DNS of Domain Name Server is een service die adressen ( IP-adressen ) toewijst aan de URL's van websites die u in uw browser opent. Hoewel de meeste websites die geen HTTPS gebruiken ervoor moeten zorgen dat alle gegevens veilig zijn, gaat DNS-beveiliging een stap verder. Zelfs op HTTPS blijven sommige gegevens onversleuteld, als een open deur voor aanvallers, via DNS-spoofing. Door DNS te spoofen kunnen aanvallers op het interne netwerk dit misbruiken om niet-kritieke aanvallen uit te voeren. Tegenwoordig corrumpeert veel malware DNS. Hoe DNSCrypt werkt, wordt weergegeven in de onderstaande afbeelding. In dit artikel bespreken we DNSCrypt en hoe u DNSCrypt op een Windows 10 -pc kunt gebruiken .
Wat is het DNSCrypt-protocol?

Het is een open protocol dat de communicatie en gegevensoverdracht tussen DNS-clients en DNS-resolvers verifieert. Dit zorgt ervoor dat DNS niet wordt vervalst. Dit protocol maakt gebruik van cryptografische handtekeningen om te verifiëren dat het antwoord afkomstig is van de geselecteerde DNS-resolver en dat er niet mee is geknoeid.
Systemen die rond 2008 het OpenBSD-besturingssysteem gebruikten, waren een pionier in dit experiment. Het zorgt voor DNS- routering via een beveiligd kanaal, waardoor de DNS-beveiliging aanzienlijk wordt verbeterd. Dienovereenkomstig gebruiken de meeste applicaties op Windows of welk platform dan ook DNS om verbinding te maken met de bronnen van deze systemen op de server. Omdat ze echter niet veilig zijn, kan dit tot datalekken leiden.
Momenteel werken deze systemen ook aan veilige transportprotocollen zoals DNS-over-HTTP/2.
DNSCrypt gebruiken op een Windows 10-pc
Hoewel DNSCrypt beschikbaar is op alle platforms, inclusief Android en iOS, bespreken we voor de doeleinden van dit artikel alleen pc's met Windows 10. Er zijn tal van apps van derden beschikbaar, d.w.z. clients, die op het apparaat en zelfs op computers kunnen worden geïnstalleerd. de router. Deze tools gebruiken meerdere lagen DNS-resolutie om het veiliger te maken.
Eén zo'n software heet Simple DNSCrypt, dat twee lagen DNS-beveiliging biedt, VPN- lekken vergrendelt, slecht geconfigureerde DNS, verkeerd getypte URL's repareert en uw browse-ervaring versnelt. Het kan ook logboeken maken en adressen en domeinen blokkeren.
U moet weten dat DNSCrypt ook beschikbaar is voor servers. Enkele bekende clients zijn DNSCrypt-Wrapper, Unbound van NLnetLabs, die zowel DNS-over-TLS als DNSCrypt ondersteunt; PowerDNS's dnsdist, die zowel DNS-over-TLS als DNSCrypt ondersteunt; Facebook 's DoH-proxy ondersteunt DNS-over-HTTP/2 (DoH) en rust-DoH, ondersteunt DNS-over-HTTP/2 (DoH).
Een overzichtsartikel over een lichtgewicht DNSCrypt-client voor Windows , volledige details en de installatie ervan op een Windows 10-pc is beschikbaar op Quantrimang. Lees het als u geïnteresseerd bent in het installeren van DNSCrypt op uw Windows-computer.
Bekijk meer: