DNS lub serwer nazw domen to usługa mapująca adresy ( adresy IP ) na adresy URL stron internetowych otwieranych w przeglądarce. Podczas gdy większość witryn internetowych, które nie korzystają z protokołu HTTPS , musi zapewnić bezpieczeństwo wszystkich danych, zabezpieczenia DNS idą o krok do przodu. Nawet w przypadku protokołu HTTPS pozostawia niektóre dane niezaszyfrowane, niczym otwarte drzwi dla atakujących, poprzez fałszowanie DNS. Fałszując DNS, osoby atakujące w sieci wewnętrznej mogą to wykorzystać do przeprowadzenia ataków niekrytycznych. Obecnie wiele złośliwego oprogramowania uszkadza DNS. Sposób działania DNSCrypt pokazano na poniższym rysunku. W tym artykule omówimy DNSCrypt i sposób korzystania z DNSCrypt na komputerze z systemem Windows 10 .
Co to jest protokół DNSCrypt?

Jest to otwarty protokół uwierzytelniający komunikację i przesyłanie danych pomiędzy klientami DNS a programami rozpoznawania nazw DNS. Dzięki temu masz pewność, że DNS nie zostanie sfałszowany. Protokół ten wykorzystuje podpisy kryptograficzne w celu sprawdzenia, czy odpowiedź pochodzi od wybranego modułu rozpoznawania nazw DNS i nie została naruszona.
Pionierem tego eksperymentu były systemy korzystające z systemu operacyjnego OpenBSD około 2008 roku. Zapewnia routing DNS przez bezpieczny kanał, znacznie poprawiając bezpieczeństwo DNS. W związku z tym większość aplikacji w systemie Windows lub dowolnej platformie używa DNS do łączenia się z zasobami tych systemów na serwerze. Ponieważ jednak nie są one bezpieczne, może to prowadzić do wycieków danych.
Obecnie systemy te pracują również nad bezpiecznymi protokołami transportowymi, takimi jak DNS-over-HTTP/2.
Jak korzystać z DNSCrypt na komputerze z systemem Windows 10
Chociaż DNSCrypt jest dostępny na wszystkich platformach, w tym na Androidzie i iOS, na potrzeby dzisiejszego artykułu omówimy tylko komputery z systemem Windows 10. Dostępnych jest wiele aplikacji innych firm - tj. klientów, które można zainstalować na urządzeniu, a nawet na routera. Narzędzia te wykorzystują wiele warstw rozpoznawania DNS, aby zapewnić większe bezpieczeństwo.
Jedno z takich programów nazywa się Simple DNSCrypt i zapewnia dwie warstwy zabezpieczeń DNS, blokuje wycieki VPN , źle skonfigurowany DNS, naprawia błędnie wpisane adresy URL i przyspiesza przeglądanie. Może także tworzyć logi oraz blokować adresy i domeny.
Powinieneś wiedzieć, że DNSCrypt jest również dostępny dla serwerów. Niektórzy znani klienci to DNSCrypt-Wrapper, Unbound z NLnetLabs, który obsługuje zarówno DNS-over-TLS, jak i DNSCrypt; dnsdist PowerDNS, który obsługuje zarówno DNS-over-TLS, jak i DNSCrypt; Serwer proxy DoH Facebooka obsługuje DNS-over-HTTP/2 (DoH) i rust-DoH, obsługuje DNS-over-HTTP/2 (DoH).
Artykuł przeglądowy na temat lekkiego klienta DNSCrypt dla systemu Windows , szczegółowe informacje wraz z instalacją go na komputerze z systemem Windows 10 jest dostępny na Quantrimang. Przeczytaj go, jeśli jesteś zainteresowany instalacją DNSCrypt na swoim komputerze z systemem Windows.
Zobacz więcej: