نحوه تغییر یا تنظیم یک ارائه دهنده امن DNS جایگزین در Edge

در مقایسه با نسخه قدیمی خود، Microsoft Edge Chromium گزینه های شخصی سازی بیشتری را ارائه می دهد. با این حال، این بدان معنا نیست که مرورگر کمتر روی ایمنی و حریم خصوصی کلی خود تمرکز می کند. دارای ویژگی هایی است که کاربران را قادر می سازد تا محتوای ترافیک وب خود و همچنین مقصد آن را خصوصی نگه دارند. برای مثال، می‌توانید یک ارائه‌دهنده DNS امن جایگزین در Edge(secure DNS provider in Edge) تنظیم کنید.

مایکروسافت یک ویژگی Secure DNS را به مرورگر وب پیش فرض ویندوز 10 اضافه کرده است. (Windows 10)صرف نظر(Regardless) از اینکه از مرورگر Edge برای کار استفاده می کنید، ممکن است بخواهید گزینه Secure DNS را در مرورگر خود فعال کنید. این مقاله نحوه استفاده از ویژگی Secure DNS در مایکروسافت اج(Microsoft Edge) و چرایی این کار را توضیح می دهد.

ارائه دهنده امن DNS(Change Secure DNS Provider) را در مرورگر Edge تغییر دهید(Edge)

انیمیشنی که تنظیمات DNS را از طریق HTTPS نشان می دهد

Secure DNS چیست؟

Secure DNS یک ویژگی امنیتی است که از استراق سمع مهاجمان به درخواست های جستجوی DNS که از دستگاه شما انجام می شود جلوگیری می کند. این کمی متفاوت از درخواست های مرسوم جستجوی DNS است. بیایید نگاهی به سناریوی استاندارد DNS امروزی بیندازیم:

همانطور که ممکن است بدانید، هر دستگاهی برای دسترسی به چیزهای موجود در اینترنت نیاز به ارسال درخواست جستجوی DNS دارد. (DNS)DNS URL الفبایی عددی را به آدرس شبکه سایت تبدیل می کند. اگرچه این یک هنجار برای چندین دهه بوده است، لایه های امنیتی در این روش عالی نیستند. موارد زیادی وجود داشته است که عاملان تهدید می توانند به درخواست های جستجوی DNS نفوذ کنند و در نتیجه حریم خصوصی کاربر را تحت تأثیر قرار دهند. در بسیاری از موارد، سرورهای پیش‌فرض DNS که توسط ارائه‌دهندگان خدمات اینترنتی(Internet Service Providers) در سراسر جهان استفاده می‌شوند، به‌خاطر امنیت ضعیف و سرعت پایین‌تر شناخته می‌شوند.

با توجه به این مشکلات زیاد، ادامه استفاده از سرویس‌های DNS پیش‌فرض از (DNS)ISP شما بهترین تصمیم نیست . اینجاست که Secure DNS از مایکروسافت(Microsoft) وارد می شود.

برای بازدید از وب سایتی که از طریق اینترنت(Internet) مستقر است، یک مرورگر معمولاً باید آدرس شبکه (به عنوان مثال 93.184.216.34) را برای نام میزبان (مثلا example.com) جستجو کند. می توان آن را در آدرس اینترنتی(URL) یک وب سایت یافت.

Secure DNS این عملیات را با استفاده از یک سرویس از طریق اتصال HTTPS به ارائه‌دهنده سرویس (HTTPS)DNS انجام می‌دهد . به آن DNS از طریق HTTPS(DNS over HTTPS) یا DoH گفته می شود و هر گونه تغییر یا استراق سمع توسط مهاجمان در شبکه را جستجو می کند. به طور پیش‌فرض، ارائه‌دهنده سرویس DNS(DNS) فعلی شما برای جلوگیری از اشکال استفاده می‌شود. با این حال، می‌توانید یک ارائه‌دهنده DNS امن جایگزین در (DNS)Edge تنظیم کنید.

چرا DNS امن مهم است؟

ویژگی Secure DNS از مایکروسافت(Microsoft) به روشی ساده و در عین حال مؤثر کار می کند.

اکثر ISP ها(ISPs) و مرورگرها از درخواست های HTTP (غیر ایمن) برای انجام درخواست های جستجوی DNS استفاده می کنند. این بدان معناست که افرادی که ابزارهای نرم افزاری/سخت افزاری مناسبی دارند می توانند به همان ابزار ردیابی کنند. با این حال، مایکروسافت اج اکنون می تواند همان درخواست های کانال (Microsoft Edge)HTTPS (ایمن و رمزگذاری شده) را ارتقا دهد . Edge از فناوری به نام DNS-over-HTTPS برای این امکان استفاده می کند.

با این حال، موضوع این است. همه ارائه دهندگان DNS اکنون از (DNS)DoH پشتیبانی نمی کنند . خوشبختانه، Edge اکنون به شما امکان می دهد یک سرویس (Edge)DNS شخص ثالث را انتخاب کنید اگر سرویس فعلی شما از DNS ایمن(Secure DNS) پشتیبانی نمی کند . به عنوان مثال، Cloudflare DNS ، رایگان برای استفاده، یکی از پیشگامان DNS-over-HTTPS است. می توانید از ارائه دهنده DNS پیش فرض خود به Cloudflare ارتقا دهید .

