OpenDNS DNSCrypt, zwiększ bezpieczeństwo dzięki szyfrowaniu ruchu DNS

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Użytkownicy komputerów są narażeni na wiele niebezpieczeństw, kiedy podłączają swój komputer do Internetu, od ataków podczas odwiedzania witryn internetowych za pośrednictwem złośliwego oprogramowania po ataki typu man in the middle i podsłuchiwanie ruchu.

Popularny dostawca DNS OpenDNS właśnie ogłosił, że stworzył kolejne narzędzie dla użytkowników do ochrony siebie i swoich danych przed szeregiem zagrożeń i problemów związanych z DNS.

DNSCrypt w zasadzie robi to, co SSL robi dla połączeń ze stronami internetowymi. Możesz pamiętać, że połączenia https używają szyfrowania do blokowania podsłuchiwania danych, na przykład przez użytkowników lub administratorów, którzy są podłączeni do tej samej sieci komputerowej lub mają do niej dostęp.

W ten sam sposób, w jaki SSL zamienia ruch sieciowy HTTP w ruch sieciowy zaszyfrowany HTTPS, DNSCrypt zamienia zwykły ruch DNS na zaszyfrowany ruch DNS, który jest zabezpieczony przed podsłuchem i atakami typu man-in-the-middle.

Jeden przykład ataku opartego na DNS polega na zatruciu pamięci podręcznej, umożliwiając atakującym przekierowanie klientów sieci na alternatywne serwery. Użytkownik, który chce odwiedzić oficjalną witrynę PayPal, może zostać przekierowany do fałszywej witryny, która nadal wyświetla oficjalną nazwę domeny witryny w pasku adresu przeglądarki.

DNS Crypt został wydany jako wersja zapoznawcza dla systemów operacyjnych Windows i Mac. Działa tylko w połączeniu z OpenDNS, co oznacza, że ​​użytkownicy muszą zmienić dostawcę DNS swojego komputera na OpenDNS aby skorzystać z nowej funkcji zabezpieczeń. Oprogramowanie nie zmienia sposobu, w jaki klienci uzyskują dostęp do Internetu, ani nie wprowadza modyfikacji w systemie, które powodują jego niekompatybilność z usługami internetowymi.

Oto kroki, aby uruchomić DNSCrypt:

  • Skonfiguruj swoje połączenie internetowe, aby używać OpenDNS jako dostawcy DNS.
  • zainstalować Krypta Dns w systemie

Otóż ​​to. DnsCrypt dodaje ikonę do paska zadań systemu Windows, która wskazuje, czy system operacyjny jest chroniony przez tę funkcję. Podwójne kliknięcie lub kliknięcie prawym przyciskiem myszy i wybranie Open Control Center z menu kontekstowego powoduje wyświetlenie opcji konfiguracji i ekranu stanu, na którym można sprawdzić, czy OpenDNS i DNSCrypt zostały poprawnie skonfigurowane w systemie.

Możesz użyć menu konfiguracji, aby wyłączyć którąkolwiek z funkcji (nie ma sensu wyłączać tylko OpenDNS), wyłączyć opcję powrotu do standardowego nieszyfrowanego ruchu lub wypróbować opcję DNSCrypt over TCP 443, jeśli napotkasz problemy z zaporą.

Kod źródłowy DNSCrypt został udostępniony na GitHub tak, aby można było je przeanalizować, zanim oprogramowanie zostanie użyte w systemie lub w sieci.

Należy wziąć pod uwagę, że jest to wersja zapoznawcza i chociaż nie zauważyliśmy żadnych problemów z działaniem usługi, nadal powinna być postrzegana jako wersja beta.

DNSCrypt może dodatkowo poprawić bezpieczeństwo, szczególnie w sytuacjach, gdy nie jesteś osobą zarządzającą siecią komputerową. Jeśli łączysz się z Internetem na lotniskach, w hotelach lub kafejkach internetowych, możesz chcieć zainstalować i używać oprogramowania w celu dalszej ochrony systemu przed atakami opartymi na DNS. (dzięki Vineeth za wskazówkę)

Aktualizacja : Należy pamiętać, że program wymaga zainstalowania w systemie Microsoft .Net Framework 3.5. Możesz zapoznaj się z naszym przewodnikiem po konfiguracji DNSCrypt dla systemu Windows i nasze przegląd Simple DNSCrypt for Windows .