DNS via HTTPS inschakelen en testen op Windows 10-apparaten

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Microsoft heeft plannen onthuld integreer DNS via HTTPS in Windows 10 in november 2019. DNS over HTTPS versleutelt DNS-lookups om de privacy, veiligheid en betrouwbaarheid van de verbinding te verbeteren.

De meeste apparaten die met internet zijn verbonden, zijn afhankelijk van DNS-lookups in platte tekst. Deze zoekopdrachten 'vertalen' domeinnamen, bijv. ghacks.net, naar IP-adressen die apparaten gebruiken om verbindingen tot stand te brengen. Iedereen die op het netwerk luistert, ook de ISP, weet hierdoor precies welke sites en services op het apparaat worden geopend.

Browsermakers zoals Mozilla , Google , en Opera kondigde ondersteuning aan voor DNS via HTTPS en zijn begonnen met het integreren van de functie in browsers. De oplossingen zouden gebruikers van deze browsers in staat stellen gebruik te maken van de functie, maar deze zou alleen van toepassing zijn op de browser.

Het plan van Microsoft om ondersteuning voor DNS via HTTPS in het besturingssysteem te introduceren, zou ondersteuning voor alle programma's (inclusief browsers) op dat systeem mogelijk maken.

Het bedrijf besloot de functionaliteit in of uit te schakelen op basis van de geselecteerde provider. Als de DNS-provider DNS via HTTPS ondersteunt, zou deze worden gebruikt en anders niet. Met andere woorden: veel gebruikers zullen de privacy en beveiliging van DNS-lookups zien verbeteren zodra de functie in Windows terechtkomt zonder zelfs maar te merken dat dit is gebeurd.

Microsoft heeft DNS over HTTPs geïntegreerd in recente Insider-versies van Windows 10. Merk op dat de functie nog niet is geïmplementeerd in stabiele versies van Windows 10. Het is niet duidelijk wanneer dit het geval zal zijn, aangezien Microsoft hiervoor geen schema heeft.

Notitie : Het buildnummer moet minimaal 19628 zijn. U kunt het buildnummer controleren door Winver te laden vanuit het Start-menu.

DNS via HTTPS inschakelen op Windows 10

windows 10 dns over https

Alleen Insider-builds vereisen dat DNS over HTTPS is ingeschakeld in het register. Microsoft merkt op dat dit niet nodig is zodra de functie in stabiele versies van Windows 10 terechtkomt.

  1. Tik op Start.
  2. Typ regedit.exe en druk op Enter om de Register-editor te laden.
  3. Bevestig de UAC-prompt als deze wordt weergegeven.
  4. Ga naar HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
  5. Klik met de rechtermuisknop op Parameters en selecteer Nieuw> Dword (32-bits) waarde.
  6. Noem het EnableAutoDOH.
  7. Stel de waarde in op 2.
  8. Start het Windows-systeem opnieuw op.

U moet ervoor zorgen dat een provider is geselecteerd die DNS via HTTPS ondersteunt. Microsoft benadrukt drie providers op zijn Tech Community-website:

Server eigenaar Server IP-adressen
Cloudflare 1.1.1.1

1.0.0.1

2606: 4700: 4700 :: 1111

2606: 4700: 4700 :: 1001

Google 8.8.8.8

8.8.4.4

2001: 4860: 4860 :: 8888

2001: 4860: 4860 :: 8844

Quad9 9.9.9.9

149.112.112.112

2620: fe :: fe

2620: fe :: fe: 9

Deze servers moeten worden ingesteld als de DNS-serveradressen op het systeem, aangezien dit de servers zijn die automatisch worden gepromoot.

Beheerders kunnen andere servers met DNS over HTTPS aan het systeem toevoegen, zodat deze ook kunnen worden gebruikt.

De volgende opdrachten moeten met verhoogde rechten worden uitgevoerd om DNS via HTTPS-servers aan het systeem toe te voegen:

  • netsh dns voeg encryptie server = dohtemplate = toe

Voer de volgende opdracht uit om de sjabloon te verifiëren:

  • netsh dns show encryptie server =

Hier is hoe u DNS-instellingen wijzigt:

  1. Selecteer Start> Instellingen> Netwerk en internet> Adapterinstellingen wijzigen.
  2. Klik met de rechtermuisknop op de adapter die wordt gebruikt en selecteer Eigenschappen.
  3. Dubbelklik op Internet Protocol versie 4 of 6 (of beide na elkaar) om een ​​nieuwe DNS-provider in te stellen.
  4. Selecteer 'Gebruik de volgende DNS-serveradressen'.
  5. Voer de bovenstaande adressen in.
  6. Klik op ok om de wijzigingen toe te passen.

Houd er rekening mee dat u de wijzigingen op elk moment kunt herstellen door over te schakelen naar de optie 'automatisch' of door DNS-servers te bewerken.

DNS testen via HTTPS op Windows 10

Windows 10 wordt geleverd met ingebouwde functionaliteit om te testen of DNS via HTTPS werkt.

  1. Open een PowerShell-venster.
  2. Voer de volgende opdrachten een voor een uit:
    1. pktmon-filter verwijderen // verwijdert alle bestaande filters.
    2. pktmon-filter toevoegen -p 53 // voegt verkeersfilter toe voor poort 53, de poort die klassieke DNS gebruikt.
    3. pktmon start --etw -m realtime // start real-time registratie van verkeer.
  3. Als DNS over HTTPS wordt gebruikt, wordt er 'weinig tot geen verkeer' weergegeven.

Nu jij : Wat is uw mening over DNS via HTTPS? Zal je het gebruiken?