Как использовать функцию конфиденциальности DNS через HTTPS в Windows 11

DNS через HTTPS(DNS over HTTPS) ( DoH ) — это функция конфиденциальности, которая была возможна в Windows 10 с использованием нескольких методов, но никогда не была опцией, позволяющей любому потребителю использовать ее. Это изменилось в Windows 11 . Сетевые настройки Windows(Windows Network Settings) теперь позволяют потребителям переключаться на полностью зашифрованную сеть из незашифрованной. Этот телефон покажет, что вы можете использовать функцию конфиденциальности DNS через HTTPS в (HTTPS)Windows 11 .

DNS через HTTPS Windows 11

Что такое DNS-over-HTTPS?

Я уверен, что большинство из нас теперь знают HTTPS при посещении веб-сайта. То же самое было реализовано для DNS - запросов. Каждый раз, когда вы заходите на веб-сайт, запрос отправляется через безопасную зашифрованную сеть на сервер DNS(DNS) или сервер разрешения доменных имен(Domain Name Resolution) . Этот метод гарантирует, что ни один человек, находящийся посередине, не сможет подделать запрос и перенаправить вас на скомпрометированный веб-сайт.

Как использовать DNS через HTTPS ( DoH ) в Windows 11

Настройки сети Интернет в Windows 11 Ethernet

  1. Откройте настройки Windows (Win + I)
  2. Нажмите Сеть и Интернет
  3. В зависимости от того, как подключен ПК или ноутбук(Laptop) , нажмите «Ethernet » или «Wireless ».
  4. Он покажет настройки Ethernet или WiFi и покажет все параметры управления, которые позволяют вам изменять сеть. Нажмите кнопку(Click) « Изменить(Edit) » рядом с назначением DNS - сервера.
  5. Когда появится окно « Редактировать настройки DNS », переключитесь с « (Edit DNS)Автоматически(Automatic) » на « Вручную»(Manual) с помощью раскрывающегося списка, позволяющего использовать DoH . Выберите «Вручную»(Select Manual) , а затем включите IPv4 или IPv6 , в зависимости от того, что вы используете на своем ПК.
  6. Затем введите IP-адрес сервера DoH , а затем в предпочтительном шифровании DNS(DNS Encryption) выберите Только шифрование . (Encrypted)Повторите то же самое для альтернативного DNS(Alternate DNS) . Вы даже можете смешивать, используя Google DNS в качестве основного и Cloudflare DNS в качестве дополнительного.

Назначение DNS-сервера Ethernet

Наконец, нажмите кнопку(Click) « Сохранить(Save) » , чтобы завершить изменения. После этого любой запрос, сделанный из браузера или приложения, будет использовать DNS через HTTPS .

Настройка сетевых параметров DoH Windows

В настройках сети(Network Setting) вы должны увидеть Зашифровано(Encrypted) рядом с DNS-серверами (IPv6 DNS Servers)IPv4 или IPv6 .

Какие типы параметров шифрования DNS(DNS Encryption) доступны в Windows

  1. Незашифрованный — незашифрованный DNS по умолчанию .
  2. Зашифровано — используйте только серверы DoH.
  3. Предпочтительно зашифровано, только незашифровано. Первым предпочтением является DoH , но он будет использовать незашифрованный DNS , если он недоступен.

Список служб DNS Over HTTPS , которые работают в Windows

Доступно множество DoH , и хотя большинство из них будут работать, рекомендуется использовать популярные, такие как Cloudflare (1.1.1.1 и 1.0.0.1), Google (8.8.8.8 и 8.8.8.4) и Quad9 ( 9.9.9.9 и 149.112.112.112) DNS - серверы.

Как включить DoH через групповую политику

Если вы любите использовать групповую политику(Group Policy) для всего или если вы являетесь ИТ-администратором, которому необходимо управлять компьютерами с помощью групповой политики(Group Policy) , то DNS через HTTPS можно контролировать с помощью групповых (Group) политик(Policies) . Это работает во всех версиях Windows , включая Home , но вам нужно включить его в версии Windows Home.(enable it on the Windows Home version.)

Нажмите Win + R , чтобы открыть окно «Выполнить».

Введите gpedit.msc и нажмите клавишу Enter.

В редакторе GP(GP Editor) перейдите по следующему пути.

Computer Configuration > Administrative Templates > Network > DNS Client

Включить DoH через групповую политику в Windows 11

Затем найдите политику — DNS-серверы — и установите IP-адрес.

Примените изменения, и все готово.

Как включить DoH с помощью метода реестра(Registry Method)

Хотя вы можете следовать тому же методу, который мы использовали в Windows 10(same method which we used in Windows 10) , но он вам не нужен, так как DoH доступен через настройки. Это включает в себя создание DWORD-EnableAutoDoh-в(DWORD—EnableAutoDoh—in) реестре.

Стоит ли использовать DNS поверх HTTPS?

Да. Важно, чтобы ни ваш интернет- провайдер(ISP) , ни какое-либо программное обеспечение, ни кто-либо еще не мог подделать то, что вы запрашиваете, с компьютера на DNS . Это гарантирует, что вы не будете перенаправлены на веб-сайт, который может украсть ваши данные.

Читайте(Read) . Как включить или отключить адаптер Wi-Fi и Ethernet(Enable or Disable Wi-Fi and Ethernet adapter) в Windows 11.

Может ли провайдер видеть DNS через HTTPS?

Нет, они не могут, потому что вы не используете их DNS . Пока за сайтом следит человек, но провайдеры(ISPs) никак не могут это скомпрометировать.

DNS через HTTPS быстрее?

Может быть. DNS означает преобразователь доменных имен(Domain Name Resolver) , и чем он быстрее, тем быстрее вы подключаетесь к сайту и ресурсу. Cloudflare и Google известны как самые быстрые провайдеры DNS , и они улучшат ваш опыт.

Как узнать, работает ли мой DNS с (DNS)HTTPS ?

Cloudflare предлагает веб-страницу(Cloudflare offers a webpage) , на которой можно проверить этот параметр. Когда вы посещаете страницу, нажмите « Проверить(Check) мой браузер», и он покажет все недостающие меры безопасности. Если вы не хотите использовать

Интересно отметить, что DNS через HTTPS когда- то был включен в Windows 10 в одной из инсайдерских сборок, но был удален. Неудивительно, если они снова захотят включить его в будущем. Само собой разумеется, что вам следует отказаться от IP(DNS IP) -адреса DNS вашего местного интернет-провайдера и выбрать Google , Cloudflare DNS , который предлагает функцию конфиденциальности DNS через HTTPS в (HTTPS)Windows 11 или любой другой ОС.

СОВЕТ(TIP) . Также можно включить DNS через HTTPS в Firefox, Chrome, Edge, Opera(enable DNS over HTTPS in Firefox, Chrome, Edge, Opera) и т. д.



About the author

Я веб-разработчик с опытом работы более 10 лет. Я специализируюсь на разработке Chrome OS и работал над широким спектром проектов от небольших стартапов до компаний из списка Fortune 500. Я также являюсь экспертом по учетным записям пользователей и семейной безопасности и разработал несколько успешных приложений для Android.



Related posts