Computer >> 컴퓨터 >  >> 체계 >> Windows

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

DNS 요청 또는 쿼리는 인터넷 통신을 보호하기 위해 HTTPS 또는 VPN 서비스를 사용하는 경우에도 완전히 암호화되지 않기 때문에 네트워크 체인에서 가장 약한 링크인 경우가 많습니다. 이 보호되지 않은 DNS는 메시지 가로채기(man-in-the-middle) 공격, DNS 스누핑, 트래픽 하이재킹 등과 같은 취약점에 대한 충분한 기회를 제공합니다.

이 문제를 해결하기 위해 OpenDNS는 로컬 네트워크에서 DNS 쿼리를 암호화하여 기본적으로 모든 DNS 누출을 차단하여 보안 계층을 추가하는 DNSCrypt를 출시했습니다. 다음은 DNS 쿼리를 암호화하기 위해 DNSCrypt의 기능을 활용하도록 Windows 시스템을 구성하는 방법입니다.

Windows에서 DNSCrypt 구성

1. 기술적으로 들리겠지만 Windows 시스템에서 DNSCrypt를 구성하는 것은 정말 쉽습니다. 먼저 공식 웹사이트로 이동하여 Windows용 DNSCrypt Proxy ZIP 패키지를 다운로드합니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

2. 다운로드가 완료되면 패키지 내의 폴더를 C 드라이브 또는 해당 문제에 대한 다른 드라이브에 추출합니다. 압축을 푼 후 폴더 이름을 "dnscrypt"로 바꿉니다. 그렇게 하면 명령 프롬프트에서 쉽게 탐색할 수 있습니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

3. 이제 상승된 권한으로 명령 프롬프트를 엽니다. 그렇게하려면 "Win + X"를 누르고 "명령 프롬프트 (관리자)"옵션을 선택하십시오. Windows 7 또는 Vista를 사용하는 경우 시작 메뉴에서 명령 프롬프트를 검색하고 마우스 오른쪽 버튼으로 클릭한 다음 "관리자 권한으로 실행" 옵션을 선택하십시오.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

4. 명령 프롬프트가 열리면 아래 명령을 사용하여 C 드라이브의 압축을 푼 "dnscrypt" 폴더 안의 "bin" 폴더로 이동합니다. 폴더를 다른 곳에 배치했다면 그에 따라 명령을 수정하십시오.

c:\dnscrypt\bin

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

5. DNSCrypt를 설치하기 전에 사용할 DNS의 서버 키 지문을 테스트해야 합니다. 제 경우에는 OpenDNS를 테스트할 것입니다. 테스트를 수행하려면 아래 명령어를 입력하고 실행합니다. 폴더를 다른 곳에 배치했다면 다시 디렉토리 주소를 변경하십시오.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --test=0

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

6. 위의 명령을 실행하면 서버 키 지문과 관련하여 아래 이미지와 유사한 응답을 받아야 합니다. 그렇지 않은 경우 포함된 CSV 파일에서 다른 호환 가능한 DNS 공급자를 사용해 보십시오.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

7. Windows 시스템에 DNSCrypt 서비스를 설치하려면 아래 명령을 입력하십시오.

dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --install

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

8. 실행되면 사용된 레지스트리 키에 대한 정보와 함께 확인 메시지를 받게 되며 DNS 확인자 설정을 변경해야 합니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

9. DNS 설정을 변경하려면 "Win + X"를 누르고 "네트워크 연결" 옵션을 선택하여 네트워크 연결 창을 엽니다. Windows 7 또는 Vista를 사용하는 경우 네트워킹 및 공유 센터를 통해 액세스할 수 있습니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

10. 네트워크 어댑터를 마우스 오른쪽 버튼으로 클릭하고 "속성" 옵션을 선택합니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

11. 속성 창에서 아래로 스크롤하여 "인터넷 프로토콜 버전 4(TCP/IPv4)"를 선택하고 "속성" 버튼을 클릭합니다.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

12. "다음 DNS 서버 주소 사용" 라디오 버튼을 선택하고 로컬 호스트 주소 127.0.0.1를 입력합니다. 선호하는 DNS로. 추가가 완료되면 "확인" 버튼을 클릭하여 변경 사항을 저장하십시오.

DNSCrypt를 사용하여 Windows에서 DNS 트래픽을 암호화하는 방법

이제 IPv6을 사용하는 경우 IPv6 속성을 열고 기본 DNS를 ::1로 입력합니다. .

그것이 할 일의 전부이며 DNSCrypt를 사용하도록 Windows 컴퓨터를 구성하기 쉽습니다. 이제부터는 모든 DNS 쿼리가 암호화됩니다.

도움이 되기를 바라며 Windows용 DNSCrypt 서비스를 설치하는 동안 문제가 발생하면 아래에 의견을 보내주십시오.