OpenDNS DNSCrypt, verhoog de beveiliging door DNS-verkeer te coderen
- Categorie: Internet
Computergebruikers worden geconfronteerd met vele gevaren wanneer ze hun computer met internet verbinden, van aangevallen worden tijdens het bezoeken van websites over kwaadaardige software tot man-in-the-middle-aanvallen en het rondsnuffelen van het verkeer.
De populaire DNS-provider OpenDNS heeft zojuist aangekondigd dat ze een andere tool hebben ontwikkeld waarmee gebruikers zichzelf en hun gegevens kunnen beschermen tegen een reeks DNS-gebaseerde beveiligingsbedreigingen en -problemen.
DNSCrypt doet in feite wat SSL doet voor verbindingen met websites. U herinnert zich misschien dat https-verbindingen codering gebruiken om het snuffelen van gegevens te blokkeren, bijvoorbeeld door gebruikers of beheerders die zijn verbonden met hetzelfde computernetwerk of toegang hebben tot het netwerk.
Op dezelfde manier waarop SSL HTTP-webverkeer omzet in HTTPS-versleuteld webverkeer, verandert DNSCrypt normaal DNS-verkeer in versleuteld DNS-verkeer dat beveiligd is tegen afluisteren en man-in-the-middle-aanvallen.
Een voorbeeld van een DNS-gebaseerde aanval is cachevergiftiging, waardoor aanvallers netwerkclients kunnen omleiden naar alternatieve servers. Een gebruiker die de officiële PayPal-website wil bezoeken, kan worden omgeleid naar een nepsite waarop nog steeds de officiële domeinnaam van de site in de adresbalk van de browser staat.
DNS Crypt is uitgebracht als preview voor Windows- en Mac-besturingssystemen. Het werkt alleen in combinatie met OpenDNS, wat betekent dat gebruikers de DNS-provider van hun computer moeten wijzigen in OpenDNS om gebruik te maken van de nieuwe beveiligingsfunctie. De software verandert niets aan de manier waarop clients verbinding maken met internet, en brengt geen wijzigingen aan in het systeem waardoor het incompatibel wordt met internetservices.
Hier zijn de stappen om DNSCrypt te laten werken:
- Configureer uw internetverbinding om OpenDNS als DNS-provider te gebruiken.
- Installeren Dns Crypt op uw systeem
Dat is het. DnsCrypt voegt een pictogram toe aan het Windows-systeemvak dat aangeeft of het besturingssysteem wordt beschermd door de functie. Een dubbelklik, of een rechterklik en de selectie van Open Control Center uit het contextmenu, toont configuratie-opties en een statusscherm waar u kunt zien of OpenDNS en DNSCrypt correct zijn geconfigureerd op het systeem.
U kunt het configuratiemenu gebruiken om beide functies uit te schakelen (het heeft echter niet echt zin om alleen OpenDNS uit te schakelen), de terugvaloptie op standaard niet-gecodeerd verkeer uitschakelen of de optie DNSCrypt via TCP 443 proberen als u firewallproblemen tegenkomt.
De broncode van DNSCrypt is beschikbaar gesteld op GitHub , zodat het kan worden geanalyseerd voordat de software op een systeem of in een netwerk wordt gebruikt.
Houd er rekening mee dat dit een preview-versie is en hoewel we geen problemen hebben opgemerkt bij het uitvoeren van de service, moet deze nog steeds worden gezien als een bètaversie.
DNSCrypt kan de beveiliging verder verbeteren, vooral in situaties waarin u niet de persoon bent die het computernetwerk beheert. Als u verbinding maakt met internet op luchthavens, in hotels of internetcafés, wilt u wellicht de software installeren en gebruiken om uw systeem verder te beschermen tegen DNS-aanvallen. (bedankt Vineeth voor de tip)
Bijwerken : Houd er rekening mee dat voor het programma Microsoft .Net Framework 3.5 op het systeem moet zijn geïnstalleerd. Jij kan bekijk onze DNSCrypt-configuratiegids voor Windows en onze herziening van Simple DNSCrypt voor Windows .