اکنون که می دانید Secure DNS چگونه کار می کند، بیایید نحوه استفاده از آن را ببینیم.

راه اندازی یک ارائه دهنده خدمات

اگر ارائه دهنده سرویس DNS فعلی شما از (DNS)Secure DNS پشتیبانی می کند ، همه چیز خوب است. اگر اینطور نباشد، Edge خواهد گفت که «ارائه‌دهنده خدمات فعلی شما ممکن است DNS امن ارائه ندهد .

  1. اگر ارائه‌دهنده سرویس DNS فعلی از (DNS)Secure DNS پشتیبانی نمی‌کند ، می‌توانید یکی را انتخاب کنید که پشتیبانی می‌کند.
  2. از بین دو گزینه، "انتخاب ارائه دهنده خدمات" را انتخاب کنید.
  3. می‌توانید جزئیات ارائه‌دهنده DNS سفارشی را وارد کنید یا یکی از گزینه‌های موجود را انتخاب کنید.

برای پیکربندی Secure DNS در مرورگر Edge :

  1. Microsoft Edge را راه اندازی کنید
  2. به تنظیمات بروید
  3. حریم خصوصی، جستجو و خدمات را( Privacy, Search, and Services.) انتخاب کنید .
  4. به قسمت امنیت(Security) بروید .
  5. (Set)ارائه دهنده DNS ایمن را تنظیم یا جایگزین کنید
  6. تنظیمات را ببندید و خارج شوید.

DNS از طریق پروتکل HTTPS(DNS over HTTPS) یا DoH داده ها را رمزگذاری می کند و حریم خصوصی آنلاین و امنیت کلی شبکه را بهبود می بخشد.

بیایید شروع کنیم!

(Navigate)به تنظیمات(Settings) مرورگر در Edge بروید .

بخش Privacy، Search و Services(Privacy, Search, and Services) را انتخاب کنید.

به سمت راست(Right-pane) بروید و به قسمت امنیت(Security) بروید .

نحوه تنظیم و جایگزینی ارائه دهنده DNS ایمن در Edge

در زیر آن، به دنبال تنظیماتی باشید که دارای توضیحات زیر است - از Secure DNS برای تعیین نحوه جستجوی آدرس شبکه برای وب سایت ها استفاده کنید(Use Secure DNS to specify how to look up the network address for websites) .

در اینجا متوجه خواهید شد که Edge به طور پیش فرض از ارائه دهنده سرویس فعلی استفاده می کند. با این حال، اگر ارائه‌دهنده فعال از DNS امن(Secure DNS) ( سیستم نام دامنه(Domain Name System) ) پشتیبانی نمی‌کند، می‌توانید گزینه «انتخاب ارائه‌دهنده خدمات» را نیز فعال کنید.

هنگامی که به گزینه دوم یعنی انتخاب ارائه دهنده خدمات تغییر دهید،(Choose a service provider, )  لیستی از ارائه دهندگان خدمات را مشاهده خواهید کرد. موردی را که می خواهید استفاده کنید انتخاب کنید.

  • CleanBrowsing
  • گوگل(Google)
  • Cloudflare
  • Quad9

پس از اتمام، ویژگی Secure DNS در مرورگر Edge فعال خواهد شد

در صورت نیاز، می‌توانید به یک ارائه‌دهنده خدمات سفارشی بروید. به سادگی آدرس سرور (Simply)DNS را در قسمت خالی کپی کنید .

شما می توانید تعدادی از دامنه(select a number of domains) هایی را انتخاب کنید که تحت شرایط سیاست رزرو شده اند. همه آنها به طور موقت توسط IANA برای ارزیابی IDN(IDN Evaluation) که توسط ICANN انجام می شود، تفویض شده اند .

باید بدانید که Secure DNS تنها زمانی کار می کند که وب سایت ها را با استفاده از مرورگر Edge مرور می کنید. اگر از مرورگر وب دیگری استفاده می کنید، ممکن است از فناوری استاندارد DNS استفاده کند. اگر این امنیت اضافی را در سراسر سیستم/شبکه ​​می‌خواهید، باید آن را در تنظیمات (Preferences)شبکه(Network) تنظیم کنید. مشکل این است که ممکن است سیستم عامل شما هنوز از Secure DNS پشتیبانی نکند .



About the author

من یک مهندس سخت افزار هستم و متخصص در طراحی و توسعه محصولات اپل مانند آیفون و آیپد هستم. من با هر دو دستگاه iOS و edge و همچنین ابزارهای توسعه نرم افزار مانند Git و Swift تجربه دارم. مهارت های من در هر دو زمینه به من درک قوی از نحوه تعامل سیستم عامل دستگاه های اپل (OS) با برنامه ها و منابع داده می دهد. علاوه بر این، تجربه من با Git به من امکان می دهد روی سیستم های کنترل نسخه کد کار کنم، که می تواند به بهبود کارایی و بهره وری در هنگام توسعه نرم افزار کمک کند.



Related posts