DNS अनुरोध या प्रश्न अक्सर नेटवर्क श्रृंखला में सबसे कमजोर लिंक होते हैं क्योंकि जब आप अपने इंटरनेट संचार को सुरक्षित करने के लिए HTTPS या VPN सेवा का उपयोग कर रहे होते हैं तब भी वे पूरी तरह से अनएन्क्रिप्टेड होते हैं। यह असुरक्षित DNS कमजोरियों के लिए पर्याप्त अवसर प्रदान करता है जैसे कि मैन-इन-द-मिडल अटैक, डीएनएस स्नूपिंग, हाइजैकिंग ट्रैफिक इत्यादि।

इस समस्या को हल करने के लिए, ओपनडीएनएस ने DNSCrypt जारी किया जो स्थानीय नेटवर्क पर आपके DNS प्रश्नों को एन्क्रिप्ट करके सुरक्षा की एक अतिरिक्त परत जोड़ता है, अनिवार्य रूप से किसी भी DNS लीक को अवरुद्ध करता है। यहां DNS क्वेरी को एन्क्रिप्ट करने के लिए DNSCrypt की शक्ति का लाभ उठाने के लिए अपनी विंडोज मशीन को कॉन्फ़िगर करने का तरीका बताया गया है।

विंडोज़ में DNSCrypt कॉन्फ़िगर करें

1. जैसा कि तकनीकी लगता है, विंडोज मशीन पर DNSCrypt को कॉन्फ़िगर करना वास्तव में आसान है। सबसे पहले, आधिकारिक वेबसाइट पर जाएं और विंडोज़ के लिए DNSCrypt प्रॉक्सी ज़िप पैकेज डाउनलोड करें।

2. एक बार डाउनलोड हो जाने पर, पैकेज के अंदर फ़ोल्डर को अपने सी ड्राइव या उस मामले के लिए किसी अन्य ड्राइव में निकालें। निकालने के बाद, फ़ोल्डर को "dnscrypt" का नाम बदलें। इस तरह कमांड प्रॉम्प्ट में नेविगेट करना आसान होगा।

3. अब उन्नत विशेषाधिकारों के साथ अपना कमांड प्रॉम्प्ट खोलें। ऐसा करने के लिए, "विन + एक्स" दबाएं और "कमांड प्रॉम्प्ट (एडमिन)" विकल्प का चयन करें। यदि आप विंडोज 7 या Vista का उपयोग कर रहे हैं, तो बस स्टार्ट मेनू में कमांड प्रॉम्प्ट की खोज करें, उस पर राइट-क्लिक करें और विकल्प का चयन करें "व्यवस्थापक के रूप में चलाओ।"

4. कमांड प्रॉम्प्ट खोले जाने के बाद, नीचे दिए गए आदेश का उपयोग करके अपने सी ड्राइव में निकाले गए "dnscrypt" फ़ोल्डर के अंदर "बिन" फ़ोल्डर पर नेविगेट करें। अगर आपने फ़ोल्डर को कहीं और रखा है, तो तदनुसार कमांड को संशोधित करें।

 c: \ dnscrypt \ बिन 

5. DNSCrypt को स्थापित करने से पहले, आपको उस DNS की सर्वर कुंजी फिंगरप्रिंट का परीक्षण करने की आवश्यकता है जिसका हम उपयोग करने जा रहे हैं। मेरे मामले में, मैं ओपनडीएनएस का परीक्षण करने जा रहा हूं। परीक्षण करने के लिए, नीचे दिए गए आदेश को दर्ज करें और निष्पादित करें। फिर, यदि आपने अपना फ़ोल्डर कहीं और रखा है तो निर्देशिका पता बदलें।

 dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "c: \ dnscrypt \ bin \ dnscrypt-resolvers.csv" --test = 0 

6. उपर्युक्त आदेश निष्पादित करने के बाद, आपको सर्वर कुंजी फिंगरप्रिंट के संबंध में नीचे दी गई छवि के समान प्रतिक्रिया प्राप्त करनी चाहिए। यदि नहीं, तो शामिल सीएसवी फ़ाइल से अन्य संगत DNS प्रदाताओं को आज़माएं।

7. अपनी विंडोज मशीन पर DNSCrypt सेवा स्थापित करने के लिए, निम्न आदेश दर्ज करें।

 dnscrypt-proxy.exe --resolver-name = opendns --resolvers-list = "c: \ dnscrypt \ bin \ dnscrypt-resolvers.csv" - स्थापना 

8. एक बार निष्पादित हो जाने पर, आपको प्रयुक्त रजिस्ट्री कुंजी पर जानकारी के साथ एक पुष्टिकरण संदेश प्राप्त होगा और DNS रिज़ॉल्वर सेटिंग्स को बदलना होगा।

9. DNS सेटिंग्स को बदलने के लिए, "विन + एक्स" दबाएं और नेटवर्क कनेक्शन विंडो खोलने के लिए "नेटवर्क कनेक्शन" विकल्प का चयन करें। यदि आप विंडोज 7 या Vista का उपयोग कर रहे हैं, तो आप नेटवर्किंग और शेयरिंग सेंटर के माध्यम से इसका उपयोग कर सकते हैं।

10. अपने नेटवर्क एडाप्टर पर राइट क्लिक करें और "Properties" विकल्प का चयन करें।

11. गुण विंडो में, नीचे स्क्रॉल करें, "इंटरनेट प्रोटोकॉल संस्करण 4 (टीसीपी / आईपीवी 4)" चुनें और "गुण" बटन पर क्लिक करें।

12. रेडियो बटन का चयन करें "निम्न DNS सर्वर पते का उपयोग करें" और स्थानीय पसंदीदा पता 127.0.0.1 को अपने पसंदीदा DNS के रूप में दर्ज करें। एक बार जोड़ने के बाद, परिवर्तनों को सहेजने के लिए "ठीक" बटन पर क्लिक करें।

अब, यदि आप आईपीवी 6 का उपयोग कर रहे हैं, तो आईपीवी 6 गुणों को खोलें और पसंदीदा DNS को ::1 रूप में दर्ज करें।

ऐसा करने के लिए बस इतना करना है, और DNSCrypt का उपयोग करने के लिए अपने विंडोज कंप्यूटर को कॉन्फ़िगर करना इतना आसान है। अब से, आपके सभी DNS प्रश्न एन्क्रिप्ट किए गए हैं।

उम्मीद है कि विंडोज़ के लिए DNSCrypt सेवा स्थापित करते समय आपको किसी भी समस्या का सामना करने में मदद मिलती है, और नीचे टिप्पणी करें।