[ Zavřít ] 


 

RSS Kanál

 

Jak nastavit DNS-over-HTTPS ve Windows 11?

Šifrování překladu názvu domén na protokolu HTTPS alias DNS-over-HTTPS (zkracované také DoH) je jedním z relativně nedávných příspěvků browserů ke zvýšení ochrany uživatelů. Přispívá totiž ke skrytí identifikace domén, které uživatel navštěvuje. Ovšem DoH můžeme nastavit i na úrovni systému, nikoliv jednotlivých aplikací, neboť z toho plynou jisté výhody. Jak na to?

 

Jak nastavit DNS-over-HTTPS ve Windows 11? (Zdroj: Microsoft)

Proč nasadit DNS-over-HTTPS na úrovni systému?

DNS-over-HTTPS má je v podstatě bezpečné při uživatelské kontrole místní sítě a místního resolveru DNS. Ovšem fakticky nebrání uživatele přes samotným poskytovatel DNS. Blíže tématiku rozebírá Tomáš Křížek z týmu Knot Resolveru v CZ.NIC:

„Co by vás mohlo zajímat z hlediska soukromí, je odesílání metadat identifikujících aplikace spolu s dotazy DNS velkému poskytovateli cloudových služeb, který má jak schopnost, tak i motivaci ke zneužití těchto dat.

Bohužel, to je přesně to, co umožňuje podpora DoH v prohlížečích. Volba použití DoH na úrovni aplikace může nakonec ve skutečnosti zhoršit vaše soukromí.

...pokud se za vaším vlastním resolverem nachází více aplikací a zařízení, stávají se nejen nerozlišitelnými pro provozovatele cílového resolveru, ale také sdílejí lokální mezipaměť. Tím získáváte rychlejší odpovědi a odesíláte méně dotazů na cílový resolver.“

Aplikací DNS-over-HTTPS na úrovni systému tedy získáte bezpečnější řešení, které je v podstatě i rychlejší (byť v řádu milisekund).

Navigujeme Nastavení - Síť a internet - Ethernet - Přiřazení serveru DNS - zadáme požadovaný DNS server a zvolíme Jenom šifrované (DNS-over-HTTPS) (Zdroj: Windows 11)

Jak nastavit DNS-over-HTTPS pro Ethernet ve Windows 11?

  1. Otevřeme systémovou aplikaci Nastavení
  2. přejdeme na Síť a internet
  3. rozklikneme položku Ethernet
  4. navigujeme k položce Přiřazení serveru DNS a odklikneme položku Upravit
  5. objeví se dialogové okno Upravit nastavení DNS, přepneme menu na volbu Ručně
  6. zapneme požadovaný protokol pro DNS IPv4 určitě, IPv6 pokud máme možnost a chceme; 
  7. vyplníme položky Upřednostňované DNS a Alternativní DNS adresami DNS serverů podporujících DNS-over-HTTPS; 
  8. a u položek níže Upřednostňované šifrování DNS a Alternativní šifrování DNS vybereme jednu ze tří možností: 
    • Jenom šifrované (DNS-over-HTTPS)
    • Šifrované upřednostňované, nešifrované povolené - pro případy výpadků šifrování; 
    • Jenom bez šifrování - pro vypnutí DNS-over-HTTPS; 
  9. potvrdíme Uložit
  10. zavřeme aplikaci Nastavení.

Navigujeme Nastavení - Síť a internet - Wi-Fi -  Vlastnosti hardwaru - Přiřazení serveru DNS - zadáme požadovaný DNS server a zvolíme Jenom šifrované (DNS-over-HTTPS) (Zdroj: Windows 11)

Jak nastavit DNS-over-HTTPS pro Wi-Fi ve Windows 11?

  1. Otevřeme systémovou aplikaci Nastavení
  2. přejdeme na Síť a internet
  3. rozklikneme položku Wi-Fi
  4. zamíříme do sekce Vlastnosti hardwaru
  5. navigujeme k položce Přiřazení serveru DNS a odklikneme položku Upravit
  6. objeví se dialogové okno Upravit nastavení DNS, přepneme menu na volbu Ručně
  7. zapneme požadovaný protokol pro DNS IPv4 určitě, IPv6 pokud máme možnost a chceme; 
  8. vyplníme položky Upřednostňované DNS a Alternativní DNS adresami DNS serverů podporujících DNS-over-HTTPS; 
  9. a u položek níže Upřednostňované šifrování DNS a Alternativní šifrování DNS vybereme jednu ze tří možností: 
    • Jenom šifrované (DNS-over-HTTPS)
    • Šifrované upřednostňované, nešifrované povolené - pro případy výpadků šifrování; 
    • Jenom bez šifrování - pro vypnutí DNS-over-HTTPS; 
  10. potvrdíme Uložit
  11. zavřeme aplikaci Nastavení.

Adresy veřejných DNS serverů poskytují šifrování DNS-over-HTTPS na protokolu IPv4

  • Google
    • 8.8.8.8
    • 8.8.4.4
  • Cloudflare
    • 1.1.1.1
    • 1.0.0.1
  • Quad9
    • 9.9.9.9
    • 149.112.112.112

Adresy veřejných DNS serverů poskytují šifrování DNS-over-HTTPS na protokolu IPv6

  • Google
    • 2001:4860:4860::8888
    • 2001:4860:4860::8844
  • Cloudflare
    • 2606:4700:4700::1111
    • 2606:4700:4700::1001
  • Quad9
    • 2620:fe::fe
    • 2620:fe::fe:9

Zdroje

  • Microsoft
  • Windows 11
  • Google
  • Cloudflare
  • Quad9
  • Blog zaměstnanců CZ.NIC

 

 

 

 

 

Jak obnovit Firefox?

Obnovení Firefoxu se nabízí jako snadný pokus o odstranění problémů. Je to obdoba klasického: ...a už jste to zkoušeli vypnout a zapnout? Dokonce ani při tom nemusíte přijít o drahocenná nastavení a další interní prvky...

Jak vypnout, deaktivovat či aktivovat režim v letadle ve Windows?

Režim v letadle se hodí ve chvíli, kdy chcete jediným pokynem umlčet veškerý síťový provoz zařízení. Nesedíte-li zrovna v letadle, nejste-li právě dopadený hacker či cílem jejich aktivit, ani netrpíte paranoidním pojetím...

Jak zakázat či povolit časovače probuzení ve Windows?

Jak se systémy stávají chytřejší svého uživatele, tak se nám budí pod rukama i v jejich nepřítomnosti, aniž bychom věděli proč. Nezřídka za tím stojí časovače probuzení, které jsou zhmotněním budíků v systému....

Jak vytvořit seznam souborů adresáře?

Seznamy souborů se hodí v mnoha případech: ať už mapujeme vlastní práci v podobě výpisu jednotlivých položek, vytváříme kartotéku, diskotéku či třeba vinotéku. Vždy se šikne něco, co nám pomůže vylistovat položky cílové složky a...


 
© 2005-2021 PS Media s.r.o. - digital world
 

reklama