Как включить безопасный DNS (DNS через HTTPS) в Windows 11?

!DNS-over-HTTPS (DoH) — это современный протокол безопасности для Интернета.

Идея, лежащая в его основе, заключается в защите конфиденциальности и безопасности пользователей путем шифрования данных DNS, передаваемых между клиентскими и серверными устройствами.

Это исключает атаки типа «человек посередине», поскольку DoH использует HTTPS.

Для этого требуется сервер с поддержкой DoH для разрешения зашифрованных DNS-запросов, поступающих от пользователей.

В этой статье мы расскажем, как включить безопасный DNS(DoH) в Windows 11.

Как включить безопасный DNS (DNS через HTTPS) в Windows 11:

  1. Прежде всего запустите Настройки, для чего следует воспользоваться комбинацией клавиш Win + I.

    В открывшемся окне перейдите в Сеть и Интернет, и на панели нажмите кнопку Свойства.

    На открывшейся странице нажмите Изменить в разделе Назначение DNS серверов.

    В выпадающем списке вверху нового окна выберите Вручную, ниже укажите адреса DNS-серверов, поддерживающих DoH, выбрав из списка, а а также включите DNS через HTTPS.

    Список серверов, поддерживающих DoH:

    1.1.1.1; 1.0.0.1 для IPv4, 2606:4700:4700::1111; 2606:4700:4700::1001 для IPv6 — Cloudflare

    8.8.8.8; 8.8.4.4 для IPv4, 2001:4860:4860::8888; 2001:4860:4860::8844 для IPv6 — Google

    9.9.9.9; 149.112.112.112 для IPv4, 2620:fe::fe; 2620:fe::fe:9 для IPv6 — Quad9

    После настройки останется нажать кнопку Сохранить. При корректной настройке вы увидите пометку Зашифровано после адреса DNS на странице Свойства в Сеть и Интернет.

  2. Включить использование DoH можно также при помощи редактора реестра, для чего следует воспользоваться комбинацией клавиш Win + R и выполнить regedit.

    Затем в дереве редактора реестра следует перейти в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters.

    В правой панели нажмите правую клавишу мыши и выберите в меню Новый -> DWORD 32-bit(New -> DWORD 32-bit Value), после чего назовите только что добавленный ключ EnableAutoDoh и установите его значение равным 2.

    Затем потребуется выбрать DNS сервера, поддерживающие данную технологию из списка выше.

    Для этого можно использовать схему, описанную на предыдущем шаге, либо воспользоваться комбинацией клавиш Win + R и выполнить control, запустив классическую Панель управления.

    В Панели управления следует перейти в Network and Internet -> Network and Sharing Center и кликнуть на Change adapter properties, где в свойствах вашего соединения на используемом протоколе задать адреса DNS серверов.

    Для вступления изменений в силу компьютер потребуется перезагрузить.



Остались вопросы? Обращайтесь!

  Задать вопрос

Комментарии

Загружаем... Выполняем авторизацию...
Пока не было комментариев. Станьте первым!

Опубликовать новый комментарий

Comments by