Cum activezi și configurezi DNS-over-HTTPS (DoH) în Windows 11

Configurare noua (How To)

Situatie

Fără DoH, interogările DNS sunt trimise în text clar pe portul 53, fiind vizibile oricui poate inspecta traficul de rețea. Astfel, furnizorul de internet (ISP), administratorii de rețea sau atacatorii pot vedea ce site-uri vizitezi.Cu DNS over HTTPS (DoH), comunicațiile dintre computerul tău și un server DNS compatibil DoH sunt criptate.

Nimeni nu poate intercepta cererile DNS pentru a monitoriza adresele pe care le vizitezi sau pentru a falsifica răspunsurile serverului DNS. Windows 11 include suport nativ pentru DNS-over-HTTPS (DoH), permițându-ți să criptezi interogările DNS fără a instala software terț.

Solutie

Pasul 1 – Alege un server DNS compatibil DoH

DNS over HTTPS în Windows 11 funcționează doar cu o listă predefinită de servicii DNS gratuite (poți vedea lista rulând `netsh dns show encryption` într-o fereastră Terminal).

Cele mai populare opțiuni sunt:

Provider IPv4 Primar IPv4 Secundar
Cloudflare 1.1.1.1 1.0.0.1
Google DNS 8.8.8.8 8.8.4.4
Quad9 9.9.9.9 149.112.112.112

Pasul 2 – Deschide setările de rețea

Deschide aplicația **Settings** apăsând `Windows + I`. În Settings, apasă **„Network & Internet”** din bara laterală, apoi apasă pe numele conexiunii tale principale (ex: **„Wi-Fi”** sau **„Ethernet”**).

Nu apăsa „Properties” din partea de sus a ferestrei — aceea nu îți permite criptarea conexiunilor DNS.

Pasul 3 – Accesează proprietățile hardware ale adaptorului

Pe pagina de proprietăți a conexiunii, selectează **„Hardware Properties”**, apoi localizează opțiunea **„DNS Server Assignment”** și apasă butonul **„Edit”** de lângă ea.

Pasul 4 – Configurează DNS manual cu criptare

În fereastra apărută, folosește meniul drop-down pentru a selecta setări DNS **„Manual”**, apoi activează switch-ul **„IPv4″** în poziția **„On”**. În secțiunea IPv4, introdu adresa serverului DNS primar ales în câmpul **„Preferred DNS”** (ex: `8.8.8.8`). Pentru **Encryption**, selectează **„Encrypted only (DNS over HTTPS)”**.

Repetă același proces pentru Alternate DNS (serverul secundar).

Pasul 5 – Salvează și verifică configurația

Apasă **Save** pentru a aplica setările. Windows 11 va cripta toate interogările DNS folosind HTTPS. Secțiunea „DNS server assignment” ar trebui să afișeze **„Encrypted preferred”** pentru a confirma că DoH este activ.

Cum verifici că DoH funcționează corect

Metoda 1 – PowerShell:

PowerShell
Get-DnsClientDohServerAddress

Această comandă va afișa lista serverelor DNS criptate configurate pe sistemul tău. Dacă resolver-ul tău compatibil DoH (ex: Quad9, Cloudflare, Google) apare în output, atunci DNS-ul criptat este activ.

Metoda 2 – Online:

Vizitează pagina de verificare Cloudflare la `1.1.1.1` într-un browser — aceasta raportează dacă browserul sau sistemul tău folosește DNS over HTTPS.

Tip solutie

Permanent

Voteaza

(1 din 1 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?