DNS o Servidor de nombres de dominio es un servicio que asigna direcciones ( direcciones IP ) a las URL de los sitios web que abre en su navegador. Si bien la mayoría de los sitios web que no utilizan HTTPS deben garantizar que todos los datos estén seguros, la seguridad DNS va un paso más allá. Incluso en HTTPS, algunos datos quedan sin cifrar, como una puerta abierta para los atacantes, mediante la suplantación de DNS. Al falsificar el DNS, los atacantes en la red interna pueden abusar de él para realizar ataques no críticos. Hoy en día, una gran cantidad de malware está corrompiendo el DNS. En la siguiente figura se muestra cómo funciona DNSCrypt. En este artículo, analizaremos DNSCrypt y cómo utilizar DNSCrypt en una PC con Windows 10 .
¿Qué es el protocolo DNSCrypt?

Es un protocolo abierto que autentica la comunicación y la transferencia de datos entre clientes DNS y solucionadores de DNS. Esto garantiza que el DNS no sea falsificado. Este protocolo utiliza firmas criptográficas para verificar que la respuesta se originó en el solucionador de DNS seleccionado y no ha sido manipulada.
Los sistemas que utilizaban el sistema operativo OpenBSD alrededor de 2008 fueron pioneros en este experimento. Garantiza el enrutamiento de DNS a través de un canal seguro, lo que mejora enormemente la seguridad del DNS. En consecuencia, la mayoría de las aplicaciones en Windows o cualquier plataforma utilizan DNS para conectarse a los recursos de estos sistemas en el servidor. Sin embargo, debido a que no son seguros, pueden provocar fugas de datos.
Actualmente, estos sistemas también trabajan en protocolos de transporte seguro como DNS-over-HTTP/2.
Cómo usar DNSCrypt en una PC con Windows 10
Si bien DNSCrypt está disponible en todas las plataformas, incluidas Android e iOS, para los fines del artículo de hoy solo analizaremos las PC con Windows 10. Hay muchas aplicaciones de terceros disponibles, es decir, clientes, que se pueden instalar en el dispositivo e incluso en el enrutador. Estas herramientas utilizan múltiples capas de resolución DNS para hacerlo más seguro.
Uno de esos programas se llama Simple DNSCrypt, que proporciona dos capas de seguridad DNS, bloquea fugas de VPN , DNS mal configurados, corrige URL mal escritas y acelera su experiencia de navegación. También puede crear registros y bloquear direcciones y dominios.
Debes saber que DNSCrypt también está disponible para servidores. Algunos clientes conocidos son DNSCrypt-Wrapper, Unbound de NLnetLabs, que admite DNS sobre TLS y DNSCrypt; dnsdist de PowerDNS, que admite DNS sobre TLS y DNSCrypt; El proxy DoH de Facebook , admite DNS sobre HTTP/2 (DoH) y Rust-DoH, admite DNS sobre HTTP/2 (DoH).
Un artículo de revisión sobre un cliente DNSCrypt liviano para Windows , detalles completos y su instalación en una PC con Windows 10 está disponible en Quantrimang. Léelo si estás interesado en instalar DNSCrypt en tu computadora con Windows.
Ver más: