Windows 10 उपकरणों पर HTTPS पर DNS को सक्षम और परीक्षण कैसे करें
- श्रेणी: खिड़कियाँ
Microsoft ने योजनाओं का खुलासा किया HTTPS पर DNS को एकीकृत करें विंडोज 10 नवंबर 2019 में। HTTPS पर DNS कनेक्शन की गोपनीयता, सुरक्षा और विश्वसनीयता में सुधार के लिए DNS लुकअप को एन्क्रिप्ट करता है।
अधिकांश डिवाइस जो इंटरनेट से जुड़े हैं, वे सादे पाठ DNS लुकअप पर निर्भर करते हैं। ये लुकअप डोमेन अनुवादों का 'अनुवाद' करते हैं, उदा। ghacks.net, IP पते के लिए जो डिवाइस कनेक्शन स्थापित करने के लिए उपयोग करते हैं। आईएसपी सहित नेटवर्क पर सुनने वाला कोई भी व्यक्ति जानता है कि इस वजह से डिवाइस पर कौन सी साइटें और सेवाएं खोली गई हैं।
ब्राउज़र निर्माता जैसे मोज़िला , गूगल , तथा ओपेरा HTTPS पर DNS के लिए समर्थन की घोषणा की और ब्राउज़र में सुविधा को एकीकृत करना शुरू कर दिया है। समाधान इन ब्राउज़र के उपयोगकर्ताओं को सुविधा का उपयोग करने की अनुमति देगा, लेकिन यह केवल ब्राउज़र पर लागू होगा।
ऑपरेटिंग सिस्टम में HTTPS पर DNS के लिए Microsoft की सहायता शुरू करने की योजना से उस सिस्टम पर सभी प्रोग्राम (ब्राउज़र सहित) के लिए समर्थन सक्षम हो जाएगा।
कंपनी ने चयनित प्रदाता के आधार पर कार्यक्षमता को सक्षम या अक्षम करने का निर्णय लिया। यदि DNS प्रदाता HTTPS से अधिक DNS का समर्थन करता है, तो इसका उपयोग किया जाएगा और अन्यथा, यह नहीं होगा। दूसरे शब्दों में: कई उपयोगकर्ता विंडोज में फीचर लैंड के बिना DNS लुकअप की गोपनीयता और सुरक्षा में सुधार करते हुए देखेंगे कि यह हुआ भी नहीं।
Microsoft ने विंडोज 10. के हाल के इनसाइडर संस्करणों में HTTP पर DNS को एकीकृत किया है। ध्यान दें कि यह सुविधा अभी तक विंडोज 10 के स्थिर संस्करणों में लागू नहीं की गई है। यह स्पष्ट नहीं है कि यह मामला कब होगा क्योंकि Microsoft इसके लिए कोई शेड्यूल प्रदान नहीं करता है।
ध्यान दें : बिल्ड नंबर को कम से कम 19628 होना चाहिए। आप स्टार्ट मेनू से विजेता को लोड करके बिल्ड नंबर की जांच कर सकते हैं।
विंडोज 10 पर HTTPS पर DNS को कैसे सक्षम करें
केवल अंदरूनी सूत्र बनाता है कि HTTPS पर DNS रजिस्ट्री में सक्षम है। Microsoft ध्यान देता है कि विंडोज 10 के स्थिर संस्करणों में फीचर लैंड होने के बाद यह आवश्यक नहीं होगा।
- स्टार्ट पर टैप करें।
- Regedit.exe टाइप करें और रजिस्ट्री संपादक को लोड करने के लिए Enter दबाएं।
- प्रदर्शित होने पर UAC प्रॉम्प्ट की पुष्टि करें।
- HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters पर जाएँ।
- पैरामीटर पर राइट-क्लिक करें और नया> डॉर्ड (32-बिट) मान चुनें।
- इसे EnableAutoDOH नाम दें।
- इसके मान को 2 पर सेट करें।
- Windows सिस्टम को पुनरारंभ करें।
आपको यह सुनिश्चित करने की आवश्यकता है कि HTTPS पर DNS का समर्थन करने वाला प्रदाता चुना गया है। Microsoft अपनी टेक कम्युनिटी वेबसाइट पर तीन प्रदाताओं को हाइलाइट करता है:
सर्वर स्वामी | सर्वर आईपी पते |
CloudFlare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
गूगल | 8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 |
Quad9 | 9.9.9.9 149,112,112,112 2620: फ़े :: फ़े 2620: fe :: fe: 9 |
इन सर्वरों को सिस्टम पर DNS सर्वर पते के रूप में सेट करने की आवश्यकता होती है क्योंकि ये ऐसे सर्वर होते हैं जो ऑटो-प्रचारित होते हैं।
व्यवस्थापक सिस्टम पर HTTPS सक्षम सर्वर पर अन्य DNS जोड़ सकते हैं ताकि इनका भी उपयोग किया जा सके।
सिस्टम पर HTTPS सक्षम सर्वर पर DNS को जोड़ने के लिए निम्न आदेशों को उन्नत विशेषाधिकारों के साथ चलाने की आवश्यकता है:
- netsh dns add एन्क्रिप्शन सर्वर = dohtemplate =
टेम्प्लेट को सत्यापित करने के लिए, निम्न कमांड चलाएँ:
- netsh dns show एन्क्रिप्शन सर्वर =
यहां बताया गया है कि आप DNS सेटिंग्स कैसे बदलते हैं:
- प्रारंभ> सेटिंग> नेटवर्क और इंटरनेट> एडेप्टर सेटिंग्स बदलें का चयन करें।
- उपयोग किए जाने वाले एडेप्टर पर राइट-क्लिक करें और गुण चुनें।
- नया DNS प्रदाता सेट करने के लिए इंटरनेट प्रोटोकॉल संस्करण 4 या 6 (या एक के बाद एक दोनों) पर डबल-क्लिक करें।
- 'निम्न DNS सर्वर पतों का उपयोग करें' चुनें।
- ऊपर सूचीबद्ध पते दर्ज करें।
- परिवर्तनों को लागू करने के लिए ठीक क्लिक करें।
ध्यान दें कि आप किसी भी समय परिवर्तनों को 'स्वचालित रूप से' विकल्प पर स्विच करके या DNS सर्वरों को संपादित करके वापस कर सकते हैं।
विंडोज 10 पर HTTPS पर DNS का परीक्षण कैसे करें
विंडोज 10 एचटीटीपीएस पर काम कर रहा है या नहीं, यह जांचने के लिए अंतर्निहित कार्यक्षमता के साथ आता है।
- एक PowerShell विंडो खोलें।
- निम्नलिखित कमांड एक के बाद एक चलाएं:
- Pktmon फ़िल्टर हटा दें // किसी भी मौजूदा फिल्टर को हटाता है।
- pktmon फ़िल्टर ऐड -p 53 // पोर्ट 53 के लिए ट्रैफ़िक फ़िल्टर जोड़ता है, जो पोर्ट क्लासिक DNS का उपयोग करता है।
- pktmon प्रारंभ --etw -m वास्तविक-समय // आवागमन का वास्तविक समय शुरू करना।
- यदि HTTPS पर DNS का उपयोग किया जाता है, तो यह 'थोड़ा से कोई ट्रैफ़िक' नहीं दिखाता है।
अब तुम : HTTPS पर DNS पर आपका क्या काम है? क्या आप इसका उपयोग करेंगे?