Microsoft telah menambah ciri DNS melalui HTTPS (DoH) untuk meningkatkan keselamatan dan privasi pada Windows 11. Dengan ciri baharu ini, pengguna Windows 11 tidak akan dijejaki aktiviti internet mereka.
Apabila anda menyambung ke tapak web atau pelayan di Internet, komputer anda mesti menanyakan pelayan sistem nama domain (DNS) untuk alamat IP yang dikaitkan dengan nama hos.
DoH membenarkan komputer anda melakukan carian DNS ini melalui sambungan HTTPS yang disulitkan dan bukannya melalui carian DNS plaintext biasa. Terima kasih kepada itu, penyedia internet (ISP) dan agensi penjejakan tidak dapat mendapatkan maklumat anda.
DoH malah membantu pengguna mengakses laman web yang disekat dengan memantau trafik DNS.
Microsoft telah melancarkan DoH melalui binaan Windows 10 20185 untuk pengguna yang mengambil bahagian dalam Program Windows Insider untuk tujuan ujian. Walau bagaimanapun, mereka mengeluarkannya selepas beberapa binaan seterusnya.
Kini, pada Windows 11, Microsoft telah mendayakan semula DoH dan pengguna boleh mengalaminya serta-merta pada versi Windows 11 Insider Preview.

Menggunakan DNS melalui HTTPS (DoH) boleh menjadikan penyemakan imbas web lebih selamat
Bagaimana untuk menghidupkan DNS melalui HTTPS Windows 11
Pertama, untuk mengalami DoH pada Windows 11, anda mesti memasang Windows 11 Insider Preview terlebih dahulu. Anda boleh merujuk kepada cara menyertai Program Windows Insider untuk mengalami Windows 11 Insider Preview dalam artikel di bawah:
Kemudian, anda mendayakan DoH pada Win 11 dengan mengikuti langkah berikut:
- Akses Tetapan dengan menekan Windows + I atau menekan Mula kemudian menekan Tetapan
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Anda dapati tetapan Rangkaian & Internet
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Di sini, klik pada WiFi atau Ethernet bergantung pada keperluan anda kemudian pilih Edit dalam bahagian tugasan pelayan DNS . Dengan rangkaian WiFi, anda mungkin akan menemui tugasan pelayan DNS dalam bahagian sifat Perkakasan
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Pada tetingkap baharu, klik menu lungsur di bawah Edit tetapan DNS dan pilih Manual
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Anda menghidupkan suis IPv4 daripada Mati kepada Hidup kemudian masukkan DNS yang anda suka dalam kotak DNS Pilihan (contohnya 1.1.1.1)
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Sebaik sahaja anda telah mengisinya, kotak penyulitan DNS Pilihan di bawah akan didayakan untuk anda memilih kaedah penyulitan yang anda inginkan. Ini termasuk:
- Tidak disulitkan sahaja - Menggunakan DNS standard tidak disulitkan
- Disulitkan sahaja (DNS melalui HTTPS) - Hanya menggunakan pelayan DoH
- Diutamakan disulitkan, tidak disulitkan dibenarkan - Percubaan untuk menggunakan pelayan DoH tetapi jika tidak tersedia kembali menggunakan penyulitan DNS tidak selamat standard
- Anda memilih kaedah keselamatan DNS kemudian klik Simpan
- Selain itu, anda juga boleh memasukkan DNS sandaran dalam bahagian penyulitan DNS Ganti . Sudah tentu, anda juga boleh memilih kaedah keselamatan untuk sandaran DNS.
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
Pelayan DNS mempunyai sokongan DoH pada Windows 11
Pada masa ini, Microsoft mengatakan pelayan DNS berikut menyokong DoH dan boleh digunakan secara automatik oleh DNS Windows 11 melalui ciri HTTPS:
- Cloudflare: 1.1.1.1 dan 1.0.0.1
- Google: 8.8.8.8 dan 8.8.8.4
- Kuad9: 9.9.9.9 dan 149.112.112.112
Bagaimana untuk menyemak sama ada DNS melalui HTTPS telah dikonfigurasikan pada Windows 11
Untuk menyemak sama ada DNS melalui HTTPS telah dikonfigurasikan pada Windows 11 anda atau tidak, anda boleh menggunakan arahan berikut:
Dengan netsh:
netsh dns show encryption
Dengan PowerShell:
Get-DnsClientDohServerAddress
Microsoft juga membenarkan pentadbir mencipta pelayan DoH mereka sendiri dengan arahan berikut:
Dengan netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Dengan PowerShell:
Add-DnsClientDohServerAddress -ServerAddress '[resolver-IP-address]' -DohTemplate '[resolver-DoH-template]' -AllowFallbackToUdp $False -AutoUpgrade $True
Urus DoH melalui dasar Kumpulan
Microsoft juga menambah keupayaan untuk mengurus DNS Windows 11 melalui tetapan HTTPS melalui dasar Kumpulan. Microsoft telah menambah dasar yang dipanggil "Konfigurasikan DNS melalui resolusi nama HTTPS (DoH)" di bawah Konfigurasi Komputer > Templat Pentadbiran > Rangkaian > Pelanggan DNS.
- Mula-mula, buka dasar Kumpulan dengan mengklik Mula, taip gpedit.msc , kemudian tekan Enter. Ambil perhatian, dasar Kumpulan tidak menyokong edisi Windows 11 Home
- Kemudian anda pergi ke Konfigurasi Komputer > Templat Pentadbiran > Rangkaian > Pelanggan DNS
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
- Cari Konfigurasikan DNS melalui resolusi nama HTTPS (DoH) dalam kotak kanan dan klik dua kali padanya
- Di sini, anda boleh mendayakan/melumpuhkan atau mengkonfigurasi DoH
![Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11 Bagaimana untuk mendayakan DNS melalui HTTPS untuk semua aplikasi dalam Windows 11]()
Semoga berjaya!