OpenDNS DNSCrypt, Öka säkerheten genom att kryptera DNS-trafik

Prova Vårt Instrument För Att Eliminera Problem

Datoranvändare står inför många faror när de ansluter sin dator till Internet, från att bli attackerade när de besöker webbplatser över skadlig programvara till människor i mittenattacker och trafik snooping.

Den populära DNS-leverantören Öppen har just meddelat att de har skapat ett annat verktyg för användare att skydda sig själva och deras data från en rad DNS-baserade säkerhetshot och problem.

DNSCrypt gör i princip vad SSL gör för anslutningar till webbplatser. Du kommer ihåg att https-anslutningar använder kryptering för att blockera datasnabbing, till exempel av användare eller administratörer som är anslutna till samma datornätverk eller har åtkomst till nätverket.

På samma sätt som SSL förvandlar HTTP-webbtrafik till HTTPS-krypterad webbtrafik, förvandlar DNSCrypt regelbunden DNS-trafik till krypterad DNS-trafik som är säker från att avlyssna och attackera man-i-mitten.

Ett exempel av en DNS-baserad attack är cache-förgiftning, vilket gör att angripare kan omdirigera nätverksklienter till alternativa servrar. En användare som vill besöka den officiella PayPal-webbplatsen kan omdirigeras till en falsk webbplats som fortfarande visar webbplatsens officiella domännamn i webbläsarens adressfält.

DNS Crypt har släppts som förhandsgranskning för operativsystem Windows och Mac. Det fungerar endast i samband med OpenDNS, vilket innebär att användare måste ändra sin dators DNS-leverantör till Öppen för att använda den nya säkerhetsfunktionen. Programvaran förändrar inte sättet klienterna använder Internet eller gör ändringar i systemet som gör det oförenligt med Internet-tjänster.

Här är stegen för att få DNSCrypt att fungera:

  • Konfigurera din Internet-anslutning för att använda OpenDNS som DNS-leverantör.
  • Installera Dns Crypt på ditt system

Det är allt. DnsCrypt lägger till en ikon i Windows systemfack som anger om operativsystemet är skyddat av funktionen. Ett dubbelklick eller högerklicka och valet av Open Control Center från snabbmenyn visar konfigurationsalternativ och en statusskärm där du kan se om OpenDNS och DNSCrypt har konfigurerats korrekt på systemet.

Du kan använda konfigurationsmenyn för att inaktivera endera funktionen (det är inte vettigt att inaktivera OpenDNS bara men), inaktivera fall-back-alternativet till standard okrypterad trafik eller prova alternativet DNSCrypt over TCP 443 om du stöter på brandväggsproblem.

Källkoden för DNSCrypt har gjorts tillgänglig på GitHub , så att den kan analyseras innan programvaran används i ett system eller i ett nätverk.

Det måste beaktas att detta är en förhandsgranskning, och även om vi inte upptäckte några problem med tjänsten, bör det fortfarande ses som en beta-version.

DNSCrypt kan förbättra säkerheten ytterligare, särskilt i situationer där du inte är personen som hanterar datornätverket. Om du ansluter till Internet på flygplatser, hotell eller internetkaféer kanske du vill installera och använda programvaran för att skydda ditt system ytterligare från DNS-baserade attacker. (tack Vineeth för tipset)

Uppdatering : Var medveten om att programmet kräver att Microsoft .Net Framework 3.5 installeras på systemet. Du kan kolla in vår DNSCrypt-konfigurationsguide för Windows och vår granskning av Simple DNSCrypt för Windows .