A DNS engedélyezése HTTPS-n keresztül a Windows 11/10 rendszerben

Ha már várt egy rendszerszintű DNS-szolgáltatásra HTTPS(DNS over HTTPS) -n keresztül Windows 11/10 rendszerű számítógépéhez, akkor itt van egy jó hír . Mostantól egy kis módosítással engedélyezheti és test DNS over HTTPS in Windows 11/10  . Ha Ön is tagja a Windows Insider programnak , még ma ellenőrizheti, míg a stabil verziójú felhasználóknak várniuk kell egy kicsit.

A HTTPS(DNS over HTTPS) -en vagy a DoH -n keresztüli DNS segít megszabadulni az ISP - felügyelettől. Jelenleg lehetséges a DNS HTTPS-en keresztüli engedélyezése a Firefox, Chrome, Edge, Opera(enable DNS over HTTPS in Firefox, Chrome, Edge, Opera) stb. böngészőkben. Most azonban ugyanezt megteheti a Windows 11/10 rendszerszintű beállításával .

A DoH(DoH) megakadályozza , hogy az internetszolgáltatók az alapértelmezett (ISPs)DNS -szolgáltatás megkerülésével nyomon kövessék a felhasználók tevékenységét . Amikor csatlakozik az internethez, az alapértelmezés szerint az internetszolgáltató által biztosított (ISP)DNS -szolgáltatáson keresztül jut el , és az internetszolgáltató(ISP) így tartja szemmel Önt. Ha meg akarsz szabadulni ettől, használd a DNS -t HTTPS -en keresztül .

A DNS engedélyezése HTTPS -en keresztül(HTTPS) a Windows 11/10

A DNS(DNS) HTTPS - en keresztüli(HTTPS) engedélyezéséhez és teszteléséhez Windows 11/10 , kövesse az alábbi lépéseket:

  1. Nyissa meg a Rendszerleíróadatbázis-szerkesztőt a számítógépén.
  2. Navigáljon a Dnscache\Parameters kulcshoz.
  3. Hozzon létre egy új duplaszó-értéket.
  4. Nevezze el EnableAutoDoh néven .
  5. Állítsa be az értéket
  6. Adja hozzá a DNS -kiszolgálót a Vezérlőpulthoz(Control Panel) .
  7. Indítsa újra a számítógépet.
  8. Nyissa meg a megemelt parancssort.
  9. Állítsa vissza a hálózati forgalmi szűrőket.
  10. Adjon hozzá egy új forgalomszűrőt az 53-as porthoz(Port 53) .
  11. Indítsa el a valós idejű forgalomnaplózást.

Ha többet szeretne megtudni ezekről a lépésekről, olvasson tovább.

Mivel ez a funkció fejlesztés alatt áll, a felhasználóknak új Registry értéket kell létrehozniuk a DoH szolgáltatás bekapcsolásához. Ehhez meg kell nyitnia a Rendszerleíróadatbázis-szerkesztőt a számítógépén, és el kell navigálnia erre az útvonalra -

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

Itt létre kell hoznia egy új DWORD (32 bites) értéket.

Kattintson a jobb gombbal a szóközre, válassza az Új(New) lehetőséget , és válassza ki a Duplaszó (32 bites) értéket(DWORD (32-bit) Value) . Ezt követően nevezze el EnableAutoDoh néven .

Most állítsa be az értéket 2 -re . Ehhez kattintson duplán az EnableAutoDoh elemre , írja be a 2-t, és kattintson az OK gombra.

A DNS tesztelése HTTPS-en keresztül a Windows 10 rendszerben

Ezután meg kell változtatnia az alapértelmezett DNS-beállításokat(change the default DNS settings) a számítógépen.

Ehhez nyomja meg a Win+R billentyűkombinációt, írja be az ncpa.cpl parancsot,(ncpa.cpl,) és nyomja meg az Enter gombot. Ezután kattintson a jobb gombbal az éppen csatlakoztatott hálózatra, és válassza a Tulajdonságok(Properties) lehetőséget .

Kattintson duplán az Internet Protocol Version 4 (TCP/IPv4) vagy az Internet Protocol Version 6 (TCP/IPv6) elemre . Ez attól függ, hogy az internetszolgáltató(ISP) melyik IP-verziót használja.

Ezután jelölje be a következő DNS-kiszolgálócímek használata(Use the following DNS server addresses) választógombot , és írja be az IP-címeket az alábbiak szerint:

Google:

8.8.8.8

8.8.4.4

2001:4860:4860::8888

2001:4860:4860::8844

Cloudflare

1.1.1.1

1.0.0.1

2606:4700:4700::1111

2606:4700:4700::1001

Quad9

9.9.9.9

149.112.112.112

2620:fe::fe

2620:fe::fe:9

Olvassa el (Read ): A CloudFlare új DNS-szolgáltatásának 1.1.1.1 beállítása és használata.

Ezután kattintson az OK gombra, zárja be az összes ablakot, és indítsa újra a számítógépet, mivel ez a legjobb módja a DNS -szolgáltatás újraindításának.

Most meg kell nyitnia egy emelt szintű Windows PowerShell(open an elevated Windows PowerShell) vagy Parancssor ablakot(Command Prompt window) , és végre kell hajtania ezt a parancsot -

pktmon filter remove

A pktmon parancs(pktmon command) visszaállítja az aktuális hálózati forgalomszűrőket.

Ezután használja a következő parancsot egy forgalomszűrő hozzáadásához az 53-as porthoz.

pktmon filter add -p 53

tesztelje a DNS-t HTTPS-en keresztül a Windows 10 rendszerben

Ezen a ponton már majdnem készen vagy. Most el kell kezdenie a valós idejű forgalom naplózását, hogy megértse a megfigyelési folyamatot.

pktmon start --etw -m real-time

Az összes 53-as port csomagot át kell irányítani és ki kell nyomtatni a parancssorba.

Ha azonban olyan DoH-(DoH) kiszolgálót szeretne tesztelni , amely nem szerepel a hivatalos automatikus promóciós listán, először regisztrálnia kell azt a számítógépéről. Ehhez írja be a következő parancsot -

netsh dns add encryption server=<your-server’s-IP-address> dohtemplate=<your-server’s-DoH-URI-template>

Ne felejtse el elvégezni a szükséges módosításokat ebben a parancsban. Most ellenőrizheti a kiegészítést ezzel a paranccsal -

netsh dns show encryption server=<your-server’s-IP-address>

Meg kell mutatnia az imént hozzáadott új sablont. Ezt követően végigmehet a valós idejű forgalomnaplózáson.

Remélem, ez az oktatóanyag segít.

Olvassa el(Read) : A DNS használata HTTPS-en (DoH) keresztül a Windows 11 rendszerben(use the DNS over HTTPS (DoH) in Windows 11) .



About the author

Tapasztalt Windows 10 és 11/10 szakértő vagyok, böngészők és okostelefonos alkalmazások terén egyaránt jártas vagyok. Több mint 15 éve dolgozom szoftvermérnökként, és számos nagy nevű céggel dolgoztam együtt, beleértve a Microsoftot, a Google-t, az Apple-t, az Ubisoftot és még sok mást. A windows 10/11 fejlesztését egyetemi szinten is tanítottam.



Related posts