Hvordan aktivere og teste DNS over HTTPS på Windows 10-enheter

Prøv Instrumentet Vårt For Å Eliminere Problemer

Microsoft avslørte planer om å integrere DNS over HTTPS i Windows 10 i november 2019. DNS over HTTPS krypterer DNS-oppslag for å forbedre personvern, sikkerhet og pålitelighet av tilkoblingen.

De fleste enheter som er koblet til Internett, er avhengige av ren tekst-DNS-oppslag. Disse oppslagene 'oversetter' domenenavn, f.eks. ghacks.net, til IP-adresser som enheter bruker for å etablere tilkoblinger. Alle som lytter på nettverket, inkludert Internett-leverandøren, vet nøyaktig hvilke nettsteder og tjenester som blir åpnet på enheten på grunn av dette.

Nettleserprodusenter som Mozilla , Google , og Opera kunngjorde støtte for DNS via HTTPS og har begynt å integrere funksjonen i nettlesere. Løsningene vil tillate brukere av disse nettleserne å bruke funksjonen, men den vil bare gjelde nettleseren.

Microsofts plan om å introdusere støtte for DNS over HTTPS i operativsystemet vil muliggjøre støtte for alle programmer (inkludert nettlesere) på det systemet.

Selskapet bestemte seg for å aktivere eller deaktivere funksjonaliteten basert på den valgte leverandøren. Hvis DNS-leverandøren støtter DNS over HTTPS, vil den bli brukt og ellers ville den ikke gjort det. Med andre ord: mange brukere vil se at personvernet og sikkerheten til DNS-oppslag forbedres når funksjonen lander i Windows uten en gang å merke at dette skjedde.

Microsoft har integrert DNS over HTTP-er i nyere Insider-versjoner av Windows 10. Merk at funksjonen ennå ikke er implementert i stabile versjoner av Windows 10. Det er ikke klart når dette vil være tilfelle, da Microsoft ikke har noen plan for det.

Merk : Byggnummeret må være minst 19628. Du kan sjekke byggnummeret ved å laste inn winver fra Start-menyen.

Slik aktiverer du DNS over HTTPS på Windows 10

windows 10 dns over https

Bare Insider builds krever at DNS via HTTPS er aktivert i registeret. Microsoft bemerker at dette ikke vil være nødvendig når funksjonen lander i stabile versjoner av Windows 10.

  1. Trykk på Start.
  2. Skriv inn regedit.exe og trykk Enter for å laste registerredigereren.
  3. Bekreft UAC-ledeteksten hvis den vises.
  4. Gå til HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
  5. Høyreklikk på Parametre og velg Ny> Dword (32-biters) verdi.
  6. Gi den navnet EnableAutoDOH.
  7. Sett verdien til 2.
  8. Start Windows-systemet på nytt.

Du må sørge for at en leverandør som støtter DNS via HTTPS er valgt. Microsoft trekker frem tre leverandører på nettstedet sitt Tech Community:

Servereier Server-IP-adresser
Cloudflare 1.1.1.1

1.0.0.1

2606: 4700: 4700:: 1111

2606: 4700: 4700:: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860:: 8888

2001: 4860: 4860:: 8844

Quad9 9.9.9.9

149112112112

2620: fe :: fe

2620: fe :: fe: 9

Disse serverne må angis som DNS-serveradresser på systemet, da dette er serverne som blir automatisk promotert.

Administratorer kan legge til andre DNS over HTTPS-kompatible servere til systemet slik at disse også kan brukes.

Følgende kommandoer må kjøres med forhøyede privilegier for å legge til DNS over HTTPS-kompatible servere til systemet:

  • netsh dns legge til krypteringsserver = dohtemplate =

For å bekrefte malen, kjør følgende kommando:

  • netsh dns viser krypteringsserver =

Slik endrer du DNS-innstillinger:

  1. Velg Start> Innstillinger> Nettverk og Internett> Endre adapterinnstillinger.
  2. Høyreklikk på adapteren som brukes og velg Egenskaper.
  3. Dobbeltklikk på enten Internet Protocol versjon 4 eller 6 (eller begge etter hverandre) for å angi en ny DNS-leverandør.
  4. Velg 'Bruk følgende DNS-serveradresser'.
  5. Skriv inn adressene oppført ovenfor.
  6. Klikk ok for å bruke endringene.

Merk at du når som helst kan tilbakestille endringene ved å bytte til alternativet 'automatisk' eller redigere DNS-servere.

Hvordan teste DNS over HTTPS på Windows 10

Windows 10 kommer med innebygd funksjonalitet for å teste om DNS via HTTPS fungerer.

  1. Åpne et PowerShell-vindu.
  2. Kjør følgende kommandoer etter hverandre:
    1. pktmon filter fjerne // fjerner eksisterende filtre.
    2. pktmon-filtertillegg -p 53 // legger til trafikkfilter for port 53, porten som klassisk DNS bruker.
    3. pktmon start - så -m sanntid // starte sanntidslogging av trafikk.
  3. Hvis DNS over HTTPS brukes, viser det 'liten eller ingen trafikk'.

Nå du : Hva tar du på DNS ​​over HTTPS? Vil du bruke den?