Home
» Porady PC
»
Jak włączyć DNS przez HTTPS dla wszystkich aplikacji w systemie Windows 11
Jak włączyć DNS przez HTTPS dla wszystkich aplikacji w systemie Windows 11
Firma Microsoft dodała funkcję DNS over HTTPS (DoH) w celu zwiększenia bezpieczeństwa i prywatności w systemie Windows 11. Dzięki tej nowej funkcji użytkownicy systemu Windows 11 nie będą śledzeni pod kątem swojej aktywności w Internecie.
Gdy łączysz się ze stroną internetową lub serwerem w Internecie, Twój komputer musi wysłać zapytanie do serwera DNS (Domain Name System) o adres IP powiązany z nazwą hosta.
DoH pozwala komputerowi na wykonywanie wyszukiwań DNS za pośrednictwem szyfrowanego połączenia HTTPS, zamiast zwykłego tekstu wyszukiwań DNS. W ten sposób Twój dostawca usług internetowych (ISP) i agencje nadzorujące nie będą mogły uzyskać dostępu do Twoich danych.
DoH pomaga użytkownikom uzyskać dostęp do zablokowanych stron internetowych poprzez monitorowanie ruchu DNS.
Firma Microsoft udostępniła już DoH w ramach kompilacji systemu Windows 10 20185 użytkownikom programu Windows Insider Program w celach testowych. Jednak po kilku kolejnych kompilacjach usunięto tę opcję.
Teraz firma Microsoft ponownie włączyła funkcję DoH w systemie Windows 11, a użytkownicy mogą ją wypróbować już w wersji Insider Preview systemu Windows 11.
Korzystanie z protokołu DNS przez HTTPS (DoH) może zwiększyć bezpieczeństwo przeglądania stron internetowych
Jak włączyć DNS przez HTTPS Windows 11
Po pierwsze, aby przetestować DoH w systemie Windows 11, musisz najpierw zainstalować wersję Windows 11 Insider Preview. Informacje na temat tego, jak dołączyć do programu Windows Insider Program i zapoznać się z wersją Windows 11 Insider Preview, znajdziesz w poniższym artykule:
Następnie należy włączyć DoH w systemie Win 11, wykonując następujące kroki:
Aby uzyskać dostęp do Ustawień, naciśnij klawisz Windows + I lub kliknij przycisk Start , a następnie Ustawienia
Przejdź do ustawień sieci i Internetu
Tutaj kliknij WiFi lub Ethernet, w zależności od potrzeb, a następnie wybierz Edytuj w sekcji przypisywania serwera DNS . W przypadku sieci Wi-Fi przypisanie serwera DNS można znaleźć prawdopodobnie w sekcji Właściwości sprzętu .
W nowym oknie kliknij menu rozwijane poniżej opcji Edytuj ustawienia DNS i wybierz opcję Ręcznie
Należy przełączyć przycisk IPv4 z pozycji Wył. na Wł. , a następnie wprowadzić preferowany adres DNS w polu Preferowany adres DNS (na przykład 1.1.1.1).
Po zakończeniu poniższe pole Preferowane szyfrowanie DNS zostanie aktywowane, umożliwiając wybór żądanej metody szyfrowania. Należą do nich:
Tylko niezaszyfrowane — użyj standardowego niezaszyfrowanego DNS
Tylko szyfrowane (DNS przez HTTPS) — używa tylko serwerów DoH
Preferowane szyfrowanie, dozwolone niezaszyfrowane — próby użycia serwerów DoH, jeśli żaden z nich nie jest dostępny, spowodują powrót do standardowego, niezabezpieczonego szyfrowania DNS
Wybierz metodę zabezpieczeń DNS, a następnie kliknij Zapisz
Dodatkowo możesz także wprowadzić zapasowy adres DNS w sekcji Alternatywne szyfrowanie DNS . Oczywiście możesz też wybrać metodę zabezpieczenia zapasowego serwera DNS.
Serwery DNS obsługujące DoH w systemie Windows 11
Firma Microsoft informuje, że w tej chwili następujące serwery DNS obsługują protokół DoH i mogą być automatycznie używane przez funkcję DNS przez HTTPS w systemie Windows 11:
Cloudflare: 1.1.1.1 i 1.0.0.1
Google: 8.8.8.8 i 8.8.8.4
Quad9: 9.9.9.9 i 149.112.112.112
Jak sprawdzić, czy DNS przez HTTPS jest skonfigurowany w systemie Windows 11
Aby sprawdzić, czy w systemie Windows 11 skonfigurowano usługę DNS przez HTTPS, możesz użyć następujących poleceń:
Z netsh:
netsh dns show encryption
Za pomocą programu PowerShell:
Get-DnsClientDohServerAddress
Firma Microsoft umożliwia również administratorom tworzenie własnych serwerów DoH za pomocą następujących poleceń:
Z netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Firma Microsoft dodała również możliwość zarządzania ustawieniami DNS przez HTTPS w systemie Windows 11 za pośrednictwem zasad grupy. Firma Microsoft dodała zasady o nazwie „Konfigurowanie rozpoznawania nazw DNS przez HTTPS (DoH)” w obszarze Konfiguracja komputera > Szablony administracyjne > Sieć > Klient DNS.
Najpierw otwórz Zasady grupy, klikając przycisk Start, wpisując polecenie gpedit.msc i naciskając klawisz Enter. Uwaga, zasady grupy nie są obsługiwane w wersji Windows 11 Home.
Następnie przejdź do Konfiguracja komputera > Szablony administracyjne > Sieć > Klient DNS
Znajdź Konfiguruj rozpoznawanie nazw DNS przez HTTPS (DoH) w prawym panelu i kliknij je dwukrotnie
Tutaj możesz włączyć/wyłączyć lub skonfigurować DoH