DNS oder Domain Name Server ist ein Dienst, der Adressen ( IP-Adressen ) den URLs von Websites zuordnet, die Sie in Ihrem Browser öffnen. Während die meisten Websites, die kein HTTPS verwenden, sicherstellen müssen, dass alle Daten sicher sind, geht die DNS-Sicherheit noch einen Schritt weiter. Selbst bei HTTPS bleiben einige Daten durch DNS-Spoofing unverschlüsselt, wie eine offene Tür für Angreifer. Durch Spoofing von DNS können Angreifer im internen Netzwerk dies für unkritische Angriffe missbrauchen. Heutzutage beschädigt eine Menge Malware das DNS. Wie DNSCrypt funktioniert, ist in der folgenden Abbildung dargestellt. In diesem Artikel besprechen wir DNSCrypt und die Verwendung von DNSCrypt auf einem Windows 10- PC .
Was ist das DNSCrypt-Protokoll?
Es handelt sich um ein offenes Protokoll, das die Kommunikation und Datenübertragung zwischen DNS-Clients und DNS-Resolvern authentifiziert. Dadurch wird sichergestellt, dass DNS nicht gefälscht wird. Dieses Protokoll verwendet kryptografische Signaturen, um zu überprüfen, ob die Antwort vom ausgewählten DNS-Resolver stammt und nicht manipuliert wurde.
Systeme, die um 2008 das OpenBSD-Betriebssystem verwendeten, waren Vorreiter bei diesem Experiment. Es gewährleistet das DNS- Routing über einen sicheren Kanal und verbessert so die DNS-Sicherheit erheblich. Dementsprechend verwenden die meisten Anwendungen unter Windows oder einer anderen Plattform DNS, um eine Verbindung zu den Ressourcen dieser Systeme auf dem Server herzustellen. Da sie jedoch nicht sicher sind, kann es zu Datenlecks kommen.
Derzeit arbeiten diese Systeme auch an sicheren Transportprotokollen wie DNS-over-HTTP/2.
So verwenden Sie DNSCrypt auf einem Windows 10-PC
Während DNSCrypt auf allen Plattformen, einschließlich Android und iOS, verfügbar ist, werden wir uns im Rahmen des heutigen Artikels nur auf PCs mit Windows 10 befassen. Es sind zahlreiche Apps von Drittanbietern verfügbar – d. h. Clients, die auf dem Gerät und sogar darauf installiert werden können Der Router. Diese Tools verwenden mehrere Ebenen der DNS-Auflösung, um die Sicherheit zu erhöhen.
Eine solche Software heißt Simple DNSCrypt und bietet zwei Ebenen der DNS-Sicherheit, sperrt VPN- Lecks, schlecht konfiguriertes DNS, korrigiert falsch eingegebene URLs und beschleunigt Ihr Surferlebnis. Es kann auch Protokolle erstellen und Adressen und Domänen blockieren.
Sie sollten wissen, dass DNSCrypt auch für Server verfügbar ist. Einige bekannte Clients sind DNSCrypt-Wrapper, Unbound von NLnetLabs, der sowohl DNS-over-TLS als auch DNSCrypt unterstützt; dnsdist von PowerDNS, der sowohl DNS-over-TLS als auch DNSCrypt unterstützt; Der DoH-Proxy von Facebook unterstützt DNS-over-HTTP/2 (DoH) und Rust-DoH unterstützt DNS-over-HTTP/2 (DoH).
Ein Übersichtsartikel über einen leichtgewichtigen DNSCrypt-Client für Windows , vollständige Details sowie die Installation auf einem Windows 10-PC finden Sie auf Quantrimang. Lesen Sie es, wenn Sie daran interessiert sind, DNSCrypt auf Ihrem Windows-Computer zu installieren.
Mehr sehen: