Как да активирате и тествате DNS през HTTPS на Windows 10 устройства

Опитайте Нашия Инструмент За Премахване На Проблемите

Microsoft разкри планове за интегрирайте DNS през HTTPS в Windows 10 през ноември 2019. DNS през HTTPS криптира DNS търсене за подобряване на поверителността, сигурността и надеждността на връзката.

Повечето устройства, които са свързани към Интернет, разчитат на DNS търсене в обикновен текст. Тези търсения „превеждат“ имена на домейни, напр. ghacks.net, до IP адреси, които устройствата използват за установяване на връзки. Всеки, който слуша в мрежата, включително интернет доставчика, знае точно кои сайтове и услуги се отварят на устройството поради това.

Създатели на браузъри като Mozilla , Google , и опера обявиха поддръжка на DNS през HTTPS и започнаха да интегрират функцията в браузърите. Решенията ще позволят на потребителите на тези браузъри да се възползват от функцията, но тя ще се прилага само за браузъра.

Планът на Microsoft да въведе поддръжка за DNS през HTTPS в операционната система би позволил поддръжка за всички програми (включително браузърите) в тази система.

Компанията реши да активира или деактивира функционалността въз основа на избрания доставчик. Ако доставчикът на DNS поддържа DNS през HTTPS, той ще бъде използван и в противен случай не би. С други думи: много потребители ще видят подобряването на поверителността и сигурността на DNS търсенето, след като функцията се приземи в Windows, без дори да забележат, че това се е случило.

Microsoft е интегрирал DNS над HTTP в последните Insider версии на Windows 10. Обърнете внимание, че функцията все още не е внедрена в стабилни версии на Windows 10. Не е ясно кога това ще е така, тъй като Microsoft не предвижда график за това.

Забележка : Броят на сглобяването трябва да бъде най-малко 19628. Можете да проверите номера на сглобяване, като заредите winver от менюто Start

Как да активирате DNS през HTTPS на Windows 10

windows 10 dns over https

Само в Insider версии се изисква DNS над HTTPS да е активиран в системния регистър. Microsoft отбелязва, че това няма да е необходимо, след като функцията стане в стабилни версии на Windows 10.

  1. Докоснете Старт.
  2. Въведете regedit.exe и натиснете Enter, за да заредите редактора на системния регистър.
  3. Потвърдете подкана UAC, ако е показан.
  4. Отидете на HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Параметри.
  5. Щракнете с десния бутон върху Параметри и изберете New> Dword (32-bit) Value.
  6. Назовете го EnableAutoDOH.
  7. Задайте стойността му на 2.
  8. Рестартирайте системата Windows.

Трябва да се уверите, че е избран доставчик, който поддържа DNS през HTTPS. Microsoft подчертава трима доставчици на уебсайта си на Tech Community:

Собственик на сървъра IP адреси на сървъра
Cloudflare 1.1.1.1

1.0.0.1

2606: 4700: 4700 :: 1111

2606: 4700: 4700 :: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860 :: 8888

2001: 4860: 4860 :: 8844

Quad9 9.9.9.9

149112112112

2620: fe: fe

2620: fe: fe: 9

Тези сървъри трябва да бъдат зададени като адреси на DNS сървъри в системата, тъй като това са сървърите, които се рекламират автоматично.

Администраторите могат да добавят към системата други DNS над HTTPS сървъри, така че и те да могат да се използват.

Следните команди трябва да бъдат изпълнени с повишени привилегии, за да добавите DNS през HTTPS сървъри в системата:

  • netsh dns добавете сървър за криптиране = dohtemplate =

За да проверите шаблона, изпълнете следната команда:

  • netsh dns показва сървър за криптиране =

Ето как променяте настройките на DNS:

  1. Изберете Старт> Настройки> Мрежа и Интернет> Промяна на настройките на адаптера.
  2. Щракнете с десния бутон върху използвания адаптер и изберете Свойства.
  3. Кликнете два пъти върху Internet Protocol Version 4 или 6 (или и двете един след друг), за да зададете нов DNS доставчик.
  4. Изберете „Използване на следните адреси на DNS сървъра“.
  5. Въведете адресите, изброени по-горе.
  6. Кликнете ОК, за да приложите промените.

Имайте предвид, че можете да възстановите промените по всяко време, като превключите на опцията 'автоматично' или редактирате DNS сървъри.

Как да тествате DNS над HTTPS на Windows 10

Windows 10 се предлага с вградена функционалност за тестване дали DNS над HTTPS работи.

  1. Отворете прозорец на PowerShell.
  2. Изпълнете следните команди една след друга:
    1. pktmon филтър премахване // премахва всички съществуващи филтри.
    2. pktmon филтър добавете -p 53 // добавя филтър за трафик за порт 53, порта, който използва класическият DNS.
    3. pktmon start --etw -m в реално време // стартира в реално време регистриране на трафика.
  3. Ако се използва DNS през HTTPS, той показва „малко към никакъв трафик“.

Сега ти : Какво вземате от DNS над HTTPS? Ще го използвате ли?