Kryptera din DNS-trafik med Simple DNSCrypt för Windows

Simple DNSCrypt är ett gratis open source-program för Microsofts Windows-operativsystem för att konfigurera dnscrypt-proxy på Windows-baserade datorer och enheter.

DNS Crypt är en teknik som krypterar DNS-uppslag så att tredje part inte kan spionera på dessa. Medan vissa program eller tjänster, till exempel VPN-tjänster, skyddar dina sökningar automatiskt, är den mesta DNS-trafiken inte krypterad.

OpenDNS introducerade DNSCrypt-stöd redan 2012 men DNSCrypt var banbrytande av operativsystemet OpenBSD år före det. Den använder kryptering för att skydda mot attacker mellan människor.

SimpleDNSCrypt

Simple DNSCrypt är ett lättanvänt program för Windows som ger funktionen till Microsofts operativsystem. Det är inte det första programmet som gjorde det, DNSCrypt Windows Service Manager släpptes 2014, men det är en funktionsrik lösning men den är inte längre i aktiv utveckling.

Enkel DNSCrypt använder DNSCrypt Proxy som också finns tillgängligt för Windows och andra operativsystem.

Användargränssnittet är uppdelat i flera flikar.

  • Huvudmeny - visar konfigurationsalternativ, t.ex. användning av servrar och tillgängliga nätverkskort.
  • Resolvers - visar tillgängliga DNS Resolvers och erbjuder konfigurationsalternativ.
  • Avancerade inställningar - ytterligare inställningar som ändrar kärnfunktionen.
  • Frågorlogg - En logg som är inaktiverad som standard.

Ett klick på inställningsikonen ger dig alternativ att lägga till ytterligare flikar i programgränssnittet som du kan använda för att svartlista och vitlista domäner och kontrollera domänblockloggen.

Aktivera DNSCrypt-tjänsten när du har konfigurerat alternativen så att du vill komma igång med applikationen. När du har gjort det väljer du de nätverkskort som du vill att tjänsten ska köras på.

Det här är en minimal konfiguration för att kryptera din DNS-trafik. Det rekommenderas att du går igenom inställningarna innan du aktiverar servern för att se till att allt är korrekt inställt.

Enkla DNSCrypt listar bara IPv4-servrar som standard och blockerar IPv6-relaterade frågor. Du aktiverar IPv6-servrar under huvudmenyn och avblockerar IPv6-relaterade frågor under Avancerade inställningar.

Programmet försöker igen upplösare som stöder DNSSEC och loggar inte eller filtrerar trafik som standard. Du kan avmarkera dessa alternativ också om du vill, men det rekommenderas att du inte gör om du inte stöter på problem.

Enkel DNSCrypt körs i automatiskt läge som standard. Tjänsten väljer den snabbaste upplösaren från listan över tillgängliga servrar och använder den. Du kan stänga av det under upplösare genom att välja en eller flera upplösare från listan. Det kan ta lite test för att se till att prestandan är bra.

De avancerade inställningarna ger dig mer kontroll över tjänstens funktionalitet. Du kan till exempel inaktivera DNS-cache. Enkelt uttryckt, om cachning är aktiverat försöker Simple DNSCrypt hitta informationen i cachen innan upplösare används för att leta upp informationen.

Det finns också ett alternativ att tvinga TCP och att avinstallera Windows-tjänsten.

Avinstallationen fungerade utan problem på flera testsystem.

Stängande ord

Simple DNSCrypt är ett lättanvänt program för Windows för att skydda DNS-frågor mot attacker från mitten av mitten. En nackdel med projektet är att du inte har kontroll över upplösarna. Det finns inget alternativ, åtminstone ingen finns i användargränssnittet, för att lägga till anpassade upplösare. Detta innebär i princip att du måste lita på minst en av de servrar som används.

Nu du : Krypterar du din DNS-trafik?

Relaterade artiklar

  • Kryptering och starka lösenord
  • Hur man krypterar Windows 10-hårddiskar med BitLocker
  • Hur man påskyndar en webbplats med långsam laddning
  • ProtonMail Bridge: krypterad e-post för Outlook, Thunderbird och andra e-postklienter
  • Quad9 DNS lovar bättre integritet och säkerhet