OpenDNS DNSCrypt, øg sikkerheden ved at kryptere DNS-trafik
- Kategori: Internet
Computerbrugere står over for mange farer, når de forbinder deres computer til Internettet, fra at blive angrebet, mens de besøger websteder over ondsindet software til en mand i midten angreb og trafik snooping.
Den populære DNS-udbyder OpenDNS har netop bebudet, at de har oprettet et andet værktøj til brugere til at beskytte sig selv og deres data mod en række DNS-baserede sikkerhedstrusler og problemer.
DNSCrypt gør dybest set, hvad SSL gør for forbindelser til websteder. Du kan huske, at https-forbindelser bruger kryptering til at blokere datasnooping, for eksempel af brugere eller administratorer, der er forbundet til det samme computernetværk eller har adgang til netværket.
På samme måde SSL forvandler HTTP-webtrafik til HTTPS-krypteret webtrafik, DNSCrypt forvandler regelmæssig DNS-trafik til krypteret DNS-trafik, der er sikker mod aflytning og man-i-midten-angreb.
Et eksempel af et DNS-baseret angreb er cacheforgiftning, der tillader angribere at omdirigere netværksklienter til alternative servere. En bruger, der ønsker at besøge det officielle PayPal-websted, kan omdirigeres til et falsk websted, der stadig viser det officielle domænenavn på webstedet i browserens adresselinje.
DNS Crypt er blevet frigivet som et eksempel på Windows- og Mac-operativsystemer. Det fungerer kun i forbindelse med OpenDNS, hvilket betyder, at brugere skal ændre deres computers DNS-udbyder til OpenDNS for at gøre brug af den nye sikkerhedsfunktion. Softwaren ændrer ikke den måde, klienter får adgang til Internettet, eller foretager ændringer af systemet, der gør det uforeneligt med Internet-tjenester.
Her er trinnene for at få DNSCrypt til at fungere:
- Konfigurer din internetforbindelse til at bruge OpenDNS som DNS-udbyder.
- Installere Dns Crypt på dit system
Det er det. DnsCrypt tilføjer et ikon til Windows-systembakken, der angiver, om operativsystemet er beskyttet af funktionen. Et dobbeltklik eller højreklik og valg af Open Control Center fra genvejsmenuen viser konfigurationsindstillinger og en statusskærm, hvor du kan se, om OpenDNS og DNSCrypt er konfigureret korrekt på systemet.
Du kan bruge konfigurationsmenuen til at deaktivere en af funktionerne (det giver ikke rigtig mening at deaktivere OpenDNS dog kun), deaktivere tilbagevenden til standard ikke-krypteret trafik, eller prøv DNSCrypt over TCP 443, hvis du løber ind i firewall-problemer.
Kildekoden til DNSCrypt er gjort tilgængelig den GitHub , så det kan analyseres, før softwaren bruges på et system eller i et netværk.
Det skal overvejes, at dette er en preview-udgivelse, og selvom vi ikke har set nogen problemer, der kører tjenesten, skal den stadig ses som en beta-version.
DNSCrypt kan forbedre sikkerheden yderligere, især i situationer, hvor du ikke er den person, der administrerer computernetværket. Hvis du opretter forbindelse til Internettet i lufthavne, på hoteller eller Internetcaféer, kan du muligvis installere og bruge softwaren til at beskytte dit system yderligere mod DNS-baserede angreb. (tak Vineeth for tip)
Opdatering : Vær opmærksom på, at programmet kræver, at Microsoft .Net Framework 3.5 er installeret på systemet. Du kan tjek vores DNSCrypt-konfigurationsvejledning til Windows og vores gennemgang af Simple DNSCrypt til Windows .