So aktivieren und testen Sie DNS über HTTPS auf Windows 10-Geräten
- Kategorie: Windows
Microsoft enthüllte Pläne dazu DNS über HTTPS integrieren in Windows 10 im November 2019. DNS über HTTPS verschlüsselt DNS-Lookups, um den Datenschutz, die Sicherheit und die Zuverlässigkeit der Verbindung zu verbessern.
Die meisten Geräte, die mit dem Internet verbunden sind, verwenden DNS-Lookups im Klartext. Diese Suchvorgänge 'übersetzen' Domainnamen, z. ghacks.net an IP-Adressen, mit denen Geräte Verbindungen herstellen. Jeder, der im Netzwerk zuhört, einschließlich des ISP, weiß genau, welche Sites und Dienste auf dem Gerät geöffnet sind.
Browserhersteller wie Mozilla , Google , und Oper kündigte Unterstützung für DNS über HTTPS an und hat begonnen, die Funktion in Browser zu integrieren. Die Lösungen würden es Benutzern dieser Browser ermöglichen, die Funktion zu nutzen, sie würde jedoch nur für den Browser gelten.
Der Plan von Microsoft, die Unterstützung für DNS über HTTPS im Betriebssystem einzuführen, würde die Unterstützung aller Programme (einschließlich Browser) auf diesem System ermöglichen.
Das Unternehmen hat beschlossen, die Funktionalität basierend auf dem ausgewählten Anbieter zu aktivieren oder zu deaktivieren. Wenn der DNS-Anbieter DNS über HTTPS unterstützt, wird es verwendet und andernfalls nicht. Mit anderen Worten: Viele Benutzer werden feststellen, dass sich die Privatsphäre und Sicherheit von DNS-Lookups verbessert, sobald die Funktion in Windows verfügbar ist, ohne dass dies bemerkt wird.
Microsoft hat DNS über HTTPs in die neuesten Insider-Versionen von Windows 10 integriert. Beachten Sie, dass die Funktion in stabilen Versionen von Windows 10 noch nicht implementiert wurde. Es ist nicht klar, wann dies der Fall sein wird, da Microsoft keinen Zeitplan dafür bereitstellt.
Hinweis : Die Build-Nummer muss mindestens 19628 sein. Sie können die Build-Nummer überprüfen, indem Sie winver über das Startmenü laden.
So aktivieren Sie DNS über HTTPS unter Windows 10
Nur Insider-Builds erfordern, dass DNS über HTTPS in der Registrierung aktiviert ist. Microsoft stellt fest, dass dies nicht erforderlich ist, sobald die Funktion in stabilen Versionen von Windows 10 verfügbar ist.
- Tippen Sie auf Start.
- Geben Sie regedit.exe ein und drücken Sie die Eingabetaste, um den Registrierungseditor zu laden.
- Bestätigen Sie die UAC-Eingabeaufforderung, wenn sie angezeigt wird.
- Wechseln Sie zu HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services Dnscache Parameters.
- Klicken Sie mit der rechten Maustaste auf Parameter und wählen Sie Neu> Dword-Wert (32-Bit).
- Nennen Sie es EnableAutoDOH.
- Setzen Sie den Wert auf 2.
- Starten Sie das Windows-System neu.
Sie müssen sicherstellen, dass ein Anbieter ausgewählt ist, der DNS über HTTPS unterstützt. Microsoft stellt auf seiner Tech Community-Website drei Anbieter vor:
Serverbesitzer | Server-IP-Adressen |
Cloudflare | 1.1.1.1 1.0.0.1 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 |
8.8.8.8 8.8.4.4 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | |
Quad9 | 9.9.9.9 149,112,112,112 2620: fe :: fe 2620: fe :: fe: 9 |
Diese Server müssen als DNS-Serveradressen auf dem System festgelegt werden, da dies die Server sind, die automatisch hochgestuft werden.
Administratoren können dem System andere DNS über HTTPS-fähige Server hinzufügen, damit diese ebenfalls verwendet werden können.
Die folgenden Befehle müssen mit erhöhten Berechtigungen ausgeführt werden, um dem System DNS über HTTPS-fähige Server hinzuzufügen:
- netsh dns add encryption server = dohtemplate =
Führen Sie den folgenden Befehl aus, um die Vorlage zu überprüfen:
- netsh dns show encryption server =
So ändern Sie die DNS-Einstellungen:
- Wählen Sie Start> Einstellungen> Netzwerk & Internet> Adaptereinstellungen ändern.
- Klicken Sie mit der rechten Maustaste auf den verwendeten Adapter und wählen Sie Eigenschaften.
- Doppelklicken Sie entweder auf Internet Protocol Version 4 oder 6 (oder beide nacheinander), um einen neuen DNS-Anbieter festzulegen.
- Wählen Sie 'Folgende DNS-Serveradressen verwenden'.
- Geben Sie die oben aufgeführten Adressen ein.
- Klicken Sie auf OK, um die Änderungen zu übernehmen.
Beachten Sie, dass Sie die Änderungen jederzeit rückgängig machen können, indem Sie zur Option 'Automatisch' wechseln oder DNS-Server bearbeiten.
So testen Sie DNS über HTTPS unter Windows 10
Windows 10 verfügt über eine integrierte Funktionalität, um zu testen, ob DNS über HTTPS funktioniert.
- Öffnen Sie ein PowerShell-Fenster.
- Führen Sie die folgenden Befehle nacheinander aus:
- pktmon Filter entfernen // entfernt alle vorhandenen Filter.
- pktmon filter add -p 53 // Fügt einen Verkehrsfilter für Port 53 hinzu, den Port, den klassisches DNS verwendet.
- pktmon start --etw -m in Echtzeit // Starten Sie die Echtzeit-Protokollierung des Datenverkehrs.
- Wenn DNS über HTTPS verwendet wird, wird 'wenig bis gar kein Datenverkehr' angezeigt.
Jetzt du : Wie sehen Sie DNS über HTTPS? Wirst du es benutzen?