Com habilitar i provar DNS mitjançant HTTPS en dispositius Windows 10
- Categoria: Windows
Microsoft va revelar els seus plans integrar DNS mitjançant HTTPS a Windows 10 el novembre de 2019. El DNS mitjançant HTTPS xifra les cerques de DNS per millorar la privadesa, la seguretat i la fiabilitat de la connexió.
La majoria de dispositius connectats a Internet es basen en cerques de DNS de text normal. Aquestes cerques 'tradueixen' noms de domini, per exemple, ghacks.net, a adreces IP que els dispositius utilitzen per establir connexions. Qualsevol persona que escolti a la xarxa, inclòs l’ISP, sap exactament quins llocs i serveis s’obren al dispositiu a causa d’això.
Fabricants de navegadors com Mozilla , Google , i opera va anunciar suport per a DNS mitjançant HTTPS i han començat a integrar la funció als navegadors. Les solucions permetrien als usuaris d’aquests navegadors fer ús de la funció, però només s’aplicaria al navegador.
El pla de Microsoft d’introduir suport per a DNS mitjançant HTTPS al sistema operatiu permetria donar suport a tots els programes (inclosos els navegadors) d’aquest sistema.
L’empresa va decidir habilitar o desactivar la funcionalitat en funció del proveïdor seleccionat. Si el proveïdor de DNS suporta DNS mitjançant HTTPS, s’utilitzaria i, d’altra manera, no ho seria. Dit d'una altra manera: molts usuaris veuran millorada la privadesa i la seguretat de les cerques DNS un cop la característica arribi a Windows sense ni tan sols adonar-se que això succeïa.
Microsoft ha integrat DNS a través d’HTPTP a les versions recents de Insider de Windows 10. Tingueu en compte que la funció encara no s’ha implementat en versions estables de Windows 10. No està clar quan serà el cas, ja que Microsoft no ofereix cap programa per això.
Nota : El nombre de creació ha de ser com a mínim 19628. Podeu comprovar el número de creació carregant winver des del menú Inici.
Com habilitar DNS mitjançant HTTPS a Windows 10
Només les versions Insider requereixen que el DNS mitjançant HTTPS estigui habilitat al Registre. Microsoft remarca que això no serà necessari un cop la característica arribi a versions estables de Windows 10.
- Toqueu Inici.
- Escriviu regedit.exe i feu clic a Enter per carregar l'Editor del Registre.
- Confirmeu el missatge d'UAC si es mostra.
- Vés a HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Paràmetres.
- Feu clic amb el botó dret a Paràmetres i seleccioneu Valor nou> Paraula clau (32 bits).
- Poseu-lo nom a EnableAutoDOH.
- Definiu el seu valor a 2.
- Reinicieu el sistema de Windows.
Heu d'assegurar-vos que s'ha seleccionat un proveïdor que admet DNS mitjançant HTTPS. Microsoft destaca tres proveïdors al seu lloc web de la Comunitat Tecnològica:
Propietari del servidor | Adreces IP del servidor |
Flama de núvols | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149.112.112.112 2620: fe :: fe 2620: fe:: fe: 9 |
Aquests servidors s'han de definir com a adreces del servidor DNS del sistema, ja que són els servidors que es promouen automàticament.
Els administradors poden afegir altres sistemes DNS a través de servidors compatibles amb HTTPS al sistema per utilitzar-los també.
Cal que s'executin les ordres següents amb privilegis elevats per afegir DNS als servidors capacitats HTTPS al sistema:
- netsh dns afegeix servidor de xifratge = dohtemplate =
Per verificar la plantilla, executeu la següent comanda:
- netsh dns mostra el servidor de xifratge =
A continuació, es mostra com canvieu la configuració DNS:
- Seleccioneu Inici> Configuració> Xarxa i Internet> Canviar la configuració de l'adaptador.
- Feu clic amb el botó dret sobre l'adaptador que s'utilitza i seleccioneu Propietats.
- Feu doble clic sobre la versió 4 o 6 del protocol d'Internet (o els dos un després de l'altre) per configurar un proveïdor de DNS nou.
- Seleccioneu 'Utilitzeu les següents adreces del servidor DNS'.
- Introduïu les adreces esmentades anteriorment.
- Feu clic a D'acord per aplicar els canvis.
Tingueu en compte que podeu revertir els canvis en qualsevol moment passant a l'opció 'automàticament' o editant servidors DNS.
Com provar DNS mitjançant HTTPS a Windows 10
Windows 10 inclou una funcionalitat integrada per comprovar si funciona el DNS mitjançant HTTPS.
- Obre una finestra de PowerShell.
- Executeu les ordres següents una darrere l’altra:
- elimina el filtre pktmon // elimina els filtres existents.
- pktmon filtre add -p 53 // afegeix un filtre de trànsit per al port 53, el port que utilitza el DNS clàssic.
- Pktmon start --etw -m en temps real // iniciar registre en temps real del trànsit.
- Si s'utilitza DNS sobre HTTPS, es mostra 'poc o sense trànsit'.
Ara tu : Què us agrada DNS sobre HTTPS? L’utilitzaràs?