Jak włączyć szyfrowany DNS (DoH) w systemie Windows 11 i przeglądarkach internetowych?

Jak włączyć szyfrowany DNS (DoH) w systemie Windows 11 i przeglądarkach internetowych?

> Key Takeaways (TL;DR): > Szyfrowany DNS (DoH, czyli DNS over HTTPS) to technologia zabezpieczająca Twoje zapytania o adresy stron internetowych przed podsłuchem i modyfikacją. Włączenie DoH w systemie Windows 11 lub przeglądarce podnosi prywatność w sieci, uniemożliwia dostawcom internetu profilowanie Twojego ruchu oraz chroni przed atakami typu Man-In-The-Middle.

Więcej na ten temat: Co to jest Prywatny DNS w telefonie i czy warto….

Jeśli cenisz swoją prywatność w sieci, podstawowa ochrona antywirusowa czy stosowanie silnych haseł to dziś za mało. Twój ruch sieciowy zdradza więcej, niż myślisz, za sprawą przestarzałego sposobu, w jaki urządzenia tłumaczą nazwy domen na adresy IP. Z tego poradnika dowiesz się dokładnie, jak włączyć szyfrowany dns (doh) w systemie windows 11 i przeglądarkach internetowych, aby błyskawicznie zabezpieczyć swoją aktywność online i odzyskać kontrolę nad własnymi danymi.

Co to jest DNS over HTTPS (DoH) i dlaczego powinieneś go używać?

Dla wielu użytkowników pytanie, co to jest DoH, pozostaje zagadką, choć z samej technologii nieświadomie korzystają coraz częściej. DNS over HTTPS (DoH) to protokół, który ukrywa Twoje zapytania o nazwy stron internetowych (np. gdy wpisujesz „mojbank.pl”) w zaszyfrowanym kanale HTTPS.

Tradycyjny DNS vs. Szyfrowany DNS – na czym polega różnica?

Tradycyjny system DNS można porównać do wysyłania pocztówek. Każde zapytanie z Twojego komputera wędruje przez sieć jako zwykły, jawny tekst (plaintext). Każdy router po drodze, w tym Twój dostawca internetu (ISP), może tę „pocztówkę” przeczytać.

Szyfrowany DNS z kolei pakuje to samo zapytanie do zabezpieczonej, zaryglowanej koperty (kanał HTTPS). Dzięki temu osoby trzecie widzą jedynie, że wysyłasz jakąś informację do serwera DNS, ale nie wiedzą, jakiej konkretnie domeny szukasz.

Jakie twarde dane przemawiają za wdrożeniem DoH?

Aby zrozumieć wagę problemu, warto spojrzeć na dane analityczne. Tradycyjny ruch DNS odbywa się za pośrednictwem portu 53 i jest w 100% jawny. Jak wskazują raporty *CISA (Cybersecurity and Infrastructure Security Agency)* oraz dane telemetryczne *Cloudflare Radar*, nieszyfrowany port 53 jest jednym z najczęstszych wektorów ataków typu Man-In-The-Middle (MITM).

Atakujący mogą w łatwy sposób przechwycić takie zapytanie i podmienić odpowiedź (tzw. DNS Spoofing), kierując Cię na fałszywą stronę logowania do banku. Co więcej, brak szyfrowania pozwala dostawcom ISP na profilowanie 100% zapytań o domeny, co często wykorzystywane jest do monetyzacji danych użytkowników i targetowania reklam.

Jak włączyć prywatny, szyfrowany DNS w systemie Windows 11 (Krok po kroku)

Konfiguracja dns over https windows 11 to najskuteczniejszy sposób na globalną ochronę. Zanim jednak przejdziemy do klikania, musimy zwrócić uwagę na ważną wstawkę ekspercką.

