DNS 请求或查询通常是网络链中最薄弱的环节,因为即使您使用 HTTPS 或 VPN 服务来保护 Internet 通信,它们也完全未加密。这种不受保护的 DNS 为中间人攻击、DNS 窥探、劫持流量等漏洞提供了充足的机会。
为了解决这个问题,OpenDNS 发布了 DNSCrypt,它通过加密本地网络上的 DNS 查询来增加额外的安全层,从根本上阻止任何 DNS 泄漏。以下是如何配置您的 Windows 计算机以利用 DNSCrypt 的强大功能来加密 DNS 查询。
1. 尽管听起来很技术性,但在 Windows 计算机上配置 DNSCrypt 确实很容易。首先,前往官方网站并下载DNS加密代理适用于 Windows 的 ZIP 包。

2. 下载后,将包内的文件夹解压到 C 驱动器或任何其他驱动器中。解压后,将文件夹重命名为“dnscrypt”。这样就可以轻松地在命令提示符中进行导航。

3. 现在使用提升的权限打开命令提示符。为此,请按“Win + X”并选择“命令提示符(管理员)”选项。如果您使用的是 Windows 7 或 Vista,只需在开始菜单中搜索命令提示符,右键单击它并选择选项“以管理员身份运行”。

4. 打开命令提示符后,使用以下命令导航到 C 驱动器中提取的“dnscrypt”文件夹内的“bin”文件夹。如果您已将该文件夹放置在其他位置,请相应地修改命令。
c:\dnscrypt\bin
5.在安装DNSCrypt之前,您需要测试我们要使用的DNS的服务器密钥指纹。就我而言,我将测试 OpenDNS。要执行测试,请输入以下命令并执行。如果您已将文件夹放在其他位置,请再次更改目录地址。
dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --test=0
6. 执行上述命令后,您应该会收到类似于下图的有关服务器密钥指纹的响应。如果没有,请尝试包含的 CSV 文件中的其他兼容 DNS 提供商。

7. 要在 Windows 计算机上安装 DNSCrypt 服务,请输入以下命令。
dnscrypt-proxy.exe --resolver-name=opendns --resolvers-list="c:\dnscrypt\bin\dnscrypt-resolvers.csv" --install
8. 执行后,您将收到一条确认消息以及有关所用注册表项的信息以及必须更改 DNS 解析器设置的信息。

9. 要更改 DNS 设置,请按“Win + X”并选择“网络连接”选项以打开“网络连接”窗口。如果您使用的是 Windows 7 或 Vista,则可以通过网络和共享中心访问它们。

10. 右键单击您的网络适配器并选择“属性”选项。

11. 在属性窗口中,向下滚动,选择“Internet 协议版本 4 (TCP/IPv4)”,然后单击“属性”按钮。

12. 选择单选按钮“使用以下 DNS 服务器地址”并输入本地主机地址127.0.0.1作为您的首选 DNS。添加完成后,单击“确定”按钮保存更改。

现在,如果您使用 IPv6,则打开 IPv6 属性并输入首选 DNS:::1.
这就是所需要做的全部工作,配置您的 Windows 计算机以使用 DNSCrypt 就是这么简单。从现在开始,您的所有 DNS 查询都将被加密。
希望这对您有所帮助,如果您在安装 Windows 的 DNSCrypt 服务时遇到任何问题,请在下面发表评论。






