OpenDNS DNSCrypt, підвищення безпеки за допомогою шифрування DNS-трафіку
- Категорія: Інтернет
Користувачі комп'ютерів стикаються з багатьма небезпеками під час підключення свого комп’ютера до Інтернету, від нападу під час відвідування веб-сайтів через зловмисне програмне забезпечення до людини, що перебуває в атаках посередництва та трафіку.
Популярний постачальник DNS OpenDNS нещодавно оголосили, що створили ще один інструмент для користувачів, щоб захистити себе та свої дані від ряду загроз та проблем, заснованих на DNS.
DNSCrypt в основному робить те, що робить SSL для підключення до веб-сайтів. Ви можете пам’ятати, що підключення https використовують шифрування для блокування прослуховування даних, наприклад, користувачів або адміністраторів, які підключені до однієї комп’ютерної мережі або мають доступ до мережі.
Таким же чином, SSL перетворює веб-трафік HTTP у зашифрований HTTPS веб-трафік, DNSCrypt перетворює звичайний DNS-трафік у зашифрований DNS-трафік, захищений від підслуховування та атаки, що перебувають у середині.
Один приклад атаки на основі DNS - це отруєння кешем, що дозволяє зловмисникам перенаправляти мережевих клієнтів на альтернативні сервери. Користувач, який бажає відвідати офіційний веб-сайт PayPal, може бути перенаправлений на підроблений сайт, який досі відображає офіційне доменне ім’я сайту в адресному рядку браузера.
DNS Crypt випущений у якості попереднього перегляду для операційних систем Windows та Mac. Він працює лише у взаємодії з OpenDNS, а це означає, що користувачам потрібно змінити постачальника DNS свого комп'ютера на OpenDNS використовувати нову функцію безпеки. Програмне забезпечення не змінює спосіб доступу клієнтів до Інтернету чи внесення змін до системи, що робить його несумісним з послугами Інтернету.
Ось такі дії, щоб DNSCrypt працював:
- Налаштуйте Інтернет-з'єднання для використання OpenDNS як постачальника DNS.
- Встановити Дпс склеп у вашій системі
Це воно. DnsCrypt додає піктограму в системний лоток Windows, яка вказує, чи захищена функція операційною системою. Подвійним клацанням миші або правою кнопкою миші та вибором Відкритого центру керування з контекстного меню відображаються параметри конфігурації та екран стану, де можна побачити, чи OpenDNS та DNSCrypt правильно налаштовані в системі.
Ви можете скористатися меню конфігурації, щоб вимкнути будь-яку функцію (хоча це не має сенсу лише відключати OpenDNS), вимкнути опцію відключення до стандартного незашифрованого трафіку або спробувати параметр DNSCrypt через TCP 443, якщо у вас виникнуть проблеми з брандмауером.
Вихідний код DNSCrypt став доступним на GitHub , щоб його можна було проаналізувати до використання програмного забезпечення в системі чи в мережі.
Потрібно врахувати, що це випуск попереднього перегляду, і хоча ми не помітили жодних проблем із запуском служби, її все одно слід розглядати як бета-версію.
DNSCrypt може додатково покращити безпеку, особливо в ситуаціях, коли ви не людина, яка керує комп'ютерною мережею. Якщо ви підключаєтесь до Інтернету в аеропортах, готелях чи Інтернет-кафе, можливо, ви захочете встановити та використовувати програмне забезпечення для захисту своєї системи від атак на основі DNS. (дякую Vineeth за пораду)
Оновлення : Майте на увазі, що програма вимагає встановлення Microsoft .Net Framework 3.5 в системі. Ти можеш перегляньте наш посібник з налаштування DNSCrypt для Windows і наші огляд простого DNSCrypt для Windows .