Kā izmantot DNSCrypt, lai šifrētu DNS trafiku Linux

click fraud protection

Ātrs un ērts veids, kā palielināt jūsu privātumu Linux, ir kontrolēt to, kas jūs redz Informācija par DNS meklēšanu. Lai arī tas pilnībā neslēps visu IP trafiku, tas novērsīs bīstamus DNS krāpniecības uzbrukumus, nodrošinot labāku drošību. Operētājsistēmā Linux labākais DNS trafika šifrēšanas veids ir DNSCrypt izmantošana.

DNSCrypt ir vietēja programma, kas, pareizi iestatot jebkuru Linux datoru, var bloķēt visu DNS trafiku un nodrošināt, ka viss droši nonāk pareizajā vietā.

Instalējiet DNSCrypt

Lielākajai daļai Linux izplatīšanas programmatūras avotos ir DNSCrypt, tāpēc tā instalēšana ir vienkārša. Atveriet termināli un ievadiet komandas, kas atbilst jūsu Linux izplatīšanai.

Ubuntu

sudo apt instalēt dnscrypt-proxy

Debijas

sudo apt-get instalēt dnscrypt-proxy

Arch Linux

sudo pacman -S dnscrypt-proxy

Fedora

sudo dnf instalēt dnscrypt-proxy -y

OpenSUSE

sudo zypper instalēt dnscrypt-proxy

Vispārējs Linux

Ja nevarat atrast operētājsistēmas DