DNS или сервер доменных имен — это служба, которая сопоставляет адреса ( IP-адреса ) с URL-адресами веб-сайтов, которые вы открываете в браузере. Хотя большинство веб-сайтов, не использующих HTTPS, должны обеспечивать безопасность всех данных, безопасность DNS делает шаг вперед. Даже при использовании HTTPS некоторые данные остаются незашифрованными, как открытая дверь для злоумышленников, благодаря подмене DNS. Подменяя DNS, злоумышленники во внутренней сети могут использовать его для выполнения некритических атак. В настоящее время множество вредоносных программ повреждают DNS. Как работает DNSCrypt показано на рисунке ниже. В этой статье мы обсудим DNSCrypt и способы использования DNSCrypt на ПК с Windows 10 .
Что такое протокол DNSCrypt?
Это открытый протокол, который проверяет подлинность связи и передачи данных между DNS-клиентами и преобразователями DNS. Это гарантирует, что DNS не будет подделан. Этот протокол использует криптографические подписи для проверки того, что ответ исходит от выбранного сопоставителя DNS и не был подделан.
Системы, использующие операционную систему OpenBSD примерно в 2008 году, стали пионерами этого эксперимента. Он обеспечивает маршрутизацию DNS по защищенному каналу, что значительно повышает безопасность DNS. Соответственно, большинство приложений на Windows или любой платформе используют DNS для подключения к ресурсам этих систем на сервере. Однако, поскольку они небезопасны, это может привести к утечке данных.
В настоящее время эти системы также работают над безопасными транспортными протоколами, такими как DNS-over-HTTP/2.
Как использовать DNSCrypt на ПК с Windows 10
Хотя DNSCrypt доступен на всех платформах, включая Android и iOS, для целей сегодняшней статьи мы будем обсуждать только ПК с Windows 10. Доступно множество сторонних приложений, то есть клиентов, которые можно установить на устройство и даже на маршрутизатор. Эти инструменты используют несколько уровней разрешения DNS, чтобы сделать его более безопасным.
Одно из таких программ называется Simple DNSCrypt, которое обеспечивает два уровня безопасности DNS, блокирует утечки VPN , плохо настроенный DNS, исправляет опечатки в URL-адресах и ускоряет работу в Интернете. Он также может создавать журналы и блокировать адреса и домены.
Вы должны знать, что DNSCrypt также доступен для серверов. Некоторые известные клиенты: DNSCrypt-Wrapper, Unbound от NLnetLabs, который поддерживает как DNS-over-TLS, так и DNSCrypt; dnsdist от PowerDNS, который поддерживает как DNS-over-TLS, так и DNSCrypt; DoH-прокси Facebook , поддерживает DNS-over-HTTP/2 (DoH) и Rust-DoH, поддерживает DNS-over-HTTP/2 (DoH).
Обзорная статья об облегченном клиенте DNSCrypt для Windows , полная информация о его установке на ПК с Windows 10 доступна на Quantrimang. Прочтите его, если вы заинтересованы в установке DNSCrypt на свой компьютер с Windows.
Узнать больше: