Cara Mengenkripsi DNS Anda untuk Menjelajahi Lebih Aman
Kami telah menggembar-gemborkan manfaat dari server DNS pihak ketiga untuk sementara waktu sekarang, tetapi satu manfaat tambahan yang mungkin menarik adalah kemampuan untuk mengenkripsi semua permintaan DNS Anda, lebih jauh melindungi Anda dari siapa pun yang memata-matai Anda di tengah.
DNSCrypt, dari tim hebat di OpenDNS, adalah solusi sederhana yang akan kami gunakan untuk menambahkan enkripsi antara komputer Anda dan server DNS. Ini adalah solusi ringan yang bekerja pada Windows atau Mac - sayangnya tidak ada dukungan seluler sejauh ini.
Apa yang sebenarnya dilakukan alat ini adalah membuat koneksi terenkripsi ke server DNS yang didukung, dan kemudian membuat proksi DNS lokal di PC Anda. Jadi ketika Anda mencoba membuka howtogeek.com, browser Anda akan mengirimkan permintaan DNS reguler ke 127.0.0.1 alamat localhost pada port 53, dan permintaan itu kemudian akan diteruskan melalui koneksi terenkripsi ke server DNS.
Mengunduh untuk Windows
Seperti setiap program yang Anda gunakan, Anda harus mulai dengan mengunduh paket instalasi. Setelah Anda berada di halaman, cukup klik tautan "dnscrypt-proxy-win32-full-1.4.1.zip" untuk mengunduh file yang diperlukan. Jika Anda melihat versi yang lebih baru di halaman, pastikan untuk menggunakannya.
Sekarang, mari kita buat folder di desktop yang disebut DNSCrypt. Anda dapat membuat folder ini di mana saja Anda mau, tetapi desktop paling mudah untuk keperluan demonstrasi ini. Ekstrak semua file dengan membuka file zip dan menyeretnya ke folder DNSCrypt atau dengan mengklik kanan dan menentukan folder desktop sebagai tujuan ekstrak.
Menginstal dan Mempersiapkan PC Anda
Sekarang Anda perlu membuka jendela command prompt yang ditinggikan dengan mencari "cmd", mengklik kanan, dan memilih "Run as Administrator". Setelah jendela Elevated CMD Anda terbuka, masukkan string berikut. Ingatlah bahwa Anda harus memasukkan jalur yang sesuai dengan folder "tempat sampah" Anda.
cd "C: \ Users \ Owner \ Desktop \ DNSCrypt \ bin"
Perintah ini akan memberi tahu command prompt untuk mencari di folder "bin" di mana file EXE dan CSV berada.
Instal Layanan Proxy
Selanjutnya, Anda harus menginstal layanan proxy dari DNSCrypt. Gunakan string di bawah ini. Anda akan dapat mengubah bagian “opendns” dengan nama dari file CSV, atau Anda dapat memperbarui file CSV Anda dengan menambahkan sembarang resolusi DNS publik yang saat ini mendukung DNSCrypt. Anda juga perlu mengubah jalur file agar sesuai dengan lokasi file csv di komputer Anda.
dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Users \ Owner \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" --test = 0
Jika jendela CMD Anda terlihat seperti gambar di atas, Anda berada di jalur yang benar dan layanan proxy telah berhasil diuji. Jika ini tidak berhasil, cukup ubah resolver DNS hingga Anda mendapatkannya. Setelah berhasil, Anda dapat terus menginstal layanan proxy dengan menekan tombol "Atas" dan mengubah "-test = 0" menjadi "-install" seperti yang ditunjukkan di bawah ini.
dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "C: \ Users \ Owner \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv" - instal
Setelah berhasil diinstal, Anda akan melihat yang berikut:
[INFO] Layanan dnscrypt-proxy telah diinstal dan dimulai [INFO] Kunci registri yang digunakan untuk layanan ini adalah SYSTEM \ CurrentControlSet \ Services \ dnscrypt-proxy \ Parameter [INFO] Sekarang, ubah pengaturan resolver Anda ke 127.0.0.1:53
Ubah Pengaturan DNS Anda
Sekarang Anda perlu mengubah pengaturan DNS Anda. Klik kanan pada ikon jaringan di kanan bawah layar Anda kemudian klik "Open Network and Sharing Center." Ini akan menjadi 5 bar untuk koneksi nirkabel atau layar komputer kecil untuk koneksi kabel. Setelah terbuka, klik "Ubah pengaturan adaptor."
Klik kanan pada koneksi jaringan yang ingin Anda edit dan kemudian pilih opsi "Properties".
Pilih pengaturan TCP / IPv4 dan kemudian klik "Properties."
Ubah server DNS Pilihan ke "127.0.0.1" lalu klik "OK".
Sekarang buka pengaturan TCP / IPv6 dan ubah pengaturan DNS menjadi ":: 1"
Sekarang, Anda telah menyiapkan koneksi DNS yang sepenuhnya aman dan terenkripsi. Bersenang-senang menjelajahi internet dengan aman. Sekarang Anda memiliki koneksi DNS terenkripsi, Anda juga dapat menggunakan QSDNS dari Nirsoft untuk dengan cepat mengubah antara Server DNS yang paling sering Anda gunakan.
Kredit Gambar: Craig Sunter di Flickr