Hướng dẫn cách bật DNS over HTTPS (DoH) trong Windows 11 để tăng bảo mật

DNS over HTTPS mã hóa lưu lượng DNS để tăng tính bảo mật và quyền riêng tư. Dưới đây là cách bật DNS over HTTPS trong Windows 11 bằng các bước đơn giản.

Microsoft đã thúc đẩy DNS overHTTPS trong một thời gian dài. Nó sẽ là một tính năng quan trọng trên Windows 10 nếu không phải là Windows 11. Rất may, Windows 11 đã sẵn sàng và nó đi kèm với tính năng DNS over HTTPS. Tất cả những gì bạn phải làm là bật nó lên và định cấu hình nó để sử dụng nhà cung cấp DNS được hỗ trợ.

DNS over HTTPS là gì?

Trước khi truy cập DNS over HTTPS (DoH), trước tiên chúng ta cần biết DNS có nghĩa là gì.

Nói một cách dễ hiểu, DNS (Hệ thống tên miền) dịch các địa chỉ trang web mà con người có thể đọc được sang (các) địa chỉ IP tương ứng của chúng. Ví dụ: nếu bạn cố gắng mở một trang web như bing.com hoặc google.com, máy chủ DNS sẽ lấy tên miền đó và dịch nó sang các địa chỉ IP tương ứng. Đây được gọi là Truy vấn DNS. Bạn có thể coi DNS như một danh bạ. Nếu không có máy chủ DNS, bạn sẽ phải nhớ các địa chỉ IP theo nghĩa đen của mỗi trang web. Như bạn có thể đoán, điều đó sẽ không tốt. Đây là một tổng quan rất đơn giản về DNS là gì.

Nếu bạn quan tâm, hãy đọc bài đăng trên blog Cloudflare này để tìm hiểu chi tiết về DNS.

DNS quires thường không được mã hóa. Điều đó có nghĩa là bất kỳ ai đang theo dõi các gói mạng của bạn đều có thể dễ dàng tìm ra trang web nào bạn đang truy cập. Điều này đúng ngay cả khi trang web đang sử dụng bảo vệ HTTPS. Ngoài ra, các truy vấn DNS không được mã hóa cũng dễ bị tấn công Man-in-the-Middle. Trong các cuộc tấn công này, kẻ tấn công sẽ thay đổi câu trả lời DNS và chuyển hướng người dùng không nghi ngờ đến các trang web độc hại.

Khi tính năng DNS qua HTTPS được bật, tất cả các quy tắc DNS đều được mã hóa. Điều này đảm bảo rằng bất kỳ ai theo dõi các gói mạng của bạn không thể nhìn thấy các trang web thực tế mà bạn đang truy cập và khiến cho các cuộc tấn công Man-in-the-middle hầu như không thể xảy ra.

Để DNS qua HTTPS hoạt động, cả hai điểm cuối. tức là, hệ điều hành / ứng dụng và bản thân máy chủ DNS sẽ hỗ trợ nó. Rất may, Hệ điều hành Windows 11 và hầu hết các dịch vụ DNS chính như Cloudflare và Google Public DNS đều hỗ trợ DNS qua HTTPS. Vì vậy, bạn có thể vui vẻ sử dụng DNS qua HTTPS trong Windows 11.

Bật DNS qua HTTPS trong Windows 11

Để bật tính năng DNS over HTTPS trong Windows 11, hãy làm theo các bước dưới đây.

Trước tiên, hãy đảm bảo rằng bạn đã kết nối với mạng. Tiếp theo, nhấn phím tắt “Windows key + I” để mở ứng dụng Settings. Trong ứng dụng Cài đặt, chọn “Network & Internet” trên thanh bên, sau đó nhấp vào tùy chọn “Properties” dưới tiêu đề chính.

Bây giờ, hãy nhấp vào nút “Edit” bên cạnh tùy chọn “DNS Server Assignment”. Đây là cách bạn bật và thiết lập tính năng DNS over HTTPS.

