Si të aktivizoni DNS mbi HTTPS në Windows 11
Për të përmirësuar privatësinë dhe sigurinë tuaj në linjë, Windows 11 ju lejon të përdorni DNS mbi HTTPS (DoH) për të enkriptuar kërkesat DNS që bën kompjuteri juaj kur shfletoni ose bëni ndonjë gjë tjetër në internet. Ky artikull do t'ju tregojë se si ta konfiguroni atë në Windows 11.
DNS i koduar është më privat dhe i sigurt
Sa herë që vizitoni një faqe interneti duke përdorur një emër domeni (siç është suay.site), kompjuteri juaj dërgon një kërkesë në një server të Sistemit të Emrave të Domainit (DNS). Serveri DNS merr emrin e domenit dhe kërkon adresën IP përkatëse nga lista. Ai dërgon një adresë IP përsëri në kompjuterin tuaj, e cila më pas përdoret për t'u lidhur me sitin.
Shih gjithashtu: Si të aktivizoni DNS përmes HTTPS dhe për çfarë shërben
Ky proces i marrjes së zgjidhjes së një emri domeni në një adresë IP tradicionalisht u zhvillua në rrjet në tekst të thjeshtë. Çdo pikë e ndërmjetme mund të përgjojë informacionin e transmetuar - emrat e domeneve të faqeve që vizitoni dhe IP-të e tyre. Me DNS mbi HTTPS, i njohur gjithashtu si DoH, komunikimi midis kompjuterit tuaj dhe një serveri DNS të aktivizuar me DoH është i koduar. Askush nuk mund të përgjojë kërkesat tuaja DNS për të gjurmuar adresat që vizitoni ose të mashtrojë përgjigjet nga një server DNS.
Së pari, zgjidhni një DNS falas me mbështetje DoH – tashmë ka shumë prej tyre
Duke filluar me lëshimin e Windows 11, DNS mbi HTTPS në Windows 11 funksionon vetëm me një listë të caktuar të koduar të shërbimeve falas DNS (mund ta shihni listën vetë duke ekzekutuar
netsh dns show encryption
në dritaren e terminalit).
Këtu është lista aktuale e adresave të serverit DNS të mbështetur IPv4 që nga tetori 2022:
- DNS kryesore e Google: 8.8.8.8
- DNS shtesë të Google: 8.8.4.4
- Cloudflare Primar DNS: 1.1.1.1
- DNS dytësore Cloudflare: 1.0.0.1
- DNS primar Quad9: 9.9.9.9
- DNS dytësore Quad9: 149.112.112.112
Për IPv6, lista e adresave të serverit DNS të mbështetur:
- DNS kryesore e Google: 2001:4860:4860::8888
- DNS sekondare Google: 2001:4860:4860::8844
- Serveri kryesor DNS Cloudflare: 2606:4700:4700::1111
- DNS shtesë të Cloudflare: 2606:4700:4700::1001
- DNS primar Quad9: 2620:fe::fe
- DNS dytësore Quad9: 2620:fe::fe:9
Kur të vijë koha për të aktivizuar DoH në seksionin e mëposhtëm, do t'ju duhet të zgjidhni dy palë të këtyre serverëve DNS - parësor dhe dytësor për IPv4 dhe IPv6 - për t'i përdorur me kompjuterin tuaj Windows 11. Si një bonus, përdorimi i tyre ka të ngjarë të shpejtojë përvojën tuaj në internet.
Aktivizo DNS mbi HTTPS në Windows 11
Për të filluar konfigurimin e DNS mbi HTTPS, hapni aplikacionin Cilësimet duke shtypur Win+i në tastierë. Përndryshe, mund të klikoni me të djathtën në butonin Start dhe të zgjidhni Cilësimet nga menyja speciale që shfaqet.
Te Cilësimet, kliko Rrjeti dhe interneti në shiritin anësor.
Për Wi-Fi dhe Ethernet, procedura për konfigurimin e DNS mbi HTTPS është paksa e ndryshme.
Konfigurimi i DNS mbi HTTPS për Ethernet (me tel)
Në Rrjeti dhe interneti, kliko emrin e lidhjes kryesore të internetit në listë, si p.sh. Ethernet.
Në faqen e vetive të Ethernetit, gjeni cilësimin “caktimi i serverit DNS” dhe kliko butonin “Ndrysho” pranë tij.
Në dritaren që shfaqet, zgjidhni cilësimet Manual DNS nga menyja rënëse.
Më pas kthejeni çelësin IPv4 në pozicionin On.
Në seksionin IPv4, vendosni adresën kryesore të serverit DNS që keni zgjedhur në seksionin e mësipërm në fushën DNS e preferuar (për shembull, 8.8.8.8).
Lista rënëse Kriptimi i preferuar DNS do të bëhet aktiv. Në këtë listë, zgjidhni Vetëm i koduar (DNS mbi HTTPS).
Në mënyrë të ngjashme, futni adresën e serverit dytësor DNS në fushën Alternate DNS (për shembull, 8.8.4.4). Lista rënëse Kriptimi i preferuar DNS do të bëhet aktiv. Në këtë listë, zgjidhni Vetëm i koduar (DNS mbi HTTPS).
Nëse ISP-ja juaj mbështet IPv6, atëherë përsëritni këtë proces me IPv6. Nëse ISP-ja juaj NUK mbështet IPv6, atëherë NUK keni nevojë të aktivizoni serverët DNS IPv6. Nëse nuk jeni të sigurt, është më mirë të mos aktivizoni IPv6 DNS.
Kaloni çelësin IPv6 në pozicionin On, dhe më pas kopjoni adresën parësore IPv6 nga seksioni i mësipërm dhe ngjisni atë në fushën DNS e preferuar. Pastaj kopjoni adresën e duhur IPv6 dytësore dhe ngjisni atë në fushën Alternate DNS.
Pas kësaj, vendosni të dy opsionet e Kriptimi i preferuar DNS në Vetëm i enkriptuar (DNS mbi HTTPS).
Më në fund, klikoni Ruaj.
Kthehu në faqen e vetive të harduerit Ethernet, do të shihni një listë të serverëve tuaj DNS me (E enkriptuar) të shënuar pranë secilit.
Konfigurimi i DNS mbi HTTPS për Wi-Fi (me valë)
Te cilësimet Rrjeti dhe interneti, kliko emrin e lidhjes kryesore të internetit në listë, si p.sh. Wi-Fi.
Në faqen e vetive të Wi-Fi, shkoni te seksioni Veçoritë e harduerit.
Në dritaren tjetër, gjeni opsionin Caktimi i serverit DNS dhe klikoni butonin Ndrysho pranë tij.
Në dritaren që shfaqet, zgjidhni cilësimet Manual DNS nga menyja rënëse. Më pas kthejeni çelësin IPv4 në pozicionin On.
Në seksionin IPv4, vendosni adresën kryesore të serverit DNS që keni zgjedhur në seksionin e mësipërm në fushën DNS e preferuar (për shembull, 8.8.8.8).
Lista rënëse Kriptimi i preferuar DNS do të bëhet aktiv. Në këtë listë, zgjidhni Vetëm i koduar (DNS mbi HTTPS).
Këshillë: Nëse nuk i shihni cilësimet e Kriptimit të preferuar DNS, atëherë po modifikoni cilësimet DNS për një lidhje specifike Wi-Fi dhe jo për përshtatësin me valë në tërësi. Sigurohuni që keni zgjedhur llojin e lidhjes te Cilësimet → Rrjeti dhe interneti, më pas klikoni fillimisht “Vetitë e harduerit”.
Në mënyrë të ngjashme, futni adresën e serverit dytësor DNS në fushën Alternate DNS (për shembull, 8.8.4.4).
Nëse ISP-ja juaj mbështet IPv6, atëherë përsëritni këtë proces me IPv6. Nëse ISP-ja juaj NUK mbështet IPv6, atëherë NUK keni nevojë të aktivizoni serverët DNS IPv6. Nëse nuk jeni të sigurt, është më mirë të mos aktivizoni IPv6 DNS.
Kaloni çelësin IPv6 në pozicionin Aktivizuar dhe më pas kopjoni adresën parësore IPv6 nga seksioni i mësipërm dhe ngjiteni në fushën DNS e preferuar. Më pas kopjoni adresën e duhur IPv6 dytësore dhe ngjisni në fushën “Alternate DNS”.
Pas kësaj, vendosni të dy opsionet e Kriptimi i preferuar DNS në Vetëm i enkriptuar (DNS mbi HTTPS).
Më në fund, klikoni Ruaj.
Kthehu në faqen e vetive të harduerit Wi-Fi, do të shihni një listë të serverëve tuaj DNS me (E enkriptuar) të shënuar pranë secilit.
Kjo është gjithçka që ju duhet të bëni. Mbyllni aplikacionin Cilësimet dhe jeni gati për të shkuar. Që tani e tutje, të gjitha kërkesat tuaja DNS do të jenë private dhe të sigurta. Shikim i lumtur!
Shënim. Nëse keni probleme me rrjetin pas ndryshimit të këtyre cilësimeve, sigurohuni që të keni futur adresat e sakta IP. Një adresë IP e gabuar mund të shkaktojë që serverët DNS të mos jenë të disponueshëm. Nëse adresat janë futur saktë, provoni të çaktivizoni çelësin IPv6 në listën e serverëve DNS. Nëse po konfiguroni serverët DNS IPv6 në një kompjuter që nuk është i lidhur me IPv6, kjo mund të shkaktojë probleme me lidhjen.