Semplice DNSCrypt è un semplice strumento di gestione per configurare dnscrypt-proxy su sistemi basati su Windows. DNSCrypt è un protocollo di rete che autentica e crittografa il traffico DNS (Domain Name System) tra il computer dell'utente e i server dei nomi ricorsivi. È stato originariamente progettato da Frank Denis e Yecheng Fu.
Sebbene esistano più implementazioni client e server, il protocollo non è mai stato proposto all'Internet Engineering Task Force (IETF) per via di una Request for Comments (RFC). DNSCrypt esegue il wrapping del traffico DNS non modificato tra un client e un resolver DNS in una costruzione crittografica per rilevare i falsi. Sebbene non fornisca sicurezza end-to-end, protegge la rete locale dagli attacchi man-in-the-middle.

Inoltre attenua gli attacchi di amplificazione basati su UDP richiedendo che una domanda sia grande almeno quanto la risposta corrispondente. Quindi, DNSCrypt aiuta a prevenire lo spoofing del DNS.

DNSCrypt può anche essere utilizzato per il controllo degli accessi, come fatto da Comodo nel loro prodotto cDome Shield.




 


simplednscrypt.org / cripta richieste tra il browser e il dns