DNS nebo Domain Name Server je služba, která mapuje adresy ( IP adresy ) na adresy URL webových stránek, které otevíráte ve svém prohlížeči. Zatímco většina webů, které nepoužívají HTTPS, musí zajistit, aby všechna data byla zabezpečena, zabezpečení DNS je o krok napřed. Dokonce i na HTTPS ponechává některá data nezašifrovaná, jako otevřené dveře pro útočníky, prostřednictvím DNS spoofingu. Podvržením DNS mohou útočníci na vnitřní síti toto zneužít k provedení nekritických útoků. V dnešní době mnoho malwaru poškozuje DNS. Jak DNSCrypt funguje, je znázorněno na obrázku níže. V tomto článku probereme DNSCrypt a jak používat DNSCrypt na Windows 10 PC .
Co je protokol DNSCrypt?

Jedná se o otevřený protokol, který ověřuje komunikaci a přenos dat mezi klienty DNS a DNS resolvery. Tím je zajištěno, že DNS nebude podvržený. Tento protokol používá kryptografické podpisy k ověření, že odpověď pochází z vybraného překladače DNS a nebyla zfalšována.
Průkopníkem tohoto experimentu byly systémy používající operační systém OpenBSD kolem roku 2008. Zajišťuje směrování DNS přes zabezpečený kanál, což výrazně zlepšuje zabezpečení DNS. V souladu s tím většina aplikací v systému Windows nebo na jakékoli platformě používá DNS pro připojení ke zdrojům těchto systémů na serveru. Protože však nejsou bezpečné, může to vést k úniku dat.
V současné době tyto systémy také pracují na bezpečných transportních protokolech, jako je DNS-over-HTTP/2.
Jak používat DNSCrypt na Windows 10 PC
Zatímco DNSCrypt je dostupný na všech platformách, včetně Androidu a iOS, pro účely dnešního článku budeme diskutovat pouze o počítačích s Windows 10. K dispozici je spousta aplikací třetích stran – tedy klientů, které lze nainstalovat do zařízení a dokonce i na router. Tyto nástroje používají více vrstev rozlišení DNS, aby byly bezpečnější.
Jeden takový software se nazývá Simple DNSCrypt, který poskytuje dvě vrstvy zabezpečení DNS, blokuje úniky VPN , špatně nakonfigurované DNS, opravuje chybně zadané adresy URL a zrychluje vaše prohlížení. Může také vytvářet protokoly a blokovat adresy a domény.
Měli byste vědět, že DNSCrypt je k dispozici také pro servery. Někteří známí klienti jsou DNSCrypt-Wrapper, Unbound from NLnetLabs, který podporuje DNS-over-TLS i DNSCrypt; dnsdist PowerDNS, který podporuje jak DNS-over-TLS, tak DNSCrypt; Facebook DoH-proxy , podporuje DNS-over-HTTP/2 (DoH) a rust-DoH, podporuje DNS-over-HTTP/2 (DoH).
Recenzní článek o odlehčeném klientovi DNSCrypt pro Windows , kompletní podrobnosti spolu s jeho instalací na Windows 10 PC je k dispozici na Quantrimangu. Přečtěte si jej, pokud máte zájem nainstalovat DNSCrypt na váš počítač se systémem Windows.
Vidět víc: