Windows 10 cihazlarda HTTPS üzerinden DNS nasıl etkinleştirilir ve test edilir
- Kategori: Pencereler
Microsoft planlarını açıkladı DNS'yi HTTPS üzerinden entegre edin HTTPS üzerinden DNS, bağlantının gizliliğini, güvenliğini ve güvenilirliğini artırmak için DNS aramalarını şifreler.
İnternete bağlı çoğu cihaz düz metin DNS aramalarına dayanır. Bu aramalar, alan adlarını 'çevirir', ör. ghacks.net, cihazların bağlantı kurmak için kullandığı IP adreslerine. ISS dahil ağda dinleyen herkes, bu nedenle cihazda hangi sitelerin ve hizmetlerin açılacağını tam olarak bilir.
Gibi tarayıcı üreticileri Mozilla , Google , ve Opera HTTPS üzerinden DNS desteğini duyurdu ve özelliği tarayıcılara entegre etmeye başladı. Çözümler, bu tarayıcıların kullanıcılarının bu özelliği kullanmasına izin verir, ancak yalnızca tarayıcı için geçerli olur.
Microsoft'un işletim sisteminde HTTPS üzerinden DNS desteği sunma planı, o sistemdeki tüm programların (tarayıcılar dahil) desteklenmesini sağlayacaktır.
Şirket, seçilen sağlayıcıya göre işlevselliği etkinleştirmeye veya devre dışı bırakmaya karar verdi. DNS sağlayıcısı HTTPS üzerinden DNS'yi destekliyorsa, bu kullanılacak ve aksi takdirde desteklenmeyecektir. Başka bir deyişle: birçok kullanıcı, özellik Windows'a girdiğinde, bunun olduğunu bile fark etmeden DNS aramalarının gizliliğinin ve güvenliğinin arttığını görecektir.
Microsoft, Windows 10'un son Insider sürümlerinde HTTP üzerinden DNS'yi entegre etti. Bu özelliğin henüz Windows 10'un kararlı sürümlerinde uygulanmadığını unutmayın. Microsoft bunun için herhangi bir zamanlama sağlamadığı için durumun ne zaman olacağı belli değil.
Not : Yapı numarasının en az 19628 olması gerekir. Yapım numarasını Başlat menüsünden winver'ı yükleyerek kontrol edebilirsiniz.
Windows 10'da HTTPS üzerinden DNS nasıl etkinleştirilir
Yalnızca Insider derlemeleri HTTPS üzerinden DNS'nin Kayıt Defterinde etkinleştirilmesini gerektirir. Microsoft, özellik Windows 10'un kararlı sürümlerine geldiğinde bunun gerekli olmayacağını belirtiyor.
- Başlat'a dokunun.
- Regedit.exe yazın ve Kayıt Defteri Düzenleyicisini yüklemek için Enter tuşuna basın.
- Görüntüleniyorsa UAC istemini onaylayın.
- HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters konumuna gidin.
- Parametreler'e sağ tıklayın ve Yeni> Dword (32-bit) Değeri'ni seçin.
- EnableAutoDOH olarak adlandırın.
- Değerini 2 olarak ayarlayın.
- Windows sistemini yeniden başlatın.
HTTPS üzerinden DNS'yi destekleyen bir sağlayıcının seçildiğinden emin olmanız gerekir. Microsoft, Tech Community web sitesinde üç sağlayıcıyı vurgulamaktadır:
Sunucu Sahibi | Sunucu IP adresleri |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149112112112 2620: fe :: fe 2620: fe :: fe: 9 |
Bu sunucular, otomatik olarak yükseltilen sunucular olduğundan, sistemde DNS sunucu adresleri olarak ayarlanmalıdır.
Yöneticiler, sisteme HTTPS üzerinden başka DNS özellikli sunucular ekleyebilir, böylece bunlar da kullanılabilir.
Sisteme HTTPS özellikli sunucular üzerinden DNS eklemek için aşağıdaki komutların yükseltilmiş ayrıcalıklarla çalıştırılması gerekir:
- netsh dns şifreleme sunucusu ekle = dohtemplate =
Şablonu doğrulamak için aşağıdaki komutu çalıştırın:
- netsh dns şifreleme sunucusunu gösterir =
DNS ayarlarını şu şekilde değiştirirsiniz:
- Başlangıç> Ayarlar> Ağ ve İnternet> Adaptör ayarlarını değiştir'i seçin.
- Kullanılan adaptöre sağ tıklayın ve Özellikler'i seçin.
- Yeni bir DNS sağlayıcı ayarlamak için İnternet Protokolü Sürüm 4 veya 6'ya (veya her ikisine birden) çift tıklayın.
- 'Aşağıdaki DNS sunucu adreslerini kullan'ı seçin.
- Yukarıda listelenen adresleri girin.
- Değişiklikleri uygulamak için tamam'ı tıklayın.
İstediğiniz zaman 'otomatik' seçeneğine geçerek veya DNS sunucularını düzenleyerek değişiklikleri geri alabileceğinizi unutmayın.
Windows 10'da HTTPS üzerinden DNS nasıl test edilir
Windows 10, HTTPS üzerinden DNS'nin çalışıp çalışmadığını test etmek için yerleşik işlevlerle birlikte gelir.
- Bir PowerShell penceresi açın.
- Aşağıdaki komutları arka arkaya çalıştırın:
- pktmon filtre kaldır // mevcut tüm filtreleri kaldırır.
- pktmon filtre ekleme -p 53 // klasik DNS'nin kullandığı bağlantı noktası olan 53 numaralı bağlantı noktası için trafik filtresi ekler.
- pktmon start --etw -m gerçek zamanlı // gerçek zamanlı trafik kaydını başlat.
- HTTPS üzerinden DNS kullanılıyorsa, 'çok az trafik yok' gösterir.
Şimdi sen : HTTPS üzerinden DNS konusundaki görüşünüz nedir? Kullanacak mısın?