Chọn “Manual” từ menu thả xuống đầu tiên. Sau đó, bật tùy chọn “IPv4”. Tiếp theo, nhập một trong các địa chỉ IP bên dưới vào trường “Preferred DNS”. Tôi khuyên bạn nên sử dụng Cloudflare DNS.

  • Cloudflare DNS – 1.1.1.1
  • Google Public DNS – 8.8.8.8
  • Quad9 – 9,9,9,9

Chọn tùy chọn “Encrypted only (DNS over HTTPS)” từ menu thả xuống “Preferred DNS encryption”.

Tiếp theo, nhập một trong các địa chỉ IP bên dưới vào trường “Alternate DNS”. Tôi khuyên bạn nên sử dụng cùng một dịch vụ DNS mà bạn đã sử dụng trong trường DNS ưa thích. Ví dụ: Vì tôi đã sử dụng Cloudflare DNS (1.1.1.1) làm DNS ưa thích, nên tôi đang sử dụng 1.0.0.1 làm DNS thay thế.

  • Cloudflare DNS – 1.0.0.1
  • Google Public DNS – 8.8.4.4
  • Quad9 – 149.112.112.112

Sau đó, chọn tùy chọn “Encrypted only (DNS over HTTPS)” từ menu thả xuống “Alternate DNS encryption”.

Cuối cùng, nhấp vào nút “Save” để áp dụng cài đặt DNS over HTTPS. Để đảm bảo tất cả các thay đổi được áp dụng cho hệ điều hành, hãy khởi động lại máy tính và bạn đã sẵn sàng.

Kể từ bây giờ, bất kỳ truy vấn DNS nào được thực hiện từ máy tính của bạn sẽ được mã hóa. Bạn có thể xác minh điều đó bằng cách truy cập trang này . Nếu tính năng DNS over HTTPS đang hoạt động như dự kiến, bạn sẽ thấy “Yes” bên cạnh tiêu đề “Using DNS over HTTPS (DoH)”.

Nếu bạn đang sử dụng IPv6, tôi khuyên bạn nên thiết lập DNS IPv6 theo cách tương tự như DNS IPv4. Dưới đây là các địa chỉ DNS IPv6, cả địa chỉ ưu tiên và địa chỉ thay thế, bạn có thể sử dụng để định cấu hình DoH.

  • Cloudflare – 2606: 4700: 4700 :: 1111 & 2606: 4700: 4700 :: 1001
  • Google Public DNS – 2001: 4860: 4860 :: 8888 & 2001: 4860: 4860 :: 8844
  • Quad9 – 2620: fe :: fe & 2620: fe :: fe: 9

Đó là tất cả. Thật đơn giản để kích hoạt hoặc bật DNS over HTTPS trong Windows 11. Trong trường hợp bạn đang thắc mắc, bạn có thể sử dụng bất kỳ dịch vụ DNS nào hỗ trợ DoH. Hãy coi ba điều trên là các khuyến nghị, không có gì hơn.

Chúc các bạn thành công !

 

THÔNG TIN THÊM

Do website cập nhật rất nhiều phần mềm nên để tìm nhanh hãy gõ tên phần mềm hoặc nội dung cần tìm vào ô tìm kiếm để tìm nhanh hơn !

Nếu phẩn mềm nào đó thật hữu ích cho bạn hãy ủng hộ ly cafe nhá.

Thông tin ủng hộ nhấn vào đây

Tất cả các file download nếu có pass giải nén là baominh.tech hoặc 123 hoặc sbz




Bài viết này có ích cho bạn không?

Nhấp vào ngôi sao để đánh giá nhé bạn!

Đánh giá trung bình 0 / 5. Số đánh giá: 0

Không có đánh giá cho đến nay! Hãy là người đầu tiên đánh giá bài này.

Để lại bình luận