DNS alebo Domain Name Server je služba, ktorá mapuje adresy ( IP adresy ) na adresy URL webových stránok, ktoré otvárate vo svojom prehliadači. Zatiaľ čo väčšina webových stránok, ktoré nepoužívajú HTTPS, musí zaistiť bezpečnosť všetkých údajov, zabezpečenie DNS je o krok vpred. Dokonca aj na HTTPS ponecháva niektoré údaje nezašifrované, ako napríklad otvorené dvere pre útočníkov, prostredníctvom spoofingu DNS. Spoofing DNS môžu útočníci na internej sieti zneužiť na vykonávanie nekritických útokov. V súčasnosti veľa škodlivého softvéru poškodzuje DNS. Ako DNSCrypt funguje je znázornené na obrázku nižšie. V tomto článku budeme diskutovať o DNSCrypt a o tom, ako používať DNSCrypt na Windows 10 PC .
Čo je protokol DNSCrypt?

Ide o otvorený protokol, ktorý overuje komunikáciu a prenos údajov medzi klientmi DNS a DNS resolvermi. To zaisťuje, že DNS nebude sfalšovaný. Tento protokol používa kryptografické podpisy na overenie, či odpoveď pochádza z vybraného DNS resolvera a nebola sfalšovaná.
Systémy používajúce operačný systém OpenBSD okolo roku 2008 boli priekopníkmi tohto experimentu. Zabezpečuje smerovanie DNS cez zabezpečený kanál, čím výrazne zlepšuje bezpečnosť DNS. V súlade s tým väčšina aplikácií v systéme Windows alebo na akejkoľvek platforme používa DNS na pripojenie k prostriedkom týchto systémov na serveri. Keďže však nie sú bezpečné, môže to viesť k úniku dát.
V súčasnosti tieto systémy pracujú aj na bezpečných transportných protokoloch, ako je DNS-over-HTTP/2.
Ako používať DNSCrypt na Windows 10 PC
Zatiaľ čo DNSCrypt je k dispozícii na všetkých platformách vrátane Androidu a iOS, pre účely dnešného článku budeme diskutovať len o počítačoch so systémom Windows 10. K dispozícii je množstvo aplikácií tretích strán – t. j. klientov, ktoré je možné nainštalovať do zariadenia a dokonca aj na smerovač. Tieto nástroje využívajú viacero vrstiev rozlíšenia DNS, aby boli bezpečnejšie.
Jeden takýto softvér sa nazýva Simple DNSCrypt, ktorý poskytuje dve vrstvy zabezpečenia DNS, blokuje úniky VPN , zle nakonfigurovaný DNS, opravuje nesprávne zadané adresy URL a zrýchľuje prehliadanie. Môže tiež vytvárať denníky a blokovať adresy a domény.
Mali by ste vedieť, že DNSCrypt je k dispozícii aj pre servery. Niektorí známi klienti sú DNSCrypt-Wrapper, Unbound from NLnetLabs, ktorý podporuje DNS-over-TLS aj DNSCrypt; dnsdist PowerDNS, ktorý podporuje DNS-over-TLS aj DNSCrypt; Facebook DoH-proxy , podporuje DNS-over-HTTP/2 (DoH) a rust-DoH, podporuje DNS-over-HTTP/2 (DoH).
Recenzný článok o ľahkom klientovi DNSCrypt pre Windows , kompletné podrobnosti spolu s jeho inštaláciou na Windows 10 PC je k dispozícii na Quantrimangu. Prečítajte si ho, ak máte záujem o inštaláciu DNSCrypt na vašom počítači so systémom Windows.
Pozrieť viac: