DNS çözümlemesi işleminde ; Sordum.net gibi bir ana bilgisayar adı , bir IP adresine (192.168.1.1 gibi) dönüştürülür. Ziyaret ettiğiniz web sitesi HTTPS protokolü kullansa bile DNS sorgunuz
şifrelenmemiş bir bağlantı üzerinden düz metin olarak gönderilir. Böylece mesela sordum.net adresini ziyaret ettiğinizde ağdaki paketleri dinleyen herkes sordum.net adresini ziyaret etmeye çalıştığınızı görecektir. İş bununlada kalmaz şifrelenmemiş DNS, Ziyaretçilerin kimlik avı, kötü amaçlı yazılım veya izleme sitelerine yönlendirilmesini kolaylaştırır. DNS over HTTPS (DOH) , DNS sorgularını şifreli HTTPS trafiği olarak paketlediğinden böyle bir tehlike engellenmiş olur. Peki ama Windows 11 de DOH nasıl etkinleştirilir derseniz aşağıdaki makalemizde bunu açıklayacağız.
Ayarlar Uygulaması üzerinden DNS over HTTPS (DOH) yi etkinleştirin
1. Ayarlar - Ağ ve internet kısmına gidin burada aktif olarak kullandığınız bağlantıyı bulup üzerine tıklayın , mesela ben Ethernet bağlantısı kullandığım için buraya tıklıyorum.
Aynı yere çalıştırdan verilecek bir komutla ulaşmak için aşağıdaki komutu kullanabilirsiniz.
ms-settings:network
2. Ethernet bağlantısına tıkladıktan sonra IP v4 DNS sunucuları kısmında yeralan düzenle butonuna tıklayın. Eğer önceden DOH atanmamış ise bu kısımda , DNS sunucu ataması şeklinde bir yazı olacaktır bunun sağındaki Düzenle butonuna tıklayın.
3. DNS ayarlarını düzenle ekranındaki aşağı açılır menüden Elle girilen kısmını seçip bir sonraki ekranda yeralan IPv4 butonunu açık konuma getirin.
4. Karşınıza Tercih edilen ve Alternatif DNS ip lerini girebileceğiniz bir ekran gelecektir kullanabileceğiniz DOH Dns leri aşağıdakilerdir.
Cloudflare – Primary: 1.1.1.1, Alternate: 1.0.0.1
Google – Primary: 8.8.8.8, Alternate: 8.8.4.4
Quad9 – Primary: 9.9.9.9, Alternate: 149.112.112.112
Burada ayrıca DSN şifrelemesi aşağı açılır menülerinde aşağıdaki 3 seçenek bulunur.
a) Yalnızca şifrelenmemiş
b) Yalnızca şifrelenmiş (HTTPS üzerinden DNS)
c) Şifrelenmiş tercih edilen, Şifrelenmemiş olarak izin verildi
Kaydet butonu ile işlemleri sonlandırın.Eğer DOH DNS lerinin çalışıp çalışmadığını test etmek isterseniz bunu Yönetici yetkilerinde çalıştırılmış Komut istemi (Cmd) penceresinde sırası ile aşağıdaki komutları kullanarak görebilirsiniz.
pktmon filter remove pktmon filter add -p 53 pktmon start --etw -m real-time
Eğer paketler yakalanamıyorsa Şifrelidir , yakalanıyorsa sorun var demektir. Elbette DNS over HTTPS (DOH) u DNSJumper isimli yazılım ile de bir tıkla aktif edebilirsiniz. Bunun için yazılımı indirip aşağı açılır menüden CloudFlare DNS yi seçmeniz ardından da Uygula butonuna tıklamanız yeterlidir.
Yazılımı kullandıktan sonra DNS lerin şifrelenmiş olup olmadıklarını kontrol edin ve şifrelenmemiş ise Yalnızca şifrelenmiş (HTTPS üzerinden DNS) özelliğini aktif etmeyi unutmayın.
- DNS Over HTTPS (DOH) nedir Burada
- Chrome ve Firefox ta Dns Over Https yi etkinleştirin Burada
- Opera tarayıcısında Dns Over Https yi etkinleştirin Burada
- Edge Tarayıcısında Güvenli DNS Nasıl Etkinleştirilir Burada
- Dns önbelleği ile ziyaret edilen web sitelerini bulun Burada
- DNS leak (Dns sızıntısı) sorunu Burada
- DNS server adresi sürekli değişiyor Burada
- Ayarlar Uygulaması ile DNS değiştirin Burada
- Android telefonda yazılımsız DNS değiştirmek Burada
- Komut istemi (Cmd) ile DNS değiştirin Burada
Notlarımızın arasında var , Dns jumperin sonraki sürümünde bu özelliği eklemeye çalışacağız. Önzeriniz için Teşekkürler.
Bi önerim dns jumper yazılımına DOH özelliğini açma/kapama ayarı eklemelisiniz hatta mümkünse DOT da eklenebilir