频道栏目
首页 > 资讯 > 加密解密 > 正文

DNS加密器(DNSCrypt) 1.4 汉化绿色版

15-04-09        来源:[db:作者]  
收藏   我要投稿

DNS加密软件DNSCrypt是一个确保客户与DNS服务器之间传输安全的工具,基于DNSCurve修改而来。使用DNS加密之后,可以对可以加密dns的请求,防止dns污染和拦截。如果你的DNS被劫持就会出现在上网时某些网站打不开或是无故跳转,这就需要用到这款DNS加密软件,除此之外,还可以访问一下之前被屏蔽的网站,前提是需要用https访问。
 

说明:
 

由于Domain Name System(DNS)设计上的缺陷,用户在浏览器里输入很多海外网址以后,如果遭遇MITM(Man in the Middle,中间人攻击)或者DNS污染,浏览器就可能接收到错误的IP而导致安全问题。为了解决这个问题,IETF在十几年前便开始制定DNS的安全扩展(DNSSEC),主要是利用公开密钥加密技术,通过对DNS数据进行数字签名,DNSSEC能够验证DNS数据来源和验证在传输过程中DNS是否被篡改。
但是DNSSEC不保证DNS数据的机密性,DNS数据本身并没有被加密,加之DNS的阶层式模式,这便为一些机构提供监视,控制网络的手段,典型的例子就是不能访问一些海外的网站。DNSSEC也不提供免于DOS(Deny of Service,拒绝服务)攻击的办法,由于数字签名和签名验证需要额外的数据运算,DNSSEC反而更容易受到DOS攻击。DNSCurve相对于DNSSEC的好处是,DNSCurve使用了更有效率的椭圆曲线加密算法而减少了运算量,可以对每条DNS查询都单独加密,从而更加安全。
DNSCrypt协议是非常类似DNSCurve的,作为一个DNS代理运行,侧重于客户端和第一级DNS服务器之间的通信安全,能够缓存DNS解析。DNSCryptProxyClient的上游DNS服务器是著名的OpenDNS服务,简单而言DNSCrypt就是加密了本机到OpenDNS服务器之间的DNS查询通信过程(使用椭圆曲线加密算法),所以可以不受GreatFireWall的DNS污染干扰。
安装方法是首先下载对应平台的dnscrypt client然后运行,接着修改本地或者router的dns server为127.0.0.1、 然后你的所有dns请求都会加密进行从而绕过GreatFireWall的dns污染顺利解析到正确IP,以下是Win7系统设置的图示:(DNSCrypt可以在Windows/Linux/BSD/OSX/iOS系统上运行)

使用后即可直接访问一些遭到DNS污染的网站,如果网站还支持https也可以访问其https网址,比如一些Google服务。

相关TAG标签
上一篇:Microsoft office2007密钥 序列号
下一篇:流氓软件专杀 RogueKiller 10.5.9.0 英文绿色版
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站