Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Windows 10’da HTTPS üzerinden DNS Etkinleştirme

Windows 10’da HTTPS üzerinden DNS Etkinleştirme

20 Mayıs 2020 - 19:30
- Makale

HTTPS üzerinden DNS özelliğini Windows 10 Yapı 19628 ile etkinleştiriyoruz.

Teknoloji gün geçtikçe ilerliyor. Web de bunun birparçası olarak son zamanlarda inanılmaz hızlı bir evrim geçirmeye başladı. Önce HTTP/2 teknolojisine geçiş yaptık, şimdi de HTTP/3 için hazırlıklar tamamlanmak üzere. Bütün bu alanalar hızla ilerlerken DNS konusunda halen daha neredeyse 40 yıllık bir teknolojiyi kullanıyoruz. Nihayet artık bu da değişiyor. 2018’de DNS over HTTPS (DoH) protokolünün tanıtılmasından sonra birçok tarayıcı bu teknolojiye detsek vermeye başladı. Microsoft da nihayet yeni Windows 10 sürümü ile birlikte HTTPS üzerinden DNS özelliğini etkinleştirmemize imkan tanıyor.

DNS Nedir?

En baştan başlayacak olursak DNS’yi açıklamamız gerek. İnternette ziyaret ettiğimiz her bir sitenin bir adı ve bu adın arkasında da IP adresi mevcuttur. Tarayınızın adres satırına Technopat.net yazıp Enter’a bastığınızda bilgisayarınız, bu sitenin IP adresini öğrenmek için DNS sunucusuna bir sorgu yollar. DNS sunucusu da Technopat.net alan adının 104.26.6.166 IP adresinde olduğunu bilgisayarınıza söyler ve böylece tarayıcnız, 104.26.6.166 IP adresinden verileri çekmeye başlar. Sonuç olarak Technopat.net web sitesi karşınıza çıkar.

Öte yandan yaptığınız bu sorgu şifrelenmediğinden dolayı servis sağlayınız girdiğiniz siteleri öğrenebiliyor. Ya da herkese açık bir kablosuz ağa bağlı iseniz ağ trafiğini izleyen üçüncü bir kişi de izyaret ettiğiniz web siteleri hakkında bilgi edinebilir. Hatta ziyaret ettiğiniz site HTTPS protokolünü kullanmıyorsa aradaki veriler dahi okunabilir fakat bu bambaşka bir konu.

DNS over HTTPS (DoH) ile Tanışın

Ekim 2018’de IETF tarafından önerilen bu standart, DNS sorgularının  HTTP/2 ve HTTPS kullanılarak iletilmesini sağlıyor. Bu sayede bilgisayarınız ile DNS suncusu arasındaki iletişim şifrelenmiş oluyor. Şimdiye kadar Firefox, Chrome ve Opera DoH için destek sağlayan ilk tarayıcılar oldu. Microsoft da 13 Mayıs 2020’de Windows 10’un önizleme sürümüne HTTPS üzerinden DNS desteği eklediğini duyurdu.

HTTPS Üzerinde DNS’in Faydası Ne Olacak?

80. porttan iletişim sağlayan klasik HTTP protokolünde sunucu ve istemci arasındaki veri akışında herhangi bir şifreleme bulunmamaktaydı. Somutlaştırarak anlatmak gerekirse, her ne kadar sunucu (erişmek istediğimiz web sitesi) ve istemci (kişisel bilgisayarımız) görece çok katı bir güvenlik katmanına sahip olsa da ağdaki veri akışını takip etme imkanı bulan kötü niyetli üçüncü kişiler mahrem verileri edinme imkanı buluyordu. Hyper Text Transfer Protocol Secure (HTTPS – Güvenli aktarım prokolü) ise sunucu ve istemci arasındaki veri akışını uçtan uca şifreleyen bir teknoloji getirmesiyle bu güvenlik zafiyeti giderilmiş oldu. Gelin adım adım HTTPS üzerinden DNS özelliğini etkinleştirelim.

Adım Adım HTTPS üzerinden DNS Etkinleştirme

Öncelikle bu özelliğin cihazınızın İnternet’e bağlanma şeklini değiştireceğini ve erken bir test aşamasında olduğunu unutmayın! Windows DoH istemcisini çalışırken görmek ve Microsoft’un daha özel bir İnternet deneyimi oluşturmasına yardımcı olmak istiyorsanız, yapmanız gerekenler şunlar:

İlk olarak, Microsoft hesabınızın Windows Insider Programının bir parçası olduğundan emin olun. Zaten bir Windows Insider olduğunuzu biliyorsanız, Fast Ring’de olduğunuzdan emin olun ve Adım 2’ye gidin. Değilse, buraya gidin ve en son Insider Önizleme derlemesini alabilmek için Fast Ring talimatlarını izleyin.

