0.1:53 

Изменить настройки DNS

Теперь вам нужно будет изменить настройки DNS. Щелкните правой кнопкой мыши значок сети в правом нижнем углу экрана, затем нажмите «Открыть центр управления сетями и общим доступом». Это будет 5 полосок для беспроводного подключения или небольшой экран компьютера для проводных подключений. Когда он откроется, нажмите «Изменить настройки адаптера».

Щелкните правой кнопкой мыши сетевое соединение, которое вы хотите отредактировать, и выберите опцию «Свойства».

Выберите настройки TCP/IPv4 и нажмите «Свойства».

Измените предпочитаемый DNS-сервер на «127.0.0.1», затем нажмите «ОК».

Теперь откройте настройки TCP/IPv6 и измените настройки DNS на «:: 1»

Теперь у вас есть полностью защищенное и зашифрованное соединение с DNS. Получайте удовольствие от безопасного просмотра интернета. Теперь, когда у вас есть зашифрованное DNS-соединение, вы также можете использовать QSDNS от Nirsoft для быстрого переключения между вашими наиболее часто используемыми DNS-серверами.

Изображение предоставлено: Крейг Сунтер на Flickr

Оцените статью
TutoryBird.Ru
Добавить комментарий