Come crittografare il DNS per una navigazione più sicura

Sommario:

Come crittografare il DNS per una navigazione più sicura
Come crittografare il DNS per una navigazione più sicura

Video: Come crittografare il DNS per una navigazione più sicura

Video: Come crittografare il DNS per una navigazione più sicura
Video: Aumenta La Velocità Di Internet Con Un Solo Gesto - YouTube 2024, Aprile
Anonim
Stiamo già pubblicizzando i vantaggi dei server DNS di terze parti per un po 'di tempo, ma un ulteriore vantaggio che potrebbe essere di interesse è la possibilità di crittografare tutte le richieste DNS, proteggendoti ulteriormente da chiunque ti spia nel mezzo.
Stiamo già pubblicizzando i vantaggi dei server DNS di terze parti per un po 'di tempo, ma un ulteriore vantaggio che potrebbe essere di interesse è la possibilità di crittografare tutte le richieste DNS, proteggendoti ulteriormente da chiunque ti spia nel mezzo.

DNSCrypt, dal grande team di OpenDNS, è la soluzione semplice che useremo per aggiungere la crittografia tra il tuo computer e il server DNS. È una soluzione leggera che funziona su Windows o Mac, purtroppo finora nessun supporto mobile.

Ciò che questo strumento sta effettivamente facendo è creare una connessione crittografata a uno qualsiasi dei server DNS supportati e quindi creare un proxy DNS locale sul PC. Pertanto, quando si tenta di aprire howtogeek.com, il browser invierà una normale query DNS all'indirizzo 127.0.0.1 localhost sulla porta 53 e tale richiesta verrà quindi inoltrata tramite la connessione crittografata al server DNS.

Download per Windows

Come per ogni programma che utilizzi, dovrai iniziare scaricando il pacchetto di installazione. Una volta che sei sulla pagina, fai semplicemente clic sul link "dnscrypt-proxy-win32-full-1.4.1.zip" per scaricare i file necessari. Se vedi una versione più recente nella pagina, assicurati di usarla al suo posto.

Ora, creiamo una cartella sul desktop chiamata DNSCrypt. È possibile creare questa cartella ovunque si desideri, ma il desktop è più semplice ai fini di questa dimostrazione. Estrarre tutti i file aprendo il file zip e trascinandoli nella cartella DNSCrypt oppure facendo clic con il pulsante destro del mouse e specificando la cartella del desktop come destinazione dell'estrazione.
Ora, creiamo una cartella sul desktop chiamata DNSCrypt. È possibile creare questa cartella ovunque si desideri, ma il desktop è più semplice ai fini di questa dimostrazione. Estrarre tutti i file aprendo il file zip e trascinandoli nella cartella DNSCrypt oppure facendo clic con il pulsante destro del mouse e specificando la cartella del desktop come destinazione dell'estrazione.
Image
Image

Installazione e preparazione del PC

Ora è necessario aprire una finestra del prompt dei comandi con privilegi elevati cercando "cmd", facendo clic con il pulsante destro del mouse e scegliendo "Esegui come amministratore". Una volta aperta la finestra CMD elevata, immettere la seguente stringa. Ricorda che dovrai inserire il percorso che corrisponde alla cartella "bin".

cd “C:UsersOwnerDesktopDNSCryptin”

Questo comando indicherà al prompt dei comandi di cercare nella cartella "bin" in cui si trovano i file EXE e CSV.
Questo comando indicherà al prompt dei comandi di cercare nella cartella "bin" in cui si trovano i file EXE e CSV.

Installa il servizio proxy

Successivamente, sarà necessario installare il servizio proxy da DNSCrypt. Usa la stringa qui sotto. Puoi cambiare la sezione "opendns" con un nome dal file CSV, oppure puoi aggiornare il tuo file CSV aggiungendo uno qualsiasi dei resolver DNS pubblici che attualmente supportano DNSCrypt. Sarà inoltre necessario modificare il percorso del file per corrispondere alla posizione del file csv sul computer.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list='C:UsersOwnerDesktopDNSCryptindnscrypt-resolvers.csv' --test=0

Se la finestra CMD è simile all'immagine sopra, sei sulla strada giusta e il servizio proxy è stato testato con successo. Se questo non funziona, cambia semplicemente il resolver DNS finché non ne ottieni uno che funzioni. Una volta completato, è possibile continuare a installare il servizio proxy premendo il pulsante "Su" e cambiando il "-test = 0" a "-install" come mostrato di seguito.
Se la finestra CMD è simile all'immagine sopra, sei sulla strada giusta e il servizio proxy è stato testato con successo. Se questo non funziona, cambia semplicemente il resolver DNS finché non ne ottieni uno che funzioni. Una volta completato, è possibile continuare a installare il servizio proxy premendo il pulsante "Su" e cambiando il "-test = 0" a "-install" come mostrato di seguito.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list='C:UsersOwnerDesktopDNSCryptindnscrypt-resolvers.csv' --install

Una volta installato con successo, vedrai quanto segue:
Una volta installato con successo, vedrai quanto segue:

[INFO] The dnscrypt-proxy service has been installed and started [INFO] The registry key used for this service is SYSTEMCurrentControlSetServicesdnscrypt-proxyParameters [INFO] Now, change your resolver settings to 127.0.0.1:53

Cambia le tue impostazioni DNS

Ora dovrai modificare le tue impostazioni DNS. Fai clic destro sull'icona di rete in basso a destra dello schermo, quindi fai clic su "Apri Centro connessioni di rete e condivisione". Saranno le 5 barre per una connessione wireless o uno schermo per computer piccolo per le connessioni cablate. Una volta aperto, fai clic su "Modifica impostazioni adattatore".

Consigliato: