OpenDNS प्लग इन DNS लीक को डीएनएस क्रिप्ट के साथ "लास्ट माइल" पर छोड़ देता है
सुरक्षा होम नेटवर्किंग Dns Open Dns विशेष रुप से प्रदर्शित / / March 17, 2020
पिछला नवीनीकरण
OpenDNS ने लंबे समय तक सुरक्षित, अधिक विश्वसनीय वेब ब्राउज़िंग को एक वैकल्पिक DNS सर्वर के माध्यम से प्रदान किया है। DNSCrypt "DNS लीक" को रोकने के लिए अपने DNS ट्रैफ़िक को एन्क्रिप्ट करके और भी अधिक सुरक्षा जोड़ता है।
इससे पहले, मैंने लिखा था OpenDNS, एक मुफ्त सेवा जो डोमेन नाम को हल करने के लिए एक तेज़, अधिक सुरक्षित तरीका प्रदान करती है। अब, OpenDNS आपके वेब ब्राउज़िंग को और अधिक सुरक्षित बनाने के लिए डिज़ाइन किए गए सॉफ़्टवेयर के एक नए टुकड़े को चालू कर रहा है: DNSCrypt.
DNSCrypt OpenDNS के शीर्ष पर स्तरित एक अतिरिक्त सेवा है जो प्रस्तुत की गई कमजोरियों से बचाने में मदद करती है "डीएनएस लीक।" यह डीएनएस ट्रैफिक को एन्क्रिप्ट करके यह सुनिश्चित करता है कि इसे हैकर या ए द्वारा इंटरसेप्ट नहीं किया जा सकता है बीच वाला व्यक्ति। यह समान है, लेकिन समान नहीं है, वेब ट्रैफ़िक का HTTPS एन्क्रिप्शन (SSL / TLS)।
संक्षेप में, OpenDNS आपकी वेब ब्राउज़िंग सुरक्षा को बेहतर बनाता है जिससे आपको यह आश्वासन मिलता है कि जिस वेबसाइट से आप जुड़ रहे हैं वह वह है जिसे आप कनेक्ट करना चाहते हैं। यह ऐसा एक बेहतर डीएनएस सर्वर प्रदान करता है जो आपके आईएसपी डिफ़ॉल्ट रूप से प्रदान करता है। एक बार जब आपका अनुरोध OpenDNS सर्वरों तक पहुँच जाता है, तो आपको यथोचित आश्वासन दिया जा सकता है कि आप जिस वेबसाइट तक पहुँचने की कोशिश कर रहे हैं, उसके लिए आप एक वैध कनेक्शन बना रहे हैं। लेकिन यह अभी भी श्रृंखला में एक अपेक्षाकृत कमजोर लिंक को छोड़ देता है: "अंतिम मील" या, आपके आईएसपी और आपके कंप्यूटर के बीच आपके इंटरनेट कनेक्शन का हिस्सा। यानी हैकर्स अभी भी आपके DNS ट्रैफिक को आपके ISP तक पहुँचने से पहले ही रोककर आपके DNS ट्रैफ़िक को स्नूप या डायवर्ट कर सकते हैं। DNSCrypt के साथ, हैकर्स अब आपके DNS ट्रैफ़िक पर स्नूप नहीं कर पाएंगे- और न ही वे आपके कंप्यूटर को यह सोचकर ट्रिक करने में सक्षम होंगे कि आप एक वैध DNS सर्वर के साथ संचार कर रहे हैं।
DNS लीक्स के लिए जाँच
"आखिरी मील" में डीएनएस को खराब करने या खराब करने का जोखिम बहुत कम है। मूल रूप से, इस भेद्यता के मौजूद होने के लिए, आपके पास “होना चाहिए”डीएनएस लीक“अपने कनेक्शन पर। हालांकि, भले ही आप अपने कंप्यूटर या राउटर को OpenDNS (या एक वीपीएन या वैकल्पिक DNS सर्वर से कनेक्ट करने के लिए सेट करें), जैसे कि Google DNS), आपके कंप्यूटर पर अभी भी डिफ़ॉल्ट DNS सर्वर (आमतौर पर आपके आईएसपी) के लिए अनुरोध कर रहे हैं।
आप यह देखने के लिए परीक्षण कर सकते हैं कि आपके पास DNS रिसाव है या नहीं DNSleaktest.com जबकि OpenDNS के माध्यम से जुड़ा हुआ है। DNSleaktest.com के लोगों के अनुसार, DNS लीक विंडोज क्लाइंट्स पर सबसे ज्यादा प्रचलित हैं। हालाँकि, मुझे यह बताते हुए खुशी हो रही है कि मेरे विंडोज 8 कंप्यूटर पर OpenDNS से जुड़ते समय DNS लीक के लिए मेरा परीक्षण सूख गया।
DNSCrypt स्थापित कर रहा है
DNSCrypt के लिए उपलब्ध है नि: शुल्क पूर्वावलोकन रिलीज के रूप में। वास्तव में, सॉफ्टवेयर खुला स्रोत है (आप स्रोत को देख सकते हैं GitHub). आप ऐसा कर सकते हैं यहाँ DNSCrypt डाउनलोड करें. यह मैक और विंडोज दोनों के लिए उपलब्ध है और इंस्टॉलर लॉन्च करने और ऑन-स्क्रीन संकेतों का पालन करने के लिए एक हवा है।
स्थापना के बाद, आपको अपने सिस्टम ट्रे में एक हरा संकेतक दिखाई देगा जो आपको दिखाएगा कि DNSCrypt काम कर रहा है।
अधिक जानकारी और विकल्पों के लिए नियंत्रण केंद्र खोलने के लिए आइकन पर राइट-क्लिक करें।
ध्यान दें कि एक बार DNSCrypt स्थापित करने के बाद, आपको OpenDNS का उपयोग करने के लिए अपने नेटवर्क एडॉप्टर के लिए अपनी DNS सेटिंग्स को बदलना नहीं होगा। आप बस जाँच कर सकते हैं OpenDNS सक्षम करें और आपका कंप्यूटर OpenDNS का उपयोग करना शुरू कर देगा। यदि आप नहीं कर सकते तो यह आसान है OpenDNS का उपयोग करने के लिए अपना राउटर सेट करें.
डिफ़ॉल्ट सेटिंग्स (ऊपर दिखाई गई) गति और विश्वसनीयता के लिए अनुकूलित हैं। उदाहरण के लिए, यदि OpenDNS तक नहीं पहुंचा जा सकता है, तो आपका कंप्यूटर आपके डिफ़ॉल्ट DNS सर्वर पर वापस आ जाएगा। (ध्यान दें: यदि OpenDNS आपका डिफ़ॉल्ट DNS रिज़ॉल्वर है, तो इस विकल्प से बहुत फ़र्क नहीं पड़ेगा)।
उच्चतम सुरक्षा के लिए, जाँच करें DNSCrypt ओवरसीपी टीसीपी / 443 (धीमी) और अनचेक करें डीएनएस को असुरक्षित करने के लिए वापस जाएं. सार्वजनिक वाई-फाई का उपयोग करते समय नीचे दिखाई गई सेटिंग्स अधिक सुरक्षित हैं।
निष्कर्ष
अधिकांश घरेलू उपयोगकर्ताओं को सुरक्षित रखने के लिए DNSCrypt की आवश्यकता नहीं है। DNS लीक का शोषण दुर्लभ है, और अधिकांश कनेक्शन इस भेद्यता को प्रदर्शित नहीं करते हैं (उदाहरण के लिए, DNS लीक के लिए ज्ञात नहीं हैं)। हालाँकि, अगर एक निजी, सुरक्षित संबंध आपके लिए अत्यंत महत्वपूर्ण है - चाहे वह व्यक्तिगत हो या नहीं व्यावसायिक कारण- DNSCrypt आपके पीसी के लिए सुरक्षा की एक और परत जोड़ने का एक स्वतंत्र और दर्द रहित तरीका है कनेक्शन,
क्या आप डीएनएस लीक के बारे में जानते हैं? क्या आप DNSCrypt का उपयोग करेंगे? हमें टिप्पणियों में बताएं।