Pentru îmbunătățirea vieții private și a securității, Windows 11 vă permite să utilizați DNS peste HTTPS. (Doh) Pentru a cripta DNS solicită computerului dvs. face în timp ce navigați sau faceți orice altceva online. Iată cum să o configurați.
Criptat DNS este mai privat și sigur
De fiecare dată când vizitați un site web folosind un nume de domeniu (cum ar fi "google.com", de exemplu), computerul dvs. trimite o cerere către a Server de nume de nume de domeniu (DNS) . Serverul DNS ia numele de domeniu și privește adresa IP potrivită dintr-o listă. Trimite adresa IP înapoi la computer, pe care computerul dvs. utilizează apoi pentru a vă conecta la site.
Acest proces de preluare a numelui de domeniu a avut loc în mod tradițional necriptat în rețea. Orice punct între ele ar putea intercepta numele domeniului site-urilor pe care îl vizitați. Cu DNS peste HTTPS. , cunoscută și ca doh, comunicațiile dintre computer și un server DNS activat de DOH sunt criptate. Nimeni nu poate intercepta cererile dvs. DNS la Snoop pe adresele pe care le vizitați sau manipulați răspunsurile de la serverul DNS.
În primul rând, alegeți un serviciu DNS gratuit acceptat
În ceea ce privește versiunea Windows 11, DNS peste HTTPS în Windows 11 funcționează numai cu o anumită listă de coduri de codare
Servicii gratuite DNS
(Puteți vedea lista dvs. prin rularea
Netsh DNS arată criptarea
în A.
Fereastra terminalului
).
Iată lista actuală de acceptate IPv4. Adresele de servicii DNS din noiembrie 2021:
- Google DNS primar: 8.8.8.8.
- Google DNS secundar: 8.8.4.4.
- Cloudflare DNS primar: 1.1.1.1.
- Cloudflare DNS secundar: 1.0.0.1.
- Quad9 DNS primar: 9.9.9.9.
- Quad9 DNS secundar: 149.112.112.112
Pentru IPv6 , Iată lista de adrese de service DNS acceptate:
- Google DNS primar: 2001: 4860: 4860 :: 8888
- Google DNS secundar: 2001: 4860: 4860 :: 8844
- Cloudflare DNS primar: 2606: 4700: 4700 :: 1111
- Cloudflare DNS secundar: 2606: 4700: 4700 :: 1001
- Quad9 DNS primar: 2620: FE :: Fe
- Quad9 DNS secundar: 2620: FE :: Fe: 9
Când vine vorba de timp pentru a activa doh în secțiunea de mai jos, va trebui să alegeți două perechi de servere DNS-primar și secundar pentru IPv4 și IPv6 - pentru a utiliza cu Windows 11 PC. Ca bonus, folosindu-se foarte probabil accelera Experiența de navigare pe Internet.
LEGATE DE: De ce nu ar trebui să utilizați serverul DNS implicit al ISP
Apoi, activați DNS peste HTTPS în Windows 11
Pentru a începe configurarea DNS peste HTTPS, deschideți aplicația Setări apăsând pe Windows + I de pe tastatură. Sau puteți să faceți clic dreapta pe butonul Start și selectați "Setări" din meniul special care apare.
În Setări, faceți clic pe "Network & Amp; Internet "în bara laterală.
În rețea & amp; Setări Internet, faceți clic pe numele conexiunii dvs. primare la internet din listă, cum ar fi "Wi-Fi" sau "Ethernet". (Nu faceți clic pe "Proprietăți" lângă partea de sus a ferestrei - care nu vă va lăsa să criptați conexiunile DNS.)
În pagina Proprietăți conexiune la rețea, selectați "Proprietăți hardware".
Pe pagina de proprietăți hardware Wi-Fi sau Ethernet, localizați opțiunea "Alocarea serverului DNS" și faceți clic pe butonul "Editați" de lângă el.
În fereastra care apare, utilizați meniul derulant pentru a selecta setările "Manual" DNS. Apoi, întoarceți comutatorul "IPv4" la poziția "ON".
În secțiunea IPv4, introduceți adresa serverului primar DNS pe care ați ales-o de la Secțiunea de mai sus În caseta "DNS preferată" (cum ar fi "8,8,8,8"). În mod similar, introduceți adresa serverului DNS secundar din caseta "Alternativă DNS" (cum ar fi "8.8.4.4").
Bacsis: Dacă nu vedeți opțiunile de criptare DNS, atunci editați setările DNS pentru SSID-ul dvs. Wi-Fi. Asigurați-vă că selectați tipul de conexiune în Setări & GT; Network & Amp; Internet, apoi faceți clic pe "Proprietăți hardware" mai întâi.
În aceeași fereastră, setați "criptarea DNS preferată" și "criptarea DNS alternativă" la "numai criptată (DNS peste HTTPS)" utilizând casetele derulante de sub adresele DNS pe care le-ați introdus în ultimul pas.
După aceea, repetați acest proces cu IPv6.
Răsturnați comutatorul IPv6 în poziția "ON" și apoi copiați o adresă IPv6 primară în Secțiunea de mai sus și lipiți-o în cutia "DNS preferată". Apoi, copiați o adresă IPv6 secundară potrivită și introduceți-o în caseta "Alternativă DNS".
După aceea, setați atât setările "criptarea DNS" la "Numai criptate (DNS peste HTTPS)." În cele din urmă, faceți clic pe "Salvați".
Înapoi pe pagina de proprietăți hardware Wi-Fi sau Ethernet, veți vedea serverele DNS afișate cu un "(criptat)" de lângă fiecare dintre ele.
Asta e tot ce trebuie să faci. Închideți aplicația Setări și sunteți gata să mergeți. De acum înainte, toate solicitările DNS vor fi private și sigure. Navigare fericită!
Notă: Dacă aveți probleme de rețea După modificarea acestor setări, asigurați-vă că ați introdus corect adresele IP. O adresă IP înfricoșătoare ar avea ca rezultat că serverele DNS sunt inaccesibile. Dacă adresele par a fi tipărite corect, încercați să dezactivați comutatorul "IPv6" în lista de servere DNS. Dacă configurați serverele IPV6 DNS pe un computer fără conectivitate IPv6, acest lucru ar putea provoca probleme de conectivitate.