Cryptez votre trafic DNS avec Simple DNSCrypt pour Windows

Essayez Notre Instrument Pour Éliminer Les Problèmes

Simple DNSCrypt est un programme open source gratuit pour le système d'exploitation Windows de Microsoft pour configurer dnscrypt-proxy sur les PC et les appareils Windows.

DNS Crypt est une technologie qui crypte les recherches DNS afin que les tiers ne puissent pas les espionner. Alors que certains programmes ou services, les services VPN par exemple, protègent automatiquement vos recherches, la plupart du trafic DNS n'est pas chiffré.

OpenDNS a introduit le support DNSCrypt en 2012 mais DNSCrypt a été lancé par le système d'exploitation OpenBSD des années auparavant. Il utilise le cryptage pour se protéger contre les attaques d'intermédiaire.

SimpleDNSCrypt

simple dns crypt windows

Simple DNSCrypt est un programme facile à utiliser pour Windows qui apporte la fonctionnalité au système d'exploitation de Microsoft. Ce n’est pas le premier programme à le faire, Gestionnaire de service Windows DNSCrypt a été publié en 2014, mais il s'agit d'une solution riche en fonctionnalités, mais elle n'est plus en développement actif.

DNSCrypt simple utilise Proxy DNSCrypt qui est également disponible pour Windows et d'autres systèmes d'exploitation.

L'interface utilisateur est divisée en plusieurs onglets.

  • Menu principal - répertorie les options de configuration, par ex. utilisation des serveurs et des cartes réseau disponibles.
  • Résolveurs - répertorie les résolveurs DNS disponibles et propose des options de configuration.
  • Réglages avancés - des paramètres supplémentaires qui modifient les fonctionnalités de base.
  • Journal des requêtes - Un journal qui est désactivé par défaut.

Un clic sur l'icône des paramètres vous donne des options pour ajouter des onglets supplémentaires à l'interface du programme que vous pouvez utiliser pour mettre sur liste noire et liste blanche des domaines, et vérifier le journal de blocage de domaine.

Activez le service DNSCrypt après avoir configuré les options à votre convenance pour démarrer avec l'application. Une fois que vous avez fait cela, sélectionnez les cartes réseau sur lesquelles vous souhaitez que le service s'exécute.

Il s'agit de la configuration minimale pour crypter votre trafic DNS. Il est recommandé de parcourir les paramètres avant d'activer le serveur pour vous assurer que tout est correctement configuré.

Simple DNSCrypt répertorie les serveurs IPv4 par défaut uniquement et bloque les requêtes liées à IPv6. Vous activez les serveurs IPv6 dans le menu principal et débloquez les requêtes liées à IPv6 sous Paramètres avancés.

Le programme réessaye les résolveurs qui prennent en charge DNSSEC et ne consignent ni ne filtrent le trafic par défaut. Vous pouvez également décocher ces options si vous le souhaitez, mais il est recommandé de ne pas le faire à moins que vous ne rencontriez des problèmes.

Simple DNSCrypt s'exécute en mode automatique par défaut. Le service sélectionne le résolveur le plus rapide dans la liste des serveurs disponibles et l'utilise. Vous pouvez désactiver cela sous les résolveurs en sélectionnant un ou plusieurs résolveurs dans la liste. Cela peut prendre un peu de test pour s'assurer que les performances sont bonnes.

Les paramètres avancés vous permettent de mieux contrôler les fonctionnalités du service. Vous pouvez y désactiver la mise en cache DNS par exemple. En termes simples, si la mise en cache est activée, Simple DNSCrypt essaie de trouver les informations dans le cache avant que les résolveurs ne soient utilisés pour rechercher les informations.

Il existe également une option pour forcer TCP et pour désinstaller le service Windows.

La désinstallation a fonctionné sans problème sur plusieurs systèmes de test.

Mots de clôture

Simple DNSCrypt est un programme facile à utiliser pour Windows pour protéger les requêtes DNS contre les attaques man-in-the-middle. L'un des inconvénients du projet est que vous n'avez pas de contrôle sur les résolveurs. Il n'y a aucune option, du moins aucune n'est dans l'interface utilisateur, pour ajouter des résolveurs personnalisés. Cela signifie, fondamentalement, que vous devez faire confiance à au moins un des serveurs utilisés.

Maintenant, c'est à votre tour : Cryptez-vous votre trafic DNS?

Articles Liés