OpenDNS DNSCrypt, zvýšení zabezpečení šifrováním provozu DNS

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Uživatelé počítačů čelí mnoha nebezpečím, když připojují svůj počítač k internetu, od útoku při návštěvě webových stránek přes škodlivý software až po člověka uprostřed útoků a snoopingu provozu.

Populární poskytovatel DNS OpenDNS právě oznámila, že vytvořili další nástroj pro uživatele, aby se chránili sami a svá data před řadou bezpečnostních hrozeb a problémů založených na DNS.

DNSCrypt v podstatě dělá to, co SSL dělá pro připojení k webům. Možná si pamatujete, že připojení https používají šifrování k blokování snoopingu dat, například uživateli nebo správci, kteří jsou připojeni ke stejné počítačové síti nebo mají přístup k síti.

Stejným způsobem SSL mění HTTP webový provoz na HTTPS šifrovaný webový provoz, DNSCrypt mění běžný DNS provoz na šifrovaný DNS provoz, který je zabezpečený před odposlechem a útoky typu „in-the-middle“.

Jeden příklad útoku založeného na DNS je otrava mezipamětí, která útočníkům umožňuje přesměrovat síťové klienty na alternativní servery. Uživatel, který chce navštívit oficiální web PayPal, může být přesměrován na falešný web, který stále zobrazuje oficiální název domény webu v adresním řádku prohlížeče.

DNS Crypt byla vydána jako náhled pro operační systémy Windows a Mac. Funguje to pouze ve spojení s OpenDNS, což znamená, že uživatelé musí změnit poskytovatele DNS svého počítače na OpenDNS využít novou funkci zabezpečení. Software nemění způsob, jakým klienti přistupují k internetu, ani neprovádí úpravy systému, díky nimž je nekompatibilní s internetovými službami.

Zde je postup, jak uvést DNSCrypt do provozu:

  • Nakonfigurujte připojení k Internetu tak, aby jako poskytovatel DNS používal OpenDNS.
  • Nainstalujte Dns Crypt ve vašem systému

A je to. DnsCrypt přidá ikonu do systémové lišty Windows, která označuje, zda je operační systém chráněn touto funkcí. Poklepáním nebo pravým tlačítkem a výběrem Open Control Center z místní nabídky se zobrazí možnosti konfigurace a stavová obrazovka, kde uvidíte, zda byly OpenDNS a DNSCrypt v systému správně nakonfigurovány.

Pomocí konfigurační nabídky můžete zakázat kteroukoli funkci (ve skutečnosti nemá smysl deaktivovat OpenDNS, i když), deaktivovat možnost zpětného přenosu na standardní nešifrovaný provoz, nebo zkusit možnost DNSCrypt over TCP 443, pokud narazíte na problémy s bránou firewall.

Zdrojový kód DNSCrypt byl zpřístupněn na GitHub , aby mohl být analyzován před použitím softwaru v systému nebo v síti.

Je třeba vzít v úvahu, že se jedná o vydání náhledu, a přestože jsme nezjistili žádné problémy se spuštěním služby, mělo by být stále považováno za verzi beta.

DNSCrypt může dále zlepšit zabezpečení, zejména v situacích, kdy nejste osobou spravující počítačovou síť. Pokud se připojujete k internetu na letištích, v hotelech nebo v internetových kavárnách, možná budete chtít nainstalovat a používat software k další ochraně vašeho systému před útoky založenými na DNS. (díky Vineeth za tip)

Aktualizace : Uvědomte si, že program vyžaduje instalaci systému Microsoft .Net Framework 3.5. Můžeš podívejte se do našeho průvodce konfigurací DNSCrypt pro Windows a naše recenze Simple DNSCrypt pro Windows .