*Dlaczego warto ustawić DoH w samym systemie?* Włączenie szyfrowania DNS na poziomie systemu operacyjnego wymusza je na wszystkich aplikacjach korzystających z systemowych ustawień sieciowych (klienty poczty, gry, komunikatory). Jeśli włączysz DoH tylko w Chrome, zaszyfrujesz jedynie ruch z samej przeglądarki. Co ważne, ustawienia przeglądarki zazwyczaj nadpisują ustawienia systemowe, jeśli wprowadzisz je niezależnie.

W naszych testach na najnowszej wersji Windows 11 (23H2) cała konfiguracja zajmuje mniej niż minutę.

Konfiguracja dla połączeń Wi-Fi

  1. Otwórz Ustawienia systemu (skrót klawiszowy Win + I).
  2. Z lewego menu wybierz Sieć i internet, a następnie kliknij Wi-Fi.
  3. Wejdź we Właściwości sprzętu (lub kliknij nazwę swojej sieci, w zależności od widoku).
  4. Zjedź w dół do sekcji Przypisanie serwera DNS i kliknij przycisk Edytuj.
  5. Zmień ustawienie z „Automatyczne (DHCP)” na Ręczne.
  6. Włącz suwak IPv4.
  7. W polu Preferowany serwer DNS wpisz adres wspierający DoH (np. 1.1.1.1 od Cloudflare).
  8. Pojawi się nowa opcja: Szyfrowanie DNS nad protokołem HTTPS. Z listy rozwijanej wybierz Tylko zaszyfrowane (DNS over HTTPS).
  9. Kliknij Zapisz.

> *Uwaga: Konfiguracja na firmowym laptopie może być zablokowana przez administratora GPO (Group Policy Object). Jeśli opcje są wyszarzone, skontaktuj się z działem IT w swojej firmie.*

Konfiguracja dla połączeń przewodowych (Ethernet)

Proces wygląda niemal identycznie:

  1. Otwórz Sieć i internet -> Ethernet.
  2. Znajdź pozycję Przypisanie serwera DNS i wybierz Edytuj.
  3. Wybierz opcję Ręczne, włącz IPv4.
  4. Wpisz preferowany adres (np. 9.9.9.9 od Quad9).
  5. Zmień szyfrowanie na Tylko zaszyfrowane (DNS over HTTPS) i zapisz.

Jak sprawdzić, czy Windows 11 szyfruje zapytania DNS?

Zastanawiasz się, jak sprawdzić czy dns jest szyfrowany po wprowadzeniu zmian? To proste. Podczas konfiguracji zauważyliśmy, że Windows natychmiast odświeża status połączenia. Wystarczy wrócić do zakładki Sieć i internet -> Wi-Fi (lub Ethernet), znaleźć sekcję z adresami serwerów DNS. Jeśli konfiguracja przebiegła pomyślnie, obok wpisanego adresu IP (np. 1.1.1.1) pojawi się wyraźny dopisek: (Szyfrowane).

Konfiguracja DNS-over-HTTPS (DoH) w popularnych przeglądarkach

Jeśli nie możesz zmienić ustawień systemu lub używasz starszej wersji systemu Windows, włączenie ochrony bezpośrednio w aplikacji to doskonała alternatywa.

Google Chrome

Aby włączyć szyfrowany dns chrome, wykonaj następujące kroki:

  1. Kliknij ikonę trzech kropek w prawym górnym rogu i wybierz Ustawienia.
  2. Z menu po lewej stronie wybierz Prywatność i bezpieczeństwo, a następnie Zabezpieczenia.
  3. Przewiń w dół do sekcji *Użyj bezpiecznego serwera DNS*.
  4. Zaznacz opcję Z użyciem i z rozwijanej listy wybierz dostawcę (np. Cloudflare 1.1.1.1 lub Google Public DNS).

Mozilla Firefox

Jeśli preferujesz liska, szyfrowany dns firefox włączysz w ten sposób:

  1. Otwórz Ustawienia z głównego menu przeglądarki.
  2. W zakładce Prywatność i bezpieczeństwo zjedź na sam dół do sekcji *DNS przez HTTPS*.
  3. Możesz wybrać poziom ochrony: domyślna ochrona, podwyższona lub maksymalna (wymuszająca DoH za każdym razem).
  4. W zakładce *Wybierz dostawcę* wskaż np. Cloudflare lub NextDNS.

Microsoft Edge i Brave

Ponieważ Edge i Brave bazują na silniku Chromium, ustawiając szyfrowany dns edge postępujesz bardzo podobnie do Google Chrome:

  1. Wpisz w pasek adresu Edge: edge://settings/privacy.
  2. Zjedź do sekcji Zabezpieczenia.
  3. Znajdź opcję Używaj bezpiecznego serwera DNS, aby określić, jak wyszukiwać adresy internetowe dla witryn sieci Web.
  4. Zaznacz *Wybierz dostawcę usług* i wskaż odpowiedniego operatora z listy.

Darmowe i bezpieczne serwery DNS wspierające DoH (Rekomendacje)

Aby korzystać z DoH, potrzebujesz zaufanego serwera (resolvera), który tę technologię obsługuje. Oto 3 najpopularniejsze i darmowe opcje o wysokiej reputacji:

  • Cloudflare (1.1.1.1): Skupiony na prywatności (nie zapisuje logów adresów IP) i uchodzi za najszybszy serwer DNS na świecie.
  • Quad9 (9.9.9.9): Szwajcarski serwer nakierowany na bezpieczeństwo. Automatycznie blokuje domeny znane z rozpowszechniania złośliwego oprogramowania (malware) i phishingu.
  • Google (8.8.8.8): Niezwykle stabilny i szybki, choć jeśli uciekasz przed ekosystemem Google w obronie prywatności, lepszym wyborem będą dwie pierwsze pozycje.

Gdy już odpowiednio zabezpieczysz swój komputer, warto zadbać o podobny poziom bezpieczeństwa na urządzeniach mobilnych, szczególnie gdy korzystasz z publicznych sieci Wi-Fi. Zobacz więcej na ten temat w artykule: Prywatny DNS bez reklam. 3 najszybsze darmowe serwery na telefon – Ragnos Blog.

FAQ – Najczęściej zadawane pytania o szyfrowany DNS (SGE)

Czy włączenie szyfrowanego DNS (DoH) spowalnia internet? Nie. W większości przypadków użycie szybkich publicznych serwerów DoH (np. Cloudflare 1.1.1.1) wręcz skraca czas rozwiązywania nazw domen. Odpowiednio dobrany serwer potrafi zauważalnie przyspieszyć ładowanie się stron internetowych, niwelując minimalny narzut czasu na szyfrowanie.

Czy mój dostawca internetu (ISP) widzi strony, które odwiedzam, jeśli mam włączony DoH? ISP nie widzi zapytań DNS, ponieważ są zaszyfrowane. Może jednak nadal zidentyfikować docelowy serwer po adresie IP i widocznym nagłówku SNI (Server Name Indication), chyba że dodatkowo używasz sieci VPN do pełnego ukrycia ruchu.

Różnica między DoH a VPN – co wybrać? DoH szyfruje tylko zapytania o nazwy stron (np. wpisanie „google.com”), zapobiegając podmianie adresu. VPN szyfruje cały ruch wychodzący z komputera i ukrywa Twoje IP. Najlepszym rozwiązaniem dla pełnego bezpieczeństwa jest używanie obu technologii jednocześnie.

Czy muszę ustawiać DoH w przeglądarce, jeśli włączyłem go w Windows 11? Nie ma takiej konieczności. Włączenie DoH na poziomie systemu Windows 11 pokrywa cały ruch sieciowy z komputera. Obejmuje to również ruch z przeglądarek, które domyślnie używają systemowego DNS do łączenia się z internetem.

Comments

No comments yet. Why don’t you start the discussion?

    Dodaj komentarz

    Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *