보다 안전한 보안 브라우징을 위해 DNS를 암호화하는 방법
우리는 서드 파티 DNS 서버의 이점을 당분간 강하게 부각 시켰지만, 관심의 대상이 될 수있는 또 다른 이점 중 하나는 모든 DNS 요청을 암호화하여 중간에 당신을 감시하는 사람으로부터 당신을 보호하는 것입니다.
OpenDNS의 훌륭한 팀인 DNSCrypt는 컴퓨터와 DNS 서버간에 암호화를 추가하는 데 사용할 간단한 솔루션입니다. Windows 또는 Mac에서 작동하는 가벼운 솔루션입니다. 슬프게도 모바일 지원은 아직까지 없습니다..
이 도구가 실제로 수행하는 작업은 지원되는 DNS 서버에 암호화 된 연결을 생성 한 다음 PC에 로컬 DNS 프록시를 만드는 것입니다. 따라서 howtogeek.com을 열려고하면 브라우저가 일반 DNS 쿼리를 포트 53의 127.0.0.1 로컬 호스트 주소로 보내고 해당 요청은 DNS 서버에 대한 암호화 된 연결을 통해 전달됩니다.
Windows 용 다운로드
사용하는 모든 프로그램 에서처럼 설치 패키지를 다운로드하여 시작해야합니다. 페이지에 연결되면 "dnscrypt-proxy-win32-full-1.4.1.zip"링크를 클릭하여 필요한 파일을 다운로드하십시오. 페이지에 최신 버전이 표시되면 대신 해당 버전을 사용해야합니다..
이제 바탕 화면에 DNSCrypt라는 폴더를 만듭니다. 원하는 곳에이 폴더를 만들 수 있지만이 데모에서는 바탕 화면이 가장 쉽습니다. zip 파일을 열고 DNSCrypt 폴더로 끌어 오거나 마우스 오른쪽 단추를 클릭하고 추출 대상으로 데스크톱 폴더를 지정하여 모든 파일의 압축을 풉니 다..
PC 설치 및 준비
이제 "cmd"를 검색하고 마우스 오른쪽 단추를 클릭 한 다음 "관리자 권한으로 실행"을 선택하여 관리자 권한 명령 프롬프트 창을 열어야합니다. Elevated CMD 창이 열리면 다음 문자열을 입력하십시오. "bin"폴더에 해당하는 경로를 입력해야합니다..
cd "C : \ Users \ Owner \ Desktop \ DNSCrypt \ bin"
이 명령은 명령 프롬프트에서 EXE 파일과 CSV 파일이있는 "bin"폴더를 찾습니다..
프록시 서비스 설치
그런 다음 DNSCrypt에서 프록시 서비스를 설치해야합니다. 아래 문자열을 사용하십시오. "opendns"섹션을 CSV 파일의 이름으로 변경하거나 현재 DNSCrypt를 지원하는 공용 DNS 확인 프로그램을 추가하여 CSV 파일을 업데이트 할 수 있습니다. 또한 컴퓨터의 csv 파일 위치와 일치하도록 파일 경로를 변경해야합니다..
--resolver-name = opendns --resolvers-list = "C : \ Users \ Owner \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv"--test = 0
위의 그림과 같이 CMD 창이 보이면 올바른 경로에 있고 프록시 서비스가 성공적으로 테스트 된 것입니다. 그래도 작동하지 않으면 작동하는 DNS resolver를 변경하십시오. 성공적으로 완료되면 "위로"버튼을 누르고 아래에 표시된 것처럼 "-test = 0"을 "-install"으로 변경하여 프록시 서비스를 계속 설치할 수 있습니다.
--resolver-name = opendns --resolvers-list = "C : \ Users \ Owner \ Desktop \ DNSCrypt \ bin \ dnscrypt-resolvers.csv"- 설치
설치가 완료되면 다음이 표시됩니다.
[정보] dnscrypt-proxy 서비스가 설치 및 시작되었습니다. [INFO]이 서비스에 사용되는 레지스트리 키는 SYSTEM \ CurrentControlSet \ Services \ dnscrypt-proxy \ Parameters입니다. [INFO] 이제 resolver 설정을 127.0.0.1:53으로 변경하십시오.
DNS 설정 변경
이제 DNS 설정을 변경해야합니다. 화면 오른쪽 하단에있는 네트워크 아이콘을 마우스 오른쪽 버튼으로 클릭 한 다음 "네트워크 및 공유 센터 열기"를 클릭하십시오. 무선 연결을위한 5 개의 막대 또는 유선 연결을위한 작은 컴퓨터 화면이됩니다. 열리면 "어댑터 설정 변경"을 클릭하십시오.
편집 할 네트워크 연결을 마우스 오른쪽 단추로 클릭 한 다음 "속성"옵션을 선택하십시오..
TCP / IPv4 설정을 선택한 다음 "등록 정보"를 클릭하십시오.
기본 설정 DNS 서버를 "127.0.0.1"로 변경 한 다음 "확인"을 클릭하십시오..
이제 TCP / IPv6 설정을 열고 DNS 설정을 ":: 1"로 변경하십시오.
이제 완전히 안전하고 암호화 된 DNS 연결이 설정되었습니다. 재미있게 인터넷을 탐색하십시오. 이제 암호화 된 DNS 연결이 가능하므로 Nirsoft의 QSDNS를 사용하여 가장 자주 사용되는 DNS 서버.
이미지 크레디트 : Flickr의 Craig Sunter