Bu yapıldıktan sonra Windows Update’i çalıştırın, yeniden başlatın ve Build 19628 veya üstünü çalıştırdığınızı doğrulayın. Ayarlar uygulaması -> Sistem -> Hakkında’ya giderek bunu doğrulayabilir ya da winver komutunu kullanabilirsiniz.

Windows kurulumunuzun DoH istemcisinin olduğunu öğrendikten sonra bunu etkinleştirmek gerekiyor:

  • Kayıt Defteri Düzenleyicisini açın.
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters kayıt defteri anahtarına gidin.
  • “EnableAutoDoh” adlı yeni bir DWORD değeri oluşturun.
  • Değerini 2 olarak ayarlayın.

Lütfen dikkat: burada açıklanan kayıt defteri anahtarları ve değerleri, yalnızca Insider derlemelerinde DoH istemci testini etkinleştirmek içindir. DoH istemcisi genel sürüm derlemelerinde kullanılabilir hale getirildiğinde, DoH’un kayıt defteri yapılandırması desteklenmez.

Windows 10 Insider Preview Build 20185 ile birlikte doğrudan ayarlar üzerinden de DNS over HTTPS açma işlemi gerçekleştirebilirsiniz;

  • Başlat logosuna tıklayın > Arama alanına Ayarlar ifadesini girin.
  • Ağ ve İnternet ifadesini tıklayın. Bağdaştırıcı seçeneklerini değiştirin ifadesini tıklayın.
  • DNS ayarlarını düzenle penceresini Manuel’i seçin.
  • Açılan ayar ekranında DoH (DNS over HTTPS) ifadesini seçerek işlemi tamamlayabilirsiniz.

Böylece DNS sunucunuz da uçtan uca şifrelenmiş olacak ve internet deneyiminizi meraklı gözlerin mahremiyetinizi ihlal eden uygulamalarından muhafaza etmiş olacaksınız.

DNS Sunucumuzu Seçelim

Artık DoH istemcisi etkin olduğuna göre, şu sunuculardan birini zaten ayarladıysanız Windows DoH otomatik olarak devreye girecektir:

Sunucu SahibiSunucu IP Adresi
Cloudflare1.1.1.1

1.0.0.1

2606:4700:4700::1111

2606:4700:4700::1001

Google8.8.8.8

8.8.4.4

2001:4860:4860::8888

2001:4860:4860::8844

Quad99.9.9.9

149.112.112.112

2620:fe::fe

2620:fe::fe:9

Windows’u, bu IP adreslerinden herhangi birini Denetim Masası veya Ayarlar uygulaması aracılığıyla DNS sunucusu olarak kullanacak şekilde yapılandırabilirsiniz. DNS hizmeti yeniden başlatıldığında, bağlantı noktası 53 üzerinden klasik DNS yerine bu sunucularla konuşmak için DoH’u kullanmaya başlayacak. DNS hizmetinin yeniden başlatılmasını tetiklemenin en kolay yolu bilgisayarı yeniden başlatmak.

Ayarlar altından DNS sunucusu eklemek için:

  • Ayarlar > Ağ ve İnternet > Bağdaştırıcı seçeneklerini değiştir’e gidin.
  • DNS sunucusu eklemek istediğiniz bağlantıya sağ tıklayın ve Özellikler’i seçin.
  • “Internet Protokolü Sürüm 4 (TCP / IPv4)” veya “Internet Protokolü Sürüm 6 (TCP / IPv6)” seçin ve Özellikler’e tıklayın.
  • “Aşağıdaki DNS sunucu adreslerini kullan” radyo düğmesinin seçili olduğundan emin olun ve DNS sunucusu adresini aşağıdaki alanlara ekleyin.

Windows 10 DNS Ayarları

Packetmon ile Doğrulama Zamanı

Artık Windows’u DoH kullanacak şekilde yapılandırdığınıza göre, cihazın düz metin DNS trafiği kullanmadan çalıştığını doğrulayabilmeniz gerekir. Bunu, Windows ile birlikte gelen bir ağ trafik izleyicisi olan Packetmon’u kullanarak yapabilirsiniz.

Yeni bir Komut İstemi veya PowerShell penceresi açarak başlayın. PacketMon’da halihazırda mevcut olabilecek ağ trafiği filtrelerini sıfırlamak için aşağıdaki komutu çalıştırın.

pktmon filter remove

Kklasik DNS’nin kullandığı bağlantı noktası olan 53 numaralı bağlantı noktasına (ve yalnızca DoH kullandığımızdan beri sessiz olması gereken) bir trafik filtresi eklemek için aşağıdaki komutu girin.

pktmon filter add -p 53

Gerçek zamanlı bir trafik günlüğü başlatmak için aşağıdaki komutu çalıştırın. Tüm port 53 paketleri komut satırına yazdırılacaktır. Cihazınız yalnızca DoH sunucularıyla yapılandırıldıysa, burada çok az trafik gösterir veya hiç trafik göstermez.

