Как включить DNS через HTTPS в Windows 11/10

Если вы ждали появления общесистемной службы DNS через HTTPS(DNS over HTTPS) для вашего компьютера с Windows 11/10, у нас есть для вас хорошие новости . Теперь вы можете включить и test DNS over HTTPS in Windows 11/10  с небольшой настройкой. Если вы являетесь участником программы предварительной оценки Windows , вы можете проверить ее сегодня, тогда как пользователям стабильной версии, возможно, придется немного подождать.

DNS через HTTPS(DNS over HTTPS) или DoH поможет вам избавиться от мониторинга интернет- провайдера . (ISP)В настоящее время можно включить DNS через HTTPS в браузерах Firefox, Chrome, Edge, Opera(enable DNS over HTTPS in Firefox, Chrome, Edge, Opera) и т. д. Однако теперь вы можете сделать то же самое, что и общесистемная настройка в Windows 11/10 .

DoH не позволяет интернет- провайдерам(ISPs) отслеживать активность пользователей, минуя службу DNS по умолчанию . Всякий раз, когда вы подключаетесь к Интернету, он проходит через службу DNS , которая по умолчанию предоставляется интернет- провайдером(ISP) , и именно так интернет- провайдер(ISP) следит за вами. Если вы хотите избавиться от этого, вам следует использовать DNS поверх HTTPS .

Как включить DNS через HTTPS в Windows 11/10

Чтобы включить и протестировать DNS через HTTPS в Windows 11/10 , выполните следующие действия.

  1. Откройте редактор реестра на своем ПК.
  2. Перейдите к ключу Dnscache\Parameters .
  3. Создайте новое значение DWORD.
  4. Назовите его EnableAutoDoh .
  5. Установите значение на
  6. Добавьте DNS - сервер в Панели управления(Control Panel) .
  7. Перезагрузите компьютер.
  8. Откройте командную строку с повышенными привилегиями.
  9. Сбросить фильтры сетевого трафика.
  10. Добавьте новый фильтр трафика для порта 53(Port 53) .
  11. Начать регистрацию трафика в режиме реального времени.

Чтобы узнать больше об этих шагах, читайте дальше.

Поскольку эта функция находится в стадии разработки, пользователям необходимо создать новое значение реестра(Registry) , чтобы включить службу DoH . Для этого вам нужно открыть редактор реестра на вашем ПК и перейти по этому пути:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

Здесь вам нужно создать новое значение DWORD(DWORD) (32-битное).

Щелкните правой кнопкой мыши пробел, выберите « Создать(New) » и выберите « Значение DWORD (32-разрядное)»(DWORD (32-bit) Value) . После этого назовите его EnableAutoDoh .

Теперь вам нужно установить значение 2 . Для этого дважды щелкните EnableAutoDoh , введите 2 и нажмите кнопку ОК(OK ) .

Как проверить DNS через HTTPS в Windows 10

Затем вам нужно изменить настройки DNS по умолчанию(change the default DNS settings) на вашем компьютере.

Для этого нажмите Win+R, введите ncpa.cpl и нажмите кнопку Enter . Затем щелкните правой кнопкой мыши подключенную в данный момент сеть и выберите « Свойства(Properties) » .

Дважды щелкните Internet Protocol Version 4 (TCP/IPv4) или Internet Protocol Version 6 (TCP/IPv6) . Это зависит от того, какую версию IP использует ваш провайдер(ISP) .

Затем выберите переключатель Использовать следующие адреса DNS-серверов(Use the following DNS server addresses) и введите IP-адреса следующим образом:

Google:

8.8.8.8

8.8.4.4

2001:4860:4860::8888

2001:4860:4860::8844

Облачная вспышка(Cloudflare)

1.1.1.1

1.0.0.1

2606:4700:4700::1111

2606:4700:4700::1001

Quad9

9.9.9.9

149.112.112.112

2620:фе::фе

2620:фе::фе:9

Прочтите (Read ): Как настроить и использовать новую службу DNS CloudFlare 1.1.1.1.

После этого нажмите кнопку « ОК(OK ) », закройте все окна и перезагрузите компьютер, так как это лучший способ перезапустить службу DNS .

Теперь вам нужно открыть окно Windows PowerShell или командной строки (Command Prompt window)с повышенными(open an elevated Windows PowerShell) привилегиями и выполнить эту команду :

pktmon filter remove

Команда pktmon(pktmon command) сбросит текущие фильтры сетевого трафика.

Затем используйте следующую команду, чтобы добавить фильтр трафика для порта 53.

pktmon filter add -p 53

протестировать DNS через HTTPS в Windows 10

На данный момент вы почти готовы. Теперь вам нужно начать регистрировать трафик в реальном времени, чтобы вы могли понять процесс мониторинга.

pktmon start --etw -m real-time

Все пакеты порта 53 должны быть перенаправлены и напечатаны в командной строке.

Однако, если вы хотите протестировать сервер DoH , которого нет в официальном списке автоматического продвижения, вам необходимо сначала зарегистрировать его со своего компьютера. Для этого вы можете ввести следующую команду:

netsh dns add encryption server=<your-server’s-IP-address> dohtemplate=<your-server’s-DoH-URI-template>

Не забудьте внести необходимые изменения в эту команду. Теперь вы можете проверить добавление с помощью этой команды:

netsh dns show encryption server=<your-server’s-IP-address>

Он должен показать новый шаблон, который вы только что добавили. После этого вы можете пройти этап регистрации трафика в реальном времени.

Я надеюсь, что этот урок поможет вам.

Читайте(Read) . Как использовать DNS через HTTPS (DoH) в Windows 11(use the DNS over HTTPS (DoH) in Windows 11) .



About the author

Я инженер-программист с более чем 10-летним опытом работы с продуктами Windows, Office и Google. Я эксперт в Word, Excel и PowerPoint и написал несколько книг на эту тему. В свободное время я люблю играть в видеоигры, читать книги и смотреть фильмы.



Related posts