Crittografa il tuo traffico DNS con Simple DNSCrypt per Windows
- Categoria: Software
Simple DNSCrypt è un programma open source gratuito per il sistema operativo Windows di Microsoft per configurare dnscrypt-proxy su PC e dispositivi basati su Windows.
DNS Crypt è una tecnologia che crittografa le ricerche DNS in modo che terze parti non possano spiarle. Sebbene alcuni programmi o servizi, ad esempio i servizi VPN, proteggano automaticamente le tue ricerche, la maggior parte del traffico DNS non è crittografata.
OpenDNS ha introdotto il supporto DNSCrypt nel 2012 ma DNSCrypt è stato il pioniere del sistema operativo OpenBSD anni prima. Utilizza la crittografia per proteggere dagli attacchi man-in-the-middle.
SimpleDNSCrypt
Simple DNSCrypt è un programma facile da usare per Windows che porta la funzionalità al sistema operativo di Microsoft. Non è il primo programma a farlo, DNSCrypt Windows Service Manager è stato rilasciato nel 2014, ma è una soluzione ricca di funzionalità ma non è più in fase di sviluppo attivo.
Semplice DNSCrypt utilizza DNSCrypt Proxy disponibile anche per Windows e altri sistemi operativi.
L'interfaccia utente è suddivisa in diverse schede.
- Menu principale - elenca le opzioni di configurazione, ad es. utilizzo di server e schede di rete disponibili.
- I resolver - elenca i resolver DNS disponibili e offre opzioni di configurazione.
- Impostazioni avanzate - impostazioni aggiuntive che modificano le funzionalità principali.
- Registro query - Un registro disabilitato per impostazione predefinita.
Un clic sull'icona delle impostazioni offre le opzioni per aggiungere ulteriori schede all'interfaccia del programma che è possibile utilizzare per inserire nella blacklist e nella whitelist i domini e controllare il registro dei blocchi del dominio.
Attiva il servizio DNSCrypt dopo aver configurato le opzioni a tuo piacimento per iniziare con l'applicazione. Dopo averlo fatto, seleziona le schede di rete su cui desideri eseguire il servizio.
Questa è la configurazione minima per crittografare il traffico DNS. Si consiglia di passare attraverso le impostazioni prima di abilitare il server per assicurarsi che tutto sia impostato correttamente.
Simple DNSCrypt elenca i server IPv4 solo per impostazione predefinita e blocca le query relative a IPv6. Abilita i server IPv6 nel menu principale e sblocca le query relative a IPv6 in Impostazioni avanzate.
Il programma riprova i resolver che supportano DNSSEC e non registrano o filtrano il traffico per impostazione predefinita. Puoi anche deselezionare queste opzioni se lo desideri, ma si consiglia di non farlo a meno che non si verifichino problemi.
Simple DNSCrypt viene eseguito in modalità automatica per impostazione predefinita. Il servizio seleziona il resolver più veloce dall'elenco dei server disponibili e lo utilizza. È possibile disattivarlo in resolver selezionando uno o più resolver dall'elenco. Questo potrebbe richiedere un po 'di test per assicurarsi che le prestazioni siano buone.
Le impostazioni avanzate ti danno un maggiore controllo sulla funzionalità del servizio. Ad esempio, puoi disabilitare la cache DNS lì. In poche parole, se la memorizzazione nella cache è abilitata, Simple DNSCrypt cerca di trovare le informazioni nella cache prima che i resolver vengano utilizzati per cercare le informazioni.
C'è anche un'opzione per forzare TCP e per disinstallare il servizio Windows.
La disinstallazione ha funzionato senza problemi su diversi sistemi di test.
Parole di chiusura
Simple DNSCrypt è un programma facile da usare per Windows per proteggere le query DNS dagli attacchi man-in-the-middle. Uno svantaggio del progetto è che non hai il controllo sui resolver. Non esiste alcuna opzione, almeno nessuna nell'interfaccia utente, per aggiungere resolver personalizzati. Ciò significa, fondamentalmente, che devi fidarti di almeno uno dei server utilizzati.
Ora tu : Cripti il tuo traffico DNS?
Articoli Correlati
- Crittografia e password complesse
- Come crittografare i dischi rigidi di Windows 10 utilizzando BitLocker
- Come velocizzare un sito Web a caricamento lento
- ProtonMail Bridge: e-mail crittografata per Outlook, Thunderbird e altri client di posta
- Quad9 DNS promette una migliore privacy e sicurezza