Зашифруйте свой трафик DNS с помощью Simple DNSCrypt для Windows

Simple DNSCrypt - это бесплатная программа с открытым исходным кодом для операционной системы Microsoft Windows, предназначенная для настройки прокси-сервера dnscrypt на ПК и устройствах под управлением Windows.

DNS Crypt - это технология, которая шифрует DNS-запросы, так что сторонние разработчики не могут следить за ними. Хотя некоторые программы или службы, например службы VPN, автоматически защищают ваши запросы, большая часть трафика DNS не шифруется.

OpenDNS представила поддержку DNSCrypt еще в 2012 году, но DNSCrypt была впервые введена операционной системой OpenBSD за много лет до этого. Он использует шифрование для защиты от атак «человек посередине».

SimpleDNSCrypt

Simple DNSCrypt - это простая в использовании программа для Windows, которая обеспечивает функциональность операционной системы Microsoft. DNSCrypt Windows Service Manager был выпущен не в 2014 году, но это не первая программа, но это многофункциональное решение, которое больше не находится в активной разработке.

Simple DNSCrypt использует DNSCrypt Proxy, который также доступен для Windows и других операционных систем.

Пользовательский интерфейс разделен на несколько вкладок.

  • Главное меню - перечисляет параметры конфигурации, например, использование серверов и доступных сетевых карт.
  • Resolvers - перечисляет доступные DNS Resolvers и предлагает параметры конфигурации.
  • Расширенные настройки - дополнительные настройки, которые изменяют основные функции.
  • Журнал запросов - журнал, который по умолчанию отключен.

Нажатие на значок настроек дает вам возможность добавить дополнительные вкладки в интерфейс программы, которые вы можете использовать для внесения в черный и белый списки доменов, а также для проверки журнала блокировки домена.

Активируйте службу DNSCrypt после того, как вы настроили параметры по своему вкусу, чтобы начать работу с приложением. Сделав это, выберите сетевые карты, на которых вы хотите, чтобы служба работала.

Это минимальная конфигурация для шифрования вашего трафика DNS. Рекомендуется пройти настройки до того, как вы включите сервер, чтобы убедиться, что все настроено правильно.

Простой DNSCrypt перечисляет серверы IPv4 только по умолчанию и блокирует запросы, связанные с IPv6. Вы включаете серверы IPv6 в главном меню и разблокируете запросы, связанные с IPv6, в разделе «Дополнительные настройки».

Программа повторяет распознаватели, которые поддерживают DNSSEC и не регистрируют и не фильтруют трафик по умолчанию. Вы также можете снять эти опции, если хотите, но не рекомендуется, если не столкнетесь с проблемами.

Простой DNSCrypt по умолчанию работает в автоматическом режиме. Сервис выбирает самый быстрый распознаватель из списка доступных серверов и использует его. Вы можете отключить это в резольверах, выбрав один или несколько резольверов из списка. Это может занять некоторое тестирование, чтобы убедиться, что производительность в порядке.

Расширенные настройки дают вам больше контроля над функционалом сервиса. Например, вы можете отключить кеширование DNS. Проще говоря, если включено кэширование, Simple DNSCrypt пытается найти информацию в кэше, прежде чем распознаватели будут использованы для поиска информации.

Также есть опция Force TCP и удаление службы Windows.

Деинсталляция работала без проблем на нескольких тестовых системах.

Заключительные слова

Simple DNSCrypt - это простая в использовании программа для Windows для защиты DNS-запросов от атак типа «человек посередине». Недостатком проекта является то, что вы не можете контролировать распознаватели. Там нет опции, по крайней мере, нет в пользовательском интерфейсе, чтобы добавить пользовательские распознаватели. В основном это означает, что вы должны доверять хотя бы одному из используемых серверов.

Теперь вы : Вы шифруете свой трафик DNS?

Статьи по Теме

  • Шифрование и надежные пароли
  • Как зашифровать жесткие диски Windows 10 с помощью BitLocker
  • Как ускорить медленную загрузку сайта
  • ProtonMail Bridge: зашифрованная электронная почта для Outlook, Thunderbird и других почтовых клиентов
  • DNS Quad9 обещает лучшую конфиденциальность и безопасность