Microsoft, yerel alan ağlarında şifrelenmiş DNS sunucularının otomatik istemci tarafı keşfini sağlayan ağ tarafından tasarlanmış çözümleyicilerin (DNR) Internet standardının keşfi için desteği test ediyor.
DNR desteği olmadan, kullanıcılar ağ ayarlarında yerel alan ağlarındaki şifreli DNS sunucularının bilgilerini manuel olarak girmelidir.
Bununla birlikte, istemci tarafı DNR, cihazları otomatik olarak bu tür şifreli DNS çözücülerine ulaşacak ve TLS (DOT) üzerinden DNS gibi şifreli DNS protokollerini, HTTP'ler (DOH) üzerinden DNS ve DNS'nin Quic (DOQ) üzerinden kullanmasını otomatik olarak yapılandırır.
İstemci tarafı DNR özellikli bir cihaz yeni bir ağa katıldığında, yerel DHCP sunucusunu sorgular ve bir IP adresi ve DNR'ye özgü seçenekler ister.
Sunucu, sunucu tarafı DNR'yi çalıştıran sunucu, sunucu IP, desteklenen protokoller, bağlantı noktası numaraları ve kimlik doğrulama verileri dahil şifreli DNS ayrıntılarıyla yanıt verir ve istemcinin sağlanan bilgileri kullanarak otomatik olarak şifrelenmiş bir DNS tüneli oluşturmasına izin verir.
Microsoft Amanda Langowski ve Brandon Leblanc, "Bugüne kadar Windows Insiders kullanıcıları, istedikleri şifreli DNS sunucusunun IP adresini bulmak ve makinelerinde istemci tarafı şifreli DN'leri yapılandırmak için manuel olarak girmek zorunda kaldı." Dedi.
"DNR, Windows Insider kullanıcılarının DNS gibi şifreli DNS protokollerini HTTPS (DOH) üzerinden ve DNS gibi TLS (DOT) üzerinden, manuel yapılandırma gerektirmeden TLS (DOT) üzerinden kullanmasını sağlayacaktır."
İstemci tarafı DNR desteği şu anda Windows Insider Build 25982 veya üstü kullanılarak Windows Insiders'a sunuluyor. Bu özellik henüz In-Inder olmayan Windows sürümlerinde mevcut değildir.
Uyumlu bir Windows Insider derlemesi yükledikten sonra, yüksek komut isteminden aşağıdaki komutu çalıştırarak cihazdaki DNR'yi etkinleştirmek için bilgisayar \ hkey_local_machine \ system \ currentControlset \ Services \ dnscache altında yeni bir EentableNR kayıt defteri anahtarı oluşturmanız gerekecektir:
Kayıt defteri değiştikten sonra, güncellenen ayarların yürürlüğe girmesi için cihazı yeniden başlatmanız gerekir. DNR'yi eylemde görmek için, DHCPV4 veya DHCPV6 sunucusunun sunucu tarafı DNR'ye geçtiği bir ağa bağlanmanız gerekir.
Şu anda, Microsoft'un istemci tarafı DNR uygulaması yalnızca aşağıdaki yapılandırma modlarını desteklemektedir (IPv6 RA şifreli DNS henüz desteklenmez):
Sisteminizdeki istemci tarafı DNR'yi devre dışı bırakmak için, bir yönetici komut isteminde aşağıdaki komutu çalıştırabilir ve değişikliğin yürürlüğe girmesi için sistemi yeniden başlatabilirsiniz:
Bugünün Windows 11 Insider Build'den başlayarak Microsoft, yöneticilerin gizlice dinleme ve müdahale saldırılarına karşı savunmak için tüm giden bağlantıların SMB istemcisi şifrelemesini gerektirmesine izin verir.
Şirket ayrıca, daha büyük dosyaları kopyalarken refs hacimlerinin performansını artırmak için Windows kopya motoruna Refs FilessySystem Block klonlama desteği ekledi.
Windows 11, yöneticilerin giden bağlantılar için SMB şifrelemesini zorunlu kılmasına izin verecek
Microsoft, Cortana'yı Windows 11 Insiders için resmen kaldırır
Microsoft Paint sonunda katmanlar ve şeffaflık için destek alıyor
Windows 11 Snipping Aracı, resimlerden metin kopyalamak için OCR desteği alır
Microsoft, Windows 11'de NTLM kimlik doğrulamasını öldürmeyi planlıyor
Kaynak: Bleeping Computer