Enkripsi lalu lintas DNS Anda dengan Simple DNSCrypt untuk Windows

DNSCrypt sederhana adalah program open source gratis untuk sistem operasi Microsoft Windows untuk mengkonfigurasi dnscrypt-proxy pada PC dan perangkat berbasis Windows.

DNS Crypt adalah teknologi yang mengenkripsi DNS look up sehingga pihak ketiga tidak dapat memata-matai hal itu. Sementara beberapa program atau layanan, Layanan VPN misalnya, melindungi pencarian Anda secara otomatis, sebagian besar lalu lintas DNS tidak dienkripsi.

OpenDNS memperkenalkan dukungan DNSCrypt pada tahun 2012 tetapi DNSCrypt dirintis oleh sistem operasi OpenBSD bertahun-tahun sebelumnya. Ini menggunakan enkripsi untuk melindungi terhadap serangan man-in-the-middle.

SimpleDNSCrypt

DNSCrypt sederhana adalah program yang mudah digunakan untuk Windows yang membawa fungsionalitas ke sistem operasi Microsoft. Ini bukan program pertama yang melakukannya, DNSCrypt Windows Service Manager dirilis pada tahun 2014, tetapi ini adalah solusi yang kaya fitur tetapi tidak lagi dalam pengembangan aktif.

DNSCrypt sederhana menggunakan Proxy DNSCrypt yang juga tersedia untuk Windows dan sistem operasi lainnya.

Antarmuka pengguna dibagi menjadi beberapa tab.

  • Menu Utama - mencantumkan opsi konfigurasi, mis. Penggunaan server dan kartu jaringan yang tersedia.
  • Resolvers - mencantumkan Resolvers DNS yang tersedia dan menawarkan opsi konfigurasi.
  • Pengaturan Lanjut - pengaturan tambahan yang mengubah fungsionalitas inti.
  • Log Kueri - Log yang dinonaktifkan secara default.

Klik pada ikon pengaturan memberi Anda opsi untuk menambahkan tab tambahan ke antarmuka program yang dapat Anda gunakan untuk daftar hitam dan daftar putih domain, dan periksa log blok domain.

Aktifkan Layanan DNSCrypt setelah Anda mengkonfigurasi opsi yang Anda sukai untuk memulai aplikasi. Setelah Anda melakukannya, pilih kartu jaringan tempat Anda ingin menjalankan layanan ini.

Ini adalah konfigurasi minimal untuk mengenkripsi lalu lintas DNS Anda. Dianjurkan agar Anda pergi melalui pengaturan sebelum Anda mengaktifkan server untuk memastikan semua sudah diatur dengan benar.

DNSCrypt sederhana mencantumkan server IPv4 secara default saja dan memblokir pertanyaan yang berkaitan dengan IPv6. Anda mengaktifkan server IPv6 di bawah menu utama dan membuka blokir pertanyaan terkait IPv6 di bawah Pengaturan Lanjut.

Program mencoba ulang resolver yang mendukung DNSSEC dan tidak mencatat atau memfilter lalu lintas secara default. Anda dapat menghapus centang opsi ini juga jika Anda mau, tetapi disarankan agar Anda tidak melakukannya kecuali Anda mengalami masalah.

DNSCrypt sederhana berjalan dalam mode otomatis secara default. Layanan mengambil resolver tercepat dari daftar server yang tersedia dan menggunakannya. Anda dapat mematikannya di bawah resolvers dengan memilih satu atau beberapa resolvers dari daftar. Ini mungkin memerlukan sedikit pengujian untuk memastikan kinerja baik-baik saja.

Pengaturan lanjutan memberi Anda lebih banyak kontrol atas fungsionalitas layanan. Anda dapat menonaktifkan caching DNS di sana misalnya. Sederhananya, jika caching diaktifkan, Simple DNSCrypt mencoba mencari informasi dalam cache sebelum resolver digunakan untuk mencari informasi.

Ada juga opsi untuk Memaksa TCP, dan menghapus instalasi layanan Windows.

Penghapusan instalasi bekerja tanpa masalah pada beberapa sistem pengujian.

Kata Penutup

DNSCrypt sederhana adalah program yang mudah digunakan untuk Windows untuk melindungi permintaan DNS terhadap serangan man-in-the-middle. Satu kelemahan dari proyek ini adalah Anda tidak memiliki kendali atas resolvers. Tidak ada opsi, setidaknya tidak ada di UI, untuk menambahkan penyelesai khusus. Ini berarti, pada dasarnya, Anda harus memercayai setidaknya satu dari server yang digunakan.

Sekarang Anda : Apakah Anda mengenkripsi lalu lintas DNS Anda?

Artikel terkait

  • Enkripsi dan Kata Sandi yang Kuat
  • Cara mengenkripsi hard drive Windows 10 menggunakan BitLocker
  • Cara Mempercepat situs web yang memuat lambat
  • ProtonMail Bridge: email terenkripsi untuk Outlook, Thunderbird, dan klien email lainnya
  • Quad9 DNS menjanjikan privasi dan keamanan yang lebih baik