Como habilitar e testar DNS sobre HTTPS em dispositivos Windows 10
- Categoria: Janelas
A Microsoft revelou planos para integrar DNS sobre HTTPS no Windows 10 em novembro de 2019. DNS sobre HTTPS criptografa pesquisas de DNS para melhorar a privacidade, segurança e confiabilidade da conexão.
A maioria dos dispositivos conectados à Internet dependem de pesquisas DNS de texto simples. Essas pesquisas 'traduzem' nomes de domínio, por exemplo ghacks.net, para endereços IP que os dispositivos usam para estabelecer conexões. Qualquer pessoa que estiver ouvindo na rede, incluindo o ISP, sabe exatamente quais sites e serviços estão abertos no dispositivo por causa disso.
Fabricantes de navegadores como Mozilla , Google , e Ópera anunciou suporte para DNS sobre HTTPS e começou a integrar o recurso em navegadores. As soluções permitiriam que os usuários desses navegadores usassem o recurso, mas isso só se aplicaria ao navegador.
O plano da Microsoft de introduzir suporte para DNS sobre HTTPS no sistema operacional habilitaria o suporte para todos os programas (incluindo navegadores) nesse sistema.
A empresa decidiu habilitar ou desabilitar a funcionalidade com base no provedor selecionado. Se o provedor de DNS oferecer suporte a DNS sobre HTTPS, ele será usado e, caso contrário, não. Em outras palavras: muitos usuários verão a privacidade e a segurança das pesquisas de DNS aprimoradas assim que o recurso chegar ao Windows, sem nem perceber que isso aconteceu.
A Microsoft integrou DNS sobre HTTPs nas versões Insider recentes do Windows 10. Observe que o recurso ainda não foi implementado nas versões estáveis do Windows 10. Não está claro quando será o caso, já que a Microsoft não fornece uma programação para isso.
Nota : O número da compilação deve ser pelo menos 19628. Você pode verificar o número da compilação carregando o winver no menu Iniciar.
Como habilitar DNS sobre HTTPS no Windows 10
Apenas as compilações do Insider exigem que o DNS sobre HTTPS esteja ativado no Registro. A Microsoft observa que isso não será necessário quando o recurso chegar às versões estáveis do Windows 10.
- Toque em Iniciar.
- Digite regedit.exe e pressione Enter para carregar o Editor do Registro.
- Confirme o prompt do UAC se ele for exibido.
- Vá para HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
- Clique com o botão direito em Parâmetros e selecione Novo> Valor Dword (32 bits).
- Nomeie-o como EnableAutoDOH.
- Defina seu valor como 2.
- Reinicie o sistema Windows.
Você precisa se certificar de que um provedor compatível com DNS sobre HTTPS está selecionado. A Microsoft destaca três fornecedores em seu site da Comunidade de Tecnologia:
Proprietário do servidor | Endereços IP do servidor |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149.112.112.112 2620: fe :: fe 2620: fe :: fe: 9 |
Esses servidores precisam ser definidos como endereços de servidor DNS no sistema, pois são os servidores que são promovidos automaticamente.
Os administradores podem adicionar outros servidores compatíveis com DNS sobre HTTPS ao sistema para que também possam ser usados.
Os comandos a seguir precisam ser executados com privilégios elevados para adicionar servidores compatíveis com DNS sobre HTTPS ao sistema:
- netsh dns adicionar servidor de criptografia = dohtemplate =
Para verificar o modelo, execute o seguinte comando:
- netsh dns show servidor de criptografia =
Veja como você altera as configurações de DNS:
- Selecione Iniciar> Configurações> Rede e Internet> Alterar configurações do adaptador.
- Clique com o botão direito do mouse no adaptador usado e selecione Propriedades.
- Clique duas vezes no Protocolo da Internet versão 4 ou 6 (ou em ambos, um após o outro) para definir um novo provedor de DNS.
- Selecione 'Usar os seguintes endereços de servidor DNS'.
- Digite os endereços listados acima.
- Clique em ok para aplicar as alterações.
Observe que você pode reverter as alterações a qualquer momento, alternando para a opção 'automaticamente' ou editando os servidores DNS.
Como testar DNS em HTTPS no Windows 10
O Windows 10 vem com funcionalidade incorporada para testar se o DNS sobre HTTPS está funcionando.
- Abra uma janela do PowerShell.
- Execute os seguintes comandos um após o outro:
- remover filtro pktmon // remove todos os filtros existentes.
- filtro pktmon add -p 53 // adiciona filtro de tráfego para a porta 53, a porta que o DNS clássico usa.
- pktmon start --etw -m em tempo real // inicia o registro de tráfego em tempo real.
- Se o DNS sobre HTTPS for usado, ele mostra 'pouco ou nenhum tráfego'.
Agora você : Qual é a sua opinião sobre DNS sobre HTTPS? Você vai usar isso?