Home
» Petua PC
»
Cara Mendayakan DNS melalui HTTPS untuk Semua Apl dalam Windows 11
Cara Mendayakan DNS melalui HTTPS untuk Semua Apl dalam Windows 11
Microsoft telah menambah ciri DNS melalui HTTPS (DoH) untuk meningkatkan keselamatan dan privasi pada Windows 11. Dengan ciri baharu ini, pengguna Windows 11 tidak akan dijejaki untuk aktiviti internet mereka.
Apabila anda menyambung ke tapak web atau pelayan di Internet, komputer anda mesti menanyakan pelayan sistem nama domain (DNS) untuk alamat IP yang dikaitkan dengan nama hos.
DoH membenarkan komputer anda melakukan carian DNS ini melalui sambungan HTTPS yang disulitkan dan bukannya melalui carian DNS teks biasa. Dengan cara ini, pembekal perkhidmatan Internet (ISP) dan agensi pengawasan anda tidak boleh mendapatkan maklumat anda.
DoH malah membantu pengguna mengakses laman web yang disekat dengan memantau trafik DNS.
Microsoft telah pun melancarkan DoH melalui binaan Windows 10 20185 untuk pengguna Program Windows Insider untuk tujuan ujian. Walau bagaimanapun, mereka mengeluarkannya selepas beberapa lagi binaan.
Kini, pada Windows 11 Microsoft telah mendayakan semula DoH dan pengguna boleh mengalaminya terus pada versi Windows 11 Insider Preview.
Menggunakan DNS melalui HTTPS (DoH) boleh menjadikan penyemakan imbas web lebih selamat
Bagaimana untuk mendayakan DNS melalui HTTPS Windows 11
Pertama, untuk mengalami DoH pada Windows 11, anda mesti memasang Windows 11 Insider Preview terlebih dahulu. Anda boleh merujuk kepada cara menyertai Program Windows Insider untuk mengalami Windows 11 Insider Preview dalam artikel di bawah:
Kemudian, anda mendayakan DoH pada Win 11 dengan mengikuti langkah berikut:
Akses Tetapan dengan menekan Windows + I atau mengklik Mula kemudian mengklik Tetapan
Anda pergi ke tetapan Rangkaian & Internet
Di sini, klik pada WiFi atau Ethernet bergantung pada keperluan anda, kemudian pilih Edit dalam bahagian tugasan pelayan DNS . Dengan rangkaian WiFi, anda mungkin akan menemui tugasan pelayan DNS dalam bahagian Harta perkakasan .
Pada tetingkap baharu, klik pada menu lungsur di bawah Edit tetapan DNS dan pilih Manual
Anda menukar butang pada IPv4 daripada Mati kepada Hidup kemudian masukkan DNS yang anda suka dalam kotak DNS Pilihan (contohnya 1.1.1.1)
Setelah anda selesai, kotak penyulitan DNS Pilihan di bawah akan didayakan untuk anda memilih kaedah penyulitan yang anda inginkan. Mereka termasuk:
Tidak disulitkan sahaja - Gunakan DNS tidak disulitkan standard
Disulitkan sahaja (DNS melalui HTTPS) - Menggunakan pelayan DoH sahaja
Diutamakan disulitkan, tidak disulitkan dibenarkan - Percubaan untuk menggunakan pelayan DoH tetapi jika tiada yang tersedia akan kembali kepada penyulitan DNS tidak selamat standard
Anda memilih kaedah keselamatan DNS kemudian klik Simpan
Selain itu, anda juga boleh memasukkan DNS sandaran dalam bahagian penyulitan DNS Ganti . Sudah tentu anda juga boleh memilih kaedah keselamatan untuk DNS sandaran.
Pelayan DNS yang menyokong DoH pada Windows 11
Pada masa ini, Microsoft mengatakan pelayan DNS berikut menyokong DoH dan boleh digunakan secara automatik oleh DNS Windows 11 melalui ciri HTTPS:
Cloudflare: 1.1.1.1 dan 1.0.0.1
Google: 8.8.8.8 dan 8.8.8.4
Kuad9: 9.9.9.9 dan 149.112.112.112
Cara Semak sama ada DNS melalui HTTPS Dikonfigurasikan pada Windows 11
Untuk menyemak sama ada DNS melalui HTTPS dikonfigurasikan pada Windows 11 anda, anda boleh menggunakan arahan berikut:
Dengan netsh:
netsh dns show encryption
Dengan PowerShell:
Get-DnsClientDohServerAddress
Microsoft juga membenarkan pentadbir mencipta pelayan DoH mereka sendiri menggunakan arahan berikut:
Dengan netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Microsoft juga menambah keupayaan untuk mengurus DNS Windows 11 melalui tetapan HTTPS melalui dasar Kumpulan. Microsoft telah menambah dasar bernama "Konfigurasikan DNS melalui resolusi nama HTTPS (DoH)" di bawah Konfigurasi Komputer > Templat Pentadbiran > Rangkaian > Pelanggan DNS.
Mula-mula, buka dasar Kumpulan dengan mengklik Mula, kemudian taip gpedit.msc , kemudian tekan Enter. Ambil perhatian, dasar Kumpulan tidak disokong dalam edisi Windows 11 Home.
Kemudian anda pergi ke Konfigurasi Komputer > Templat Pentadbiran > Rangkaian > Pelanggan DNS
Cari Konfigurasikan DNS melalui resolusi nama HTTPS (DoH) dalam anak tetingkap kanan dan klik dua kali padanya
Di sini anda boleh mendayakan/melumpuhkan atau mengkonfigurasi DoH