Jak povolit a otestovat DNS přes HTTPS na zařízeních Windows 10
- Kategorie: Okna
Microsoft odhalil plány integrovat DNS přes HTTPS v systému Windows 10 v listopadu 2019. DNS over HTTPS šifruje vyhledávání DNS, aby se zlepšilo soukromí, zabezpečení a spolehlivost připojení.
Většina zařízení připojených k internetu se spoléhá na vyhledávání prostého textu DNS. Tato vyhledávání „překládají“ názvy domén, např. ghacks.net, na adresy IP, které zařízení používají k navázání spojení. Každý, kdo poslouchá síť, včetně poskytovatele internetových služeb, přesně ví, které weby a služby jsou v zařízení z tohoto důvodu otevřeny.
Výrobci prohlížečů jako Mozilla , Google , a Opera oznámila podporu pro DNS přes HTTPS a začala integrovat tuto funkci do prohlížečů. Tato řešení by uživatelům těchto prohlížečů umožnily využívat tuto funkci, ale vztahovala by se pouze na prohlížeč.
Plán společnosti Microsoft zavést podporu pro operační systém DNS přes HTTPS v operačním systému by umožnil podporu všech programů (včetně prohlížečů) v tomto systému.
Společnost se rozhodla povolit nebo zakázat funkčnost na základě vybraného poskytovatele. Pokud poskytovatel DNS podporuje DNS přes HTTPS, byl by použit, jinak by nebyl. Jinými slovy: Mnoho uživatelů uvidí zlepšení ochrany soukromí a zabezpečení vyhledávání DNS, jakmile funkce vstoupí do Windows, aniž by si toho všimla.
Společnost Microsoft integrovala DNS přes HTTP v posledních zasvěcených verzích systému Windows 10. Všimněte si, že tato funkce dosud nebyla implementována ve stabilních verzích systému Windows 10. Není jasné, kdy k tomu dojde, protože společnost Microsoft neposkytuje žádný plán.
Poznámka : Číslo sestavení musí být nejméně 19628. Číslo sestavení můžete zkontrolovat načtením vítěze z nabídky Start.
Jak povolit DNS přes HTTPS ve Windows 10
Pouze vytváření zasvěcených vyžaduje, aby bylo v registru povoleno DNS přes HTTPS. Společnost Microsoft poznamenává, že to nebude nutné, jakmile bude funkce spuštěna ve stabilní verzi systému Windows 10.
- Klepněte na Start.
- Zadejte regedit.exe a stiskněte klávesu Enter pro načtení Editoru registru.
- Potvrďte výzvu UAC, pokud je zobrazena.
- Přejděte na HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
- Pravým tlačítkem myši klikněte na Parametry a vyberte Nový> Hodnota Dword (32bitová).
- Pojmenujte ji EnableAutoDOH.
- Nastavte jeho hodnotu na 2.
- Restartujte systém Windows.
Musíte se ujistit, že je vybrán poskytovatel podporující DNS přes HTTPS. Společnost Microsoft zdůrazňuje na svém webu Tech Community tři poskytovatele:
Vlastník serveru | IP adresy serveru |
Zataženo | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149,112,112,112 2620: fe :: fe 2620: fe :: fe: 9 |
Tyto servery je třeba nastavit jako adresy serverů DNS v systému, protože se jedná o servery, které se automaticky propagují.
Správci mohou do systému přidat další servery podporující DNS přes HTTPS, aby mohly být použity také.
Následující příkazy je třeba spustit se zvýšenými oprávněními, aby se do systému přidaly servery DNS přes HTTPS:
- netsh dns add šifrovací server = dohtemplate =
Chcete-li ověřit šablonu, spusťte následující příkaz:
- netsh dns show šifrovací server =
Takto změníte nastavení DNS:
- Zvolte Start> Nastavení> Síť a internet> Změnit nastavení adaptéru.
- Klepněte pravým tlačítkem myši na použitý adaptér a vyberte Vlastnosti.
- Chcete-li nastavit nového poskytovatele DNS, poklepejte na internetový protokol verze 4 nebo 6 (nebo oba za sebou).
- Vyberte možnost „Použít následující adresy serveru DNS“.
- Zadejte výše uvedené adresy.
- Klepnutím na ok použijete změny.
Změny můžete kdykoli vrátit přepnutím na možnost „automaticky“ nebo úpravou serverů DNS.
Jak otestovat DNS přes HTTPS ve Windows 10
Windows 10 je dodáván s vestavěnou funkcí, která otestuje, zda funguje DNS přes HTTPS.
- Otevřete okno PowerShell.
- Spusťte následující příkazy jeden po druhém:
- pktmonový filtr odstranit // odstraní všechny existující filtry.
- pktmon filter add -p 53 // přidá filtr provozu pro port 53, port, který používá klasický DNS.
- pktmon start --etw -m v reálném čase // zahájit protokolování provozu v reálném čase.
- Pokud je použit DNS over HTTPS, zobrazí se „malý až žádný provoz“.
Teď ty : Jaký je váš názor na DNS přes HTTPS? Použijete to?