A DNS vagy a Domain Name Server egy olyan szolgáltatás, amely a címeket ( IP-címeket ) a böngészőben megnyitott webhelyek URL-jeihez rendeli hozzá. Míg a legtöbb HTTPS-t nem használó webhelynek biztosítania kell az összes adat biztonságát, a DNS biztonsága egy lépéssel előbbre viszi. Még HTTPS-en is titkosítatlanul hagy néhány adatot, például egy nyitott ajtót a támadók számára a DNS-hamisítás révén. A DNS meghamisításával a belső hálózat támadói ezzel visszaélve nem kritikus támadásokat hajthatnak végre. Manapság sok rosszindulatú program rontja a DNS-t. A DNSCrypt működése az alábbi ábrán látható. Ebben a cikkben a DNSCryptről és a DNSCrypt használatáról fogunk beszélni Windows 10 PC-n .
Mi az a DNSCrypt protokoll?

Ez egy nyílt protokoll, amely hitelesíti a DNS-kliensek és a DNS-feloldók közötti kommunikációt és adatátvitelt. Ez biztosítja, hogy a DNS-t ne hamisítsák. Ez a protokoll kriptográfiai aláírásokat használ annak ellenőrzésére, hogy a válasz a kiválasztott DNS-feloldótól származik-e, és nem manipulálták-e.
Az OpenBSD operációs rendszert 2008 körül használó rendszerek úttörő szerepet játszottak ebben a kísérletben. Biztosítja a DNS- útválasztást egy biztonságos csatornán keresztül, nagymértékben javítva a DNS biztonságát. Ennek megfelelően a legtöbb Windows-alkalmazás vagy bármilyen platform DNS-t használ a szerveren lévő rendszerek erőforrásaihoz való csatlakozáshoz. Mivel azonban nem biztonságosak, ez adatszivárgáshoz vezethet.
Jelenleg ezek a rendszerek olyan biztonságos szállítási protokollokon is dolgoznak, mint a DNS-over-HTTP/2.
A DNSCrypt használata Windows 10 számítógépen
Míg a DNSCrypt minden platformon elérhető, beleértve az Androidot és az iOS-t is, a mai cikkben csak a Windows 10 rendszerű PC-kről lesz szó. Rengeteg harmadik féltől származó alkalmazás érhető el – azaz kliensek, amelyek telepíthetők az eszközre, sőt még a számítógépre is. a router. Ezek az eszközök több réteg DNS-felbontást használnak a biztonságosabbá tétel érdekében.
Az egyik ilyen szoftver a Simple DNSCrypt, amely kétrétegű DNS-biztonságot biztosít, blokkolja a VPN- szivárgást, a rosszul konfigurált DNS-t, kijavítja a rosszul beírt URL-eket, és felgyorsítja a böngészést. Naplókat is létrehozhat, valamint címeket és tartományokat blokkolhat.
Tudnia kell, hogy a DNSCrypt a szerverek számára is elérhető. Néhány ismert kliens a DNSCrypt-Wrapper, Unbound from NLnetLabs, amely támogatja a DNS-over-TLS és a DNSCrypt egyaránt; PowerDNS dnsdist, amely támogatja a DNS-over-TLS és a DNSCrypt egyaránt; A Facebook DoH-proxyja támogatja a DNS-over-HTTP/2 (DoH) és a Rust-DoH-t, támogatja a DNS-over-HTTP/2 (DoH) protokollt.
A Quantrimang webhelyen elérhető egy áttekintő cikk a Windows rendszerhez készült könnyű DNSCrypt-kliensről , valamint a Windows 10 PC-re történő telepítésével együtt. Olvassa el, ha érdekli a DNSCrypt telepítése Windows számítógépére.
Többet látni: