OpenDNS DNSCrypt, aumentar a segurança criptografando o tráfego DNS
- Categoria: Internet
Os usuários de computador enfrentam muitos perigos quando conectam seu computador à Internet, desde serem atacados ao visitar sites com software malicioso até ataques man in the middle e espionagem de tráfego.
O popular provedor de DNS OpenDNS acaba de anunciar que criou outra ferramenta para os usuários se protegerem e protegerem seus dados de uma série de ameaças e problemas de segurança baseados em DNS.
DNSCrypt basicamente faz o que SSL faz para conexões com sites. Você deve se lembrar que as conexões https usam criptografia para bloquear a espionagem de dados, por exemplo, por usuários ou administradores que estão conectados à mesma rede de computadores ou têm acesso à rede.
Da mesma forma que o SSL transforma o tráfego da Web HTTP em tráfego da Web criptografado por HTTPS, o DNSCrypt transforma o tráfego DNS regular em tráfego DNS criptografado que é seguro contra espionagem e ataques man-in-the-middle.
Um exemplo de um ataque baseado em DNS é o envenenamento do cache, permitindo que os invasores redirecionem os clientes da rede para servidores alternativos. Um usuário que deseja visitar o site oficial do PayPal pode ser redirecionado para um site falso que ainda mostra o nome de domínio oficial do site na barra de endereços do navegador.
DNS Crypt foi lançado como uma prévia para os sistemas operacionais Windows e Mac. Ele só funciona em conjunto com OpenDNS, o que significa que os usuários precisam alterar o provedor de DNS de seu computador para OpenDNS para fazer uso do novo recurso de segurança. O software não muda a maneira como os clientes acessam a Internet, nem faz modificações no sistema que o tornam incompatível com os serviços da Internet.
Aqui estão as etapas para fazer o DNSCrypt funcionar:
- Configure sua conexão de Internet para usar OpenDNS como o provedor de DNS.
- Instalar Dns Crypt no seu sistema
É isso aí. DnsCrypt adiciona um ícone à bandeja do sistema do Windows que indica se o sistema operacional está protegido pelo recurso. Um clique duplo ou um clique com o botão direito e a seleção de Abrir Centro de Controle no menu de contexto exibe as opções de configuração e uma tela de status onde você pode ver se OpenDNS e DNSCrypt foram configurados corretamente no sistema.
Você pode usar o menu de configuração para desabilitar qualquer um dos recursos (não faz sentido desabilitar apenas o OpenDNS), desabilitar a opção de fallback para o tráfego não criptografado padrão ou tentar a opção DNSCrypt sobre TCP 443 se você tiver problemas de firewall.
O código-fonte do DNSCrypt foi disponibilizado em GitHub , para que possa ser analisado antes de o software ser usado em um sistema ou em uma rede.
É preciso considerar que esta é uma versão de visualização e, embora não tenhamos detectado nenhum problema ao executar o serviço, ela ainda deve ser vista como uma versão beta.
DNSCrypt pode melhorar ainda mais a segurança, especialmente em situações em que você não é a pessoa que gerencia a rede de computadores. Se você se conecta à Internet em aeroportos, hotéis ou cibercafés, pode instalar e usar o software para proteger ainda mais seu sistema contra ataques baseados em DNS. (obrigado Vineeth pela dica)
Atualizar : Esteja ciente de que o programa requer a instalação do Microsoft .Net Framework 3.5 no sistema. Você pode verifique nosso guia de configuração DNSCrypt para Windows e nosso revisão do Simple DNSCrypt para Windows .