Az online adatvédelem és biztonság javítása érdekében a Windows 11 segítségével használhatja DNS HTTPS felett (DOH) a DNS titkosításához a számítógép, amelyen a számítógépet böngészi, vagy bármi másot csinál online. Íme, hogyan kell beállítani.
A titkosított DNS privát és biztonságosabb
Minden alkalommal, amikor meglátogat egy domain név használatával (például a "google.com", például), például a számítógép elküldi a Domain névrendszer (DNS) szerver . A DNS-kiszolgáló a domain nevét veszi fel, és felnézi a megfelelő IP-címet egy listából. Az IP-címet visszaadja a számítógépéhez, amelyet a számítógép, majd a webhelyhez való csatlakozáshoz használ.
Ez a domain név, amely a folyamatban hagyományosan titkosítva van a hálózaton. Bármely pont között elfoghatja a látogató webhelyek domainneveit. Val vel DNS HTTPS felett , Más néven DoH, a kommunikáció és a számítógép között egy DoH-kompatibilis DNS-kiszolgáló titkosított. Senki sem tud elfogni a DNS-kéréseit, hogy a DNS-kiszolgáló válaszaival meglátogatja vagy szabotázza a címeket.
Először válasszon egy támogatott ingyenes DNS szolgáltatást
A Windows 11-es kiadásától a Windows 11-ben a HTTP-k feletti DNS csak egy bizonyos kemény kódolt listával működik
Ingyenes DNS szolgáltatások
(Láthatja a listát a futás útján
A NETSH DNS titkosítása
a
Terminál ablak
).
Itt van a támogatott aktuális listája IPv4 DNS szolgáltatás címei november 2021-től:
- Google DNS elsődleges: 8.8.8.8
- Google DNS másodlagos: 8.8.4.4
- CloudFlare DNS Elsődleges: 1.1.1.1
- Cloudflare DNS másodlagos: 1.0.0.1
- Quad9 DNS Elsődleges: 9.9.9.9
- Quad9 DNS másodlagos: 149.11.112111111111
Mert IPv6 , Itt van a támogatott DNS szolgáltatási címek listája:
- Google DNS elsődleges: 2001: 4860: 4860 :: 8888
- Google DNS másodlagos: 2001: 4860: 4860 :: 8844
- CloudFlare DNS Elsődleges: 2606: 4700: 4700 :: 1111
- Cloudflare DNS másodlagos: 2606: 4700: 4700 :: 1001
- Quad9 DNS Elsődleges: 2620: Fe :: Fe
- Quad9 DNS másodlagos: 2620: Fe :: Fe: 9
Amikor eljön az ideje, hogy engedélyezze a DOH-t az alábbi szakaszban, akkor a DNS-kiszolgálók két párját kell választania, és az IPv4 és az IPv6-hoz használhatja az IPv4 és az IPv6-t a Windows 11 PC-jével. Bónuszként ezek használata nagyon valószínű felgyorsul Az internetes böngészési tapasztalat.
ÖSSZEFÜGGŐ: Miért ne használja az ISP alapértelmezett DNS-kiszolgálót
Ezután engedélyezze a DNS-t a HTTPS-en keresztül a Windows 11 rendszeren
A DNS-t a HTTPS-en keresztül történő beállításához nyissa meg a Beállítások alkalmazást a billentyűzeten lévő Windows + I program megnyomásával. Vagy jobb gombbal kattintson a Start gombra, és válassza a "Beállítások" lehetőséget a megjelenő speciális menüben.
A beállításokban kattintson a "Hálózat & amp; Internet "az oldalsávban.
Hálózatban & amp; Internetes beállítások, kattintson az elsődleges internetkapcsolat nevére a listában, például a "Wi-Fi" vagy az "Ethernet". (Ne kattintson az "Tulajdonságok" gombra az ablak teteje közelében - ez nem hagyja, hogy titkosítja a DNS-kapcsolatokat.)
A Hálózati kapcsolat tulajdonságai oldalán válassza a "Hardver tulajdonságok" lehetőséget.
A Wi-Fi vagy Ethernet hardver tulajdonságai oldalon keresse meg a "DNS Server hozzárendelés" opciót, és kattintson a "Szerkesztés" gombra mellett.
A felbukkanó ablakban használja a legördülő menüt a "Kézi" DNS beállítások kiválasztásához. Ezután fordítsa meg az "IPv4" kapcsolót az "ON" állásba.
Az IPv4 részben adja meg az elsődleges DNS-kiszolgáló címét, amelyet a A fenti szakasz az "Előnyben részesített DNS" mezőben (például "8.8.8.8"). Hasonlóképpen írja be a másodlagos DNS-kiszolgáló címét az "Alternatív DNS" mezőbe (például "8.8.4.4").
Tipp: Ha nem látja a DNS titkosítási lehetőségeket, akkor szerkeszti a Wi-Fi SSID DNS beállításait. Győződjön meg róla, hogy kiválasztja a kapcsolat típusát a Beállítások & GT; Hálózat & amp; Internet, majd kattintson a "Hardver tulajdonságai" gombra.
Ugyanebben az ablakban, set „Elsődleges DNS Encryption” és a „másodlagos DNS Encryption” a „Titkosított Csak (DNS HTTPS-en keresztül)” a legördülő dobozok alatt a DNS címeket beírt az utolsó lépést.
Ezt követően ismételje meg ezt a folyamatot IPv6-vel.
Fordítsa az IPv6 kapcsolót az "ON" állásba, majd másoljon egy elsődleges IPv6-címet a A fenti szakasz és illessze be az "Előnyben részesített DNS" mezőbe. Ezután másolja a megfelelő másodlagos IPv6 címet, és illessze be az "Alternatív DNS" mezőbe.
Ezt követően állítsa be a "DNS titkosítás" beállításait "csak titkosítva (csak a https-en keresztül)." Végül kattintson a "Mentés" gombra.
Vissza a Wi-Fi vagy Ethernet hardver tulajdonságai oldalon, látni fogja a DNS-kiszolgálók felsorolt egy „(titkosított)” melletti egyikük.
Ez mindössze annyit kell tennie. Zárja be a Beállítások alkalmazást, és készen állsz. Mostantól az összes DNS kérés magán és biztonságos lesz. Boldog böngészés!
Jegyzet: Ha a beállítások módosítása után hálózati problémákat tapasztal, győződjön meg róla, hogy ellenőrizze, hogy helyesen írja be az IP-címeket. A hibás IP-cím a DNS-kiszolgálók elérhetetlenné válnak. Ha a címek helyesen vannak beírva, próbáld meg letiltani az "IPv6" kapcsolót a DNS-kiszolgálók listájában. Ha IPv6 DNS-kiszolgálókat konfigurál az IPv6-kapcsolat nélkül, ez kapcsolódási problémákat okozhat.