Microsoft: Windows 11 soll automatisch verschlüsselte DNS-Server finden

Ein IETF-Standard sieht vor, dass DHCP-Server Information zu verschlüsselten DNS-Servern anbieten können. Microsoft will das nun testen.

Artikel veröffentlicht am ,
Windows kann künftig Informationen über verschlüsselte DNS-Server vom DHCP-Server bekommen.
Windows kann künftig Informationen über verschlüsselte DNS-Server vom DHCP-Server bekommen. (Bild: Pixabay)

Mit dem aktuellen Insider Build 25982 von Windows 11 testet Microsoft erstmals die clientseitige Unterstützung für eine Technik, die Nutzern automatisch einen verschlüsselten DNS-Server zuweisen können soll. Zwar unterstützt Microsoft schon seit mehreren Jahren das Protokoll DNS über HTTPS (DoH), mit dem sich DNS-Anfragen und -Antworten verschlüsselt übertragen lassen. Bisher musste der entsprechende Server jedoch noch manuell konfiguriert werden. Alternativ stehen auch DNS über TLS (DoT) und DNS über Quic (DoQ) prinzipiell zu Verschlüsselung von DNS bereit.

Konkret umgesetzt hat Microsoft das Protokoll zum Auffinden von Resolvern, die durch das Netzwerk selbst per DHCP oder Router-Advertisement-Nachrichten festgelegt werden. Der kurz DNR genannte Standard wird seit einigen Jahren bei der Internet Engineering Task Force (IETF) in einer speziellen Arbeitsgruppe erstellt und ist inzwischen von allen Beteiligten zur offiziellen Veröffentlichung vorgesehen. Wann dies geschieht, ist derzeit aber noch nicht bekannt.

Der technische Ablauf ist dabei denkbar einfach. Ist DNR im Client aktiviert, wird beim ersten Verbinden mit einem Netzwerk der DHCP-Server auch um die entsprechenden DNS-Informationen gebeten. Der Server antwortet dann mit IP-Adresse des verschlüsselten DNS-Servers, unterstützten Protokollen, Port-Nummer und der Server-Authentifizierung. Windows 11 nutzt dies letztlich, um den DNS-Server entsprechend automatisch einzurichten.

Um die Implementierung von DNR in Windows zu testen, muss die Funktion in dem Insider Build derzeit noch über einen Eintrag in der Registry aktiviert werden, wie der Hersteller in einem Blogbeitrag beschreibt. Darüber hinaus wird außerdem ein Server mit DNR-Support benötigt. Unterstützt wird dies etwa mit der aktuellen Version 2.4 von Kea. Microsoft selbst habe die Technik in Zusammenarbeit mit der BT Group und deren Servern getestet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Elektrofahrzeuge: Tesla plant kabelloses Ladegerät
    Elektrofahrzeuge
    Tesla plant kabelloses Ladegerät

    Tesla hat bestätigt, eine induktive Ladestation für seine Elektrofahrzeuge zu entwickeln.

  2. Microsoft 365 effektiv im Unternehmen einsetzen
     
    Microsoft 365 effektiv im Unternehmen einsetzen

    Microsoft 365 Administration, Intune Device Management, effiziente Nutzung von Teams: Workshops der Golem Karrierewelt ebnen den Weg zum optimalen Einsatz von Microsoft 365.
    Sponsored Post von Golem Karrierewelt

  3. Drohendes Einfuhrverbot: Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2
    Drohendes Einfuhrverbot
    Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2

    Apple kommt in den USA den Behörden zuvor und nimmt die Apple Watch Series 9 und Ultra 2 aus dem Handel. Hintergrund sind Patentstreitigkeiten.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /