Friday, July 05, 2019

瀏覽網站時DNS 安全使用/加密方法

初稿: 2019年7月5日下午4:55
修訂: 2019年710月6日下午6:00

近期有不少人都關注到上網的私隱問題
其中一樣加強上網私隱的方法是使用安全的DNS 伺服器
因為DNS 伺服器可以紀錄使用者的上網習慣

更進一步就可以選擇加密DNS,以及加密向什麼域名的網站連線(Encrypted SNI)

瀏覽器安全測試

Cloudflare 提供了一個瀏覽器安全瀏覽的測試如下
https://www.cloudflare.com/ssl/encrypted-sni/

設定安全DNS 伺服器方法

以下網站提供了在不同平台設定DNS伺服器的方法:

三嘻行動哇 Yipee! 【教學】教你設定 Cloudflare 免費公共 DNS「1.1.1.1」,上網更快、安全隱私更高
https://3c.yipee.cc/122480/%E3%80%90%E6%95%99%E5%AD%B8%E3%80%91%E6%95%99%E4%BD%A0%E8%A8%AD%E5%AE%9A-cloudflare-%E5%85%8D%E8%B2%BB%E5%85%AC%E5%85%B1-dns%E3%80%8C1-1-1-1%E3%80%8D%EF%BC%8C%E4%B8%8A%E7%B6%B2%E6%9B%B4%E5%BF%AB

設定完之後,可以到以下網站測試效果
https://1.1.1.1/help

如果想進一步加強安全,在Windows平台可以使用Firefox/Chrome/Chromium Edge  瀏覽器使用加密DNS 伺服器
ghack - Configure DNS Over HTTPS in Firefox
https://www.ghacks.net/2018/04/02/configure-dns-over-https-in-firefox/

Chrome / Chromium Edge 只要打開(Enable)以下選項就可以
chrome://flags/#dns-over-https
edge://flags/#dns-over-https

另外,亦可以在Firefox 內設定使用 Encrypted SNI (Chrome/Chromium Edge 暫時未支援)
https://miketabor.com/enable-dns-over-https-and-encrypted-sni-in-firefox/