Kuidas kasutada DNSCrypt DNS-i liikluse krüptimiseks Linuxis

click fraud protection

Kiire ja lihtne viis oma privaatsuse suurendamiseks Linuxis on võtta üle kontroll teie nähtava üle DNS-i otsingu teave. Ehkki see ei peida kogu IP-liiklust täielikult, hoiab see ära parema turvalisuse ohtlike DNS-i võltsimisrünnakute eest. Linuxis on DNS-liikluse krüptimiseks parim viis kasutada DNSCrypt.

DNSCrypt on kohalik programm, mis suvalises Linuxi arvutis õigesti seadistades suudab lukustada kogu DNS-liikluse ja tagab, et kõik läheb turvaliselt õiges kohas.

Installige DNSCrypt

Enamiku Linuxi distributsioonide tarkvaraallikates on DNSCrypt, seega on selle installimine imelihtne. Avage terminal ja sisestage käsud, mis vastavad teie Linuxi jaotusele.

Ubuntu

sudo apt install dnscrypt-proxy

Debian

sudo apt-get install dnscrypt-proxy

Arch Linux

sudo pacman -S dnscrypt-proxy

Fedora

sudo dnf installida dnscrypt-proxy -y

OpenSUSE

sudo zypper installida dnscrypt-proxy

Üldine Linux

Kui te ei leia oma opsüsteemi jaoks DNSCrypti versiooni, on järgmine parim asi alla laadida programm otse Githubist. Õnneks ei ole arendaja hoolsuse tõttu vaja lähtekoodist DNSCrypt ehitada. Selle asemel on saadaval allaehitatud kahendkoodid. Need kahendkoodid töötavad kõigil Linuxi distributsioonidel.

instagram viewer

Binaari saamiseks avage terminal ja kasutage nuppu wget allalaadimisriist, et haarata uusim versioon.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

või 32-bitise versiooni allalaadimiseks toimige järgmiselt.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

Kas teadsite, et saadaval on DNSCrypt ARM-i versioon? See on õige! Seda tööriista on võimalik hankida ARM Linuxi opsüsteemides. Selle saamiseks installige wget, avage terminal ja haarake sellest järgmise käsuga:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

Installige tarkvara koos Linuxi personaalarvuti binaarse väljalaskega! Alustamiseks kasutage nuppu Tõrv käsk arhiivi sisu täielikuks kaevandamiseks.

tar -xzvf dnscrypt-proxy-linux _ * - 2.0.16.tar.gz

Binaarkausta DNSCrypt ekstraheerimine paigutab kõik vajalikud failid kausta “Linux” /home. Neid faile on ohutu hoida kataloogis / home /, kus wget tööriist pani. Kuigi olge ettevaatlik, ei kustuta te seda kausta juhuslikult!

Tööriista käivitamiseks peate kõigepealt sisestama äsja ekstraheeritud faili kausta. Kasutades CD käsk, liikuge selle juurde.

CD linux- *

DNSCrypt algab järgmise käsuga:

./dnscrypt

Seadista DNSCrypt

DNSCrypti tööriist on teie Linuxi arvutis ja kasutamiseks valmis. Kuid see, et see on installitud, ei tähenda veel, et see töötab. Kahjuks peate selle tööle saamiseks kontrollima DNSCrypti sätteid. Esimene samm on valida avalik DNS.

Seal on palju turvalisi ja turvalisi avaliku DNS-i valikuid. Kui soovite paremat turvalisust, on oluline kasutada alternatiivset DNS-i, selle asemel et kinni pidada ISP pakutavast. Kui te ei varja seda oma pakkuja eest, pole Linuxil mõtet krüptitud DNS-i seadistada.

Tõeliselt hea valik turvalise avaliku DNS-i jaoks on CloudFlare. Selle teenuseosutaja juurde mineku põhjus on lihtne: kõigist teistest seal pakutavatest DNS-lahendustest on CloudFlare korduvalt näidanud, et nad hoolivad DNS-i kasutamisel kasutajate privaatsusest. See lõõmab ka kiiresti!

Märkus. Kas te ei soovi CloudFlare DNS-i kasutada? OpenDNS on kindel alternatiiv. Lisateavet leiate siit!

Klõpsake oma võrguikooni ja muutke vaikeühendust.

Leidke IPv4 suvand ja otsige “DNS-serverid”. Kleepige tekstiväljale „DNS-serverid” järgmine aadress:

127.0.0.2

Pärast tarkvara DNSCrypt seadistamist peate kindlasti oma võrguhalduri taaskäivitama järgmise käsuga. Kui te seda ei tee, siis tõenäoliselt keeldub tööriist töötamast.

sudo systemctl taaskäivitage NetworkManager.service

Rakenda DNS-i sätted

Põhiseaded, mis võimaldavad DNSCrypti tööriistal töötada, on paigas. Viimane asi, mida teha, on rippuda käsureale ja rakendada DNS-i profiil.

sudo dnscrypt-proxy -R pilvesäde - 127.0.0.2:53 -u dnscrypt

Keela DNSCrypt

DNSCrypt on kena väike tööriist, mis võimaldab kasutajatel varjata oma DNS-i otsinguid, suurendada turvalisust ja vältida DNS-i võltsimist. Kuid nii hea kui see on, kui leiate, et see pole teie jaoks (mingil põhjusel), võiksite selle keelata.

Tänu Linuxi süsteemitud init süsteemile DNSCrypt saavad kasutajad selle igal ajal käivitada ja peatada, ilma et oleks vaja isegi seda desinstallida! Selleks avage terminal ja hankige juurkest.

sudo -s

Juurkestaga saate DNSCrypti teenusefailidega manipuleerida. Selle peatamiseks käivitage järgmine käsk:

sudo systemctl stop dnscrypt-proxy.service

Selle täielikuks keelamiseks ja käivitamisel käivitamise takistamiseks toimige järgmiselt.

sudo systemctl keelab teenuse dnscrypt-proxy.service
watch instagram story