dnscrypt怎么用?

   DNSCrypt是一款由OpenDNS发布的能够确保客户端与DNS服务器之间传输安全的工具。DNSCrypt作为一个DNS代理运行,侧重于客户端和第一级DNS服务器之间的通信安全,能够缓存DNS解析。简而言之,就是DNSCrypt能够加密本机到DNS服务器之前的DNS查询通讯过程,从而阻止网络服务商的DNS劫持。

  可以加密DNS请求和返回,保证DNS返回值不被篡改和污染,让我们得到正确的DNS查询返回值。

  放假回家也有一段时间了,这几天让我非常郁闷的除了网络的上传速度从来没有超过10kb/s之外,就是浏览网页经常会跳转到网络服务商的公告页面,甚至直接在网页上插入广告,果然大街上贴的所谓的中国电信网络接入各种坑!以后还是老老实实到中国电信营业厅申请宽带吧(妈蛋还剩一年的时间),不要贪小便宜了。

  无论是网页跳转还是插入广告,使用的手段都是DNS劫持,网上提供的解决方案好多都是修改本地连接或者路由器的DNS地址,例如Google的8.8.8.8或者114的114.114.114.114,有些人修改了DNS地址后似乎解决了?也有些人修改了之后一点效果都没有,我就是这样。另外卡饭有一篇使用IP安全策略来限制DNS劫持这一行为的帖子,应该也是有效果的,不过过程有点麻烦我也没去使用。下面介绍一款由OpenDNS发布的工具,简单的操作就能防止DNS劫持,从而阻止网络服务商的广告。

  DNSCrypt 使用必读

  OpenDNS为Windows用户提供了安装程序,在GitHub页面可以下载,不过我这边Windows 8.1安装出了点问题就没有安装了。我们可以直接使用官方提供的cmd运行程序(dnscrypt-proxy.rar),双击运行即可(同时要更改网络连接的DNS才能生效)。喜欢使用客户端的如果安装没有什么问题也可以继续使用,毕竟客户端的提示信息更加详细。

  DNSCrypt 使用简单两步走

  1.双击运行DNSCrypt的cmd运行程序,如果使用客户端请勾选Enable OpenDNS和Enable DNSCrypt;


  2.更改你所使用的网络连接的首选DNS服务器为127.0.0.1即可,可以跟网络服务商的广告说白白了。


  3、双击启动启动dnscrypt-proxy.exe

  会看到一个黑乎乎的界面

  4、把系统DNS server改成127.0.0.1

  可以在“网络与连接”里面找到


  5、但是这很麻烦,每次开机都要启动

  6、所以我们要做成开机自启动,而且不要那个黑乎乎的界面

  7、把下面这句话保存为start-dnscrypt-proxy-hidden.vbs

  放到DNScrypt的文件夹里

  CreateObject("wscript.shell").run "dnscrypt-proxy.exe",0


  8、复制start-dnscrypt-proxy-hidden.vbs

  粘贴快捷方式到启动文件夹里

  启动文件夹可以通过在文件浏览器里输入shell:startup到达


  9、重启电脑

  10、可以在任务管理器里看到已经在后台运行了

时间: 2024-09-26 01:52:02

dnscrypt怎么用?的相关文章

如何在 Arch Linux 中安装 DNSCrypt 和 Unbound

DNSCrypt 是一个用于对 DNS 客户端和 DNS 解析器之间通信进行加密和验证的协议.它可以阻止 DNS 欺骗或中间人攻击. DNSCrypt 可用于大多数的操作系统,包括 Linux,Windows,MacOSX ,Android 和 iOS.而在本教程中我使用的是内核为4.1的 archlinux. Unbound 是用来解析收到的任意 DNS 查询的 DNS 缓存服务器.如果用户请求一个新的查询,unbound 会将其存储到缓存中,并且当用户再次请求相同的请求时,unbound 将

使用DNSCrypt来加密您与OpenDNS之间的通信

使用DNSCrypt来加密您与OpenDNS之间的通信 正如SSL能将HTTP通信变为加密过的HTTPS通信,DNSCrypt, 物如其名, 是一款能加密您电脑与OpenDNS之间的通信的小神器. DNSCrypt刚问世的时候,官方公布它只是一款Mac才能用的工具,但根据最近一篇由OpenDNS发的文章表明,虽然还没有用户界面,但其实当Mac版DNSCrypt推出的时候源码已经放到了Github上了, Linux的用户也可以安装以及使用哦!(LCTT译注:目前已经有DNSCrypt WinCli