pktmon start --etw -m real-time

ISS’nizin DoH sunucuları gibi Microsoft’un otomatik tanıtım listesinde bulunmayan bir DoH sunucusunu test etmeye çalışıyorsanız, komut satırını kullanarak manuel olarak listeye ekleyebilirsiniz. İlk olarak, eklemek istediğiniz sunucunun IP adresini ve DoH URI şablonunu belirleyin. Ardından yönetici olarak aşağıdaki komutu çalıştırın:

netsh dns add encryption server=<Sunucunuzun IP Adresi> dohtemplate=<Sunucunuzun-DoH-URI-şablonu>

Belirli bir IP adresi için kullanılan şablonu göstermesi gereken bu komutu çalıştırarak şablonun bilinen DoH sunucu listesine uygulandığını doğrulayabilirsiniz:

netsh dns show encryption server=<Sunucunuzun IP Adresi>

Artık Windows bu IP adresini bir DNS sunucusu olarak kullanacak şekilde yapılandırıldığında, klasik DNS yerine DoH kullanacaktır.

Alternatif Doğrulama: Wireshark

Wireshark aracı ile de denemeler yapabilirsiniz. Sırasıyla HTTP ve HTTPS kullanan sitelere sorgular gönderin ve Wireshark aracıyla ağ bağdaştırıcınızı dinlemeye alın. HTTP kullnan siteye gönderdiğiniz sorguları açık bir şekilde text olarak yakalandığını, HTTPS üzerinden gönderdiğiniz sorguların ise karmaşık metinler olarak kaldığını ve çözülemediğini görmüş olacaksınız.

wireshark https analizi

Etiketler: DNS over HTTPSDoHDoH EtkinleştirmeHTTPS üzerinden DNSHTTPS üzerinden DNS EtkinleştirmeHTTPS üzerinden güvenli DNSWindows 10
PaylaşPaylaşTweetYollaPaylaş
Recep Baltaş

Recep Baltaş

Bilgisayarla tanışması 2000'li yıllara dayanan yazar, 2007'de CHIP ve LEVEL dergilerinin yanında CHIP Online için de makaleler yazdı ve 2010'da Türkiye'nin en çok satan teknoloji dergisi CHIP'in Donanım Editörü oldu. Bu süre zarfında 1000'den fazla ürün incelemesi yapan Recep Baltaş, 2011 sonunda bu görevinden ayrılıp ASUS Türkiye'de Pazarlama Uzmanı olarak çalışmaya başladı. Tam bir Technopat olan Baltaş'ın son durağı ise Technopat.net.

Yorumlar 2

  1. Mustafa Cihan İmrak says:
    5 yıl önce

    Bu özellik insider dan çıkıp son kullanıcıya ulaştığı zaman böyle uğraşacakmıyız yoksa daha kolay bir şekilde aktifleştirebilecek miyiz?

    Yanıtla
    • Recep Baltaş says:
      5 yıl önce

      Kesinlikle hayır. Microsoft da zaten bunu söylüyor: Lütfen dikkat: burada açıklanan kayıt defteri anahtarları ve değerleri, yalnızca Insider derlemelerinde DoH istemci testini etkinleştirmek içindir. DoH istemcisi genel sürüm derlemelerinde kullanılabilir hale getirildiğinde, DoH’un kayıt defteri yapılandırması desteklenmez.

      Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • ARGB Kontrolcü Önerisi
  • Havit Gamenote KB884l alınır?
  • Millenicom 19 Mbps veriyor ama TurkNet 35 veriyor
  • Godot Engine ile Hollow Knight benzeri oyun nasıl yapılmalı?
  • Samsung'dan Apple'a geçmek mantıklı mi?
  • 7800x3D işlemci için 240mm sıvı soğutma önerisi
  • Kayyum sürecinden sonra Papara kullanmak ne kadar mantıklı?
  • Bilgisayar programcılığından mühendisliğe geçilir mi?
  • 3000 TL F/P oyuncu kulaklığı tavsiyesi
  • Sapphire Nitro+ RX 9070 XT 33.404 TL

Technopat Video

Şu an oynayan

Tır geçse dayanır! SanDisk Extreme PRO Portable SSD inceleme

SanDisk Extreme PRO Portable SSD inceleme

Tır geçse dayanır! SanDisk Extreme PRO Portable SSD inceleme

Haber
Lenovo Legion Glasses inceleme: Cebinizde taşıyabileceğiniz 85 inç kişisel sinema

Lenovo Legion Glasses inceleme: Cebinizde taşıyabileceğiniz 85 inç kişisel sinema

Giyilebilir Teknoloji
Oyuncuların hayali! 43.999 TL’lik İncehesap RTX 5070 sistem inceleme

Oyuncuların hayali! 43.999 TL’lik İncehesap RTX 5070 sistem inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal