Situatie
Fără DoH, interogările DNS sunt trimise în text clar pe portul 53, fiind vizibile oricui poate inspecta traficul de rețea. Astfel, furnizorul de internet (ISP), administratorii de rețea sau atacatorii pot vedea ce site-uri vizitezi.Cu DNS over HTTPS (DoH), comunicațiile dintre computerul tău și un server DNS compatibil DoH sunt criptate.
Nimeni nu poate intercepta cererile DNS pentru a monitoriza adresele pe care le vizitezi sau pentru a falsifica răspunsurile serverului DNS. Windows 11 include suport nativ pentru DNS-over-HTTPS (DoH), permițându-ți să criptezi interogările DNS fără a instala software terț.
Solutie
Pasul 1 – Alege un server DNS compatibil DoH
DNS over HTTPS în Windows 11 funcționează doar cu o listă predefinită de servicii DNS gratuite (poți vedea lista rulând `netsh dns show encryption` într-o fereastră Terminal).
Cele mai populare opțiuni sunt:
| Provider | IPv4 Primar | IPv4 Secundar |
|---|---|---|
| Cloudflare | 1.1.1.1 |
1.0.0.1 |
| Google DNS | 8.8.8.8 |
8.8.4.4 |
| Quad9 | 9.9.9.9 |
149.112.112.112 |
Pasul 2 – Deschide setările de rețea
Deschide aplicația **Settings** apăsând `Windows + I`. În Settings, apasă **„Network & Internet”** din bara laterală, apoi apasă pe numele conexiunii tale principale (ex: **„Wi-Fi”** sau **„Ethernet”**).
Nu apăsa „Properties” din partea de sus a ferestrei — aceea nu îți permite criptarea conexiunilor DNS.
Pasul 3 – Accesează proprietățile hardware ale adaptorului
Pe pagina de proprietăți a conexiunii, selectează **„Hardware Properties”**, apoi localizează opțiunea **„DNS Server Assignment”** și apasă butonul **„Edit”** de lângă ea.
Pasul 4 – Configurează DNS manual cu criptare
În fereastra apărută, folosește meniul drop-down pentru a selecta setări DNS **„Manual”**, apoi activează switch-ul **„IPv4″** în poziția **„On”**. În secțiunea IPv4, introdu adresa serverului DNS primar ales în câmpul **„Preferred DNS”** (ex: `8.8.8.8`). Pentru **Encryption**, selectează **„Encrypted only (DNS over HTTPS)”**.
Repetă același proces pentru Alternate DNS (serverul secundar).
Pasul 5 – Salvează și verifică configurația
Apasă **Save** pentru a aplica setările. Windows 11 va cripta toate interogările DNS folosind HTTPS. Secțiunea „DNS server assignment” ar trebui să afișeze **„Encrypted preferred”** pentru a confirma că DoH este activ.
Cum verifici că DoH funcționează corect
Metoda 1 – PowerShell:
Get-DnsClientDohServerAddress
Această comandă va afișa lista serverelor DNS criptate configurate pe sistemul tău. Dacă resolver-ul tău compatibil DoH (ex: Quad9, Cloudflare, Google) apare în output, atunci DNS-ul criptat este activ.
Metoda 2 – Online:
Vizitează pagina de verificare Cloudflare la `1.1.1.1` într-un browser — aceasta raportează dacă browserul sau sistemul tău folosește DNS over HTTPS.
Leave A Comment?