Criptografe seu tráfego DNS com Simple DNSCrypt para Windows
- Categoria: Programas
Simple DNSCrypt é um programa de código aberto gratuito para o sistema operacional Windows da Microsoft para configurar o proxy dnscrypt em PCs e dispositivos baseados em Windows.
DNS Crypt é uma tecnologia que criptografa pesquisas de DNS para que terceiros não possam espioná-las. Embora alguns programas ou serviços, por exemplo, Serviços VPN, protejam suas pesquisas automaticamente, a maior parte do tráfego DNS não é criptografada.
OpenDNS introduziu suporte DNSCrypt em 2012 mas o DNSCrypt foi pioneiro no sistema operacional OpenBSD anos antes disso. Ele usa criptografia para proteger contra ataques man-in-the-middle.
SimpleDNSCrypt
Simple DNSCrypt é um programa fácil de usar para Windows que traz a funcionalidade para o sistema operacional da Microsoft. Não é o primeiro programa a fazer isso, DNSCrypt Windows Service Manager foi lançado em 2014, mas é uma solução rica em recursos, mas não está mais em desenvolvimento ativo.
DNSCrypt simples utiliza DNSCrypt Proxy que também está disponível para Windows e outros sistemas operacionais.
A interface do usuário é dividida em várias guias.
- Menu principal - lista as opções de configuração, por exemplo uso de servidores e placas de rede disponíveis.
- Resolvers - lista os resolvedores de DNS disponíveis e oferece opções de configuração.
- Configurações avançadas - configurações adicionais que alteram a funcionalidade principal.
- Log de consulta - Um log que está desabilitado por padrão.
Um clique no ícone de configurações oferece opções para adicionar guias adicionais à interface do programa, que você pode usar para colocar domínios na lista negra e branca e verificar o log de bloqueio de domínio.
Ative o serviço DNSCrypt depois de configurar as opções de sua preferência para começar a usar o aplicativo. Depois de fazer isso, selecione as placas de rede nas quais deseja que o serviço seja executado.
Esta é a configuração mínima para criptografar seu tráfego DNS. É recomendável que você verifique as configurações antes de habilitar o servidor para ter certeza de que tudo está configurado corretamente.
DNSCrypt simples lista servidores IPv4 por padrão apenas e bloqueia consultas relacionadas a IPv6. Você ativa os servidores IPv6 no menu principal e desbloqueia as consultas relacionadas ao IPv6 em Configurações avançadas.
O programa tenta novamente resolvedores que suportam DNSSEC e não registram ou filtram o tráfego por padrão. Você também pode desmarcar essas opções, se quiser, mas é recomendável que não faça isso, a menos que tenha problemas.
O DNSCrypt simples é executado em modo automático por padrão. O serviço escolhe o resolvedor mais rápido da lista de servidores disponíveis e o usa. Você pode desligar isso nos resolvedores, selecionando um ou vários resolvedores da lista. Isso pode exigir alguns testes para garantir que o desempenho está bom.
As configurações avançadas oferecem mais controle sobre a funcionalidade do serviço. Você pode desabilitar o cache de DNS lá, por exemplo. Simplificando, se o cache estiver habilitado, Simple DNSCrypt tenta encontrar as informações no cache antes que os resolvedores sejam usados para pesquisar as informações.
Também existe uma opção para Forçar o TCP e desinstalar o serviço do Windows.
A desinstalação funcionou sem problemas em vários sistemas de teste.
Palavras de Encerramento
Simple DNSCrypt é um programa fácil de usar para Windows para proteger as consultas DNS contra ataques man-in-the-middle. Uma desvantagem do projeto é que você não tem controle sobre os resolvedores. Não há opção, pelo menos não há na IU, para adicionar resolvedores personalizados. Isso significa, basicamente, que você deve confiar em pelo menos um dos servidores usados.
Agora você : Você criptografa seu tráfego DNS?
Artigos relacionados
- Criptografia e senhas fortes
- Como criptografar discos rígidos do Windows 10 usando o BitLocker
- Como acelerar um site de carregamento lento
- ProtonMail Bridge: e-mail criptografado para Outlook, Thunderbird e outros clientes de e-mail
- Quad9 DNS promete melhor privacidade e segurança