使用DNSCrypt 解决DNS攻击问题

  尽管大型网站经常受到攻击,并且在超负荷的负载下,这些公司和网络仍然要竭尽所能地去转移这些攻击,而且是最最重要是要保持他们的网站能够正常地浏览.即便你管理的是一个小站点,比如小公司或者小型网站这种规模的网络,你仍然不知道什么时候就有人会对你下黑手.那么接下来,让我们一起来看看DDoS"背后"的一些细节和攻击方式,以便于我们能够让我们的网络更加地安全. DDoS攻击的多种途径 拒绝服务曾经是一种非常简单的攻击方式.有些人开始在他们的电脑上运行PING命令,锁定目标地址,让其高速运转,试

Mac版dropbox无法登陆怎么办?

  Dropbox无法连接怎么办?dropbox无法登陆有什么解决办法呢?同步共享服务Dropbox从6月18日开始再次遭到封锁,原因是DNS污染.Dropbox上次在2010年5月曾遭到IP封锁和网址关键字过 滤,2012年5月除文件外链功能外其它功能可正常访问.2014年2月全部功能都可以正常访问.中国正展开净网行动,文件共享服务是一个重要的目标,但 这一行动如何影响国外共享服务尚不清楚,官方对于封锁从未有过解释.Dropbox的域名躺枪般的被DNS污染,并且Dropbox域名也进了黑名单关

Dropbox无法连接怎么办

  Dropbox无法连接怎么办?dropbox无法登陆有什么解决办法呢?同步共享服务Dropbox从6月18日开始再次遭到封锁,原因是DNS污染.Dropbox上次在2010年5月曾遭到IP封锁和网址关键字过 滤,2012年5月除文件外链功能外其它功能可正常访问.2014年2月全部功能都可以正常访问.中国正展开净网行动,文件共享服务是一个重要的目标,但 这一行动如何影响国外共享服务尚不清楚,官方对于封锁从未有过解释.Dropbox的域名躺枪般的被DNS污染,并且Dropbox域名也进了黑名单关

MacOS 的安全和隐私指南

本文讲的是MacOS 的安全和隐私指南, 这里汇集了一些想法,它们是有关如何保护运行了 macOS 10.12 "Sierra" 操作系统(以前是 OS X)的现代化苹果 Mac 电脑,也包含了一些提高个人网络隐私的小贴士. 这份指南的目标读者是那些希望采用企业级安全标准的"高级用户",但是也适用于那些想在 Mac 上提高个人隐私和安全性的初级用户们. 一个系统的安全与否完全取决于管理员的能力.没有一个单独的技术.软件,或者任何一个科技能保证计算机完全安全:现代的计

DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶

本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶, 一.综述 近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户.请DocuSign的用户提高警惕,在收到相关邮件时仔细查验真伪,不要轻易打开邮件正文中的word文档查看链接. 火绒安全团队根据截获的病毒邮件分析和溯源,发现知名的数字文档签署平台DocuSign遭到黑客入侵,导致用户资料被泄露.病毒团伙得到用户信息后,伪造了一

8个安全性最高的Linux发行版推荐

与 Windows 操作系统相比,Linux 和 macOS 被认为更安全,有一些专门的 Linux 发行版还可以满足特别关注安全的用户的需求,如使用 TOR,沙盒,防火墙等技术.一些提供匿名功能 Linux 发行版还能更好地提升安全性,保护隐私性,特别是当你想悄么么地浏览特殊网页又不想被发现的时候. Tails https://tails.boum.org/ Tails(The Amnesic Incognito Live System) 是基于 Debian 的自启动光盘或 USB 发行,其

8 个安全性最高的 Linux 发行版推荐

与 Windows 操作系统相比,Linux 和 macOS 被认为更安全,有一些专门的 Linux 发行版还可以满足特别关注安全的用户的需求,如使用 TOR,沙盒,防火墙等技术.一些提供匿名功能 Linux 发行版还能更好地提升安全性,保护隐私性,特别是当你想悄么么地浏览特殊网页又不想被发现的时候. 1.Tails Tails(The Amnesic Incognito Live System) 是基于 Debian 的自启动光盘或 USB 发行,其目标是为用户提供完整的因特网匿名功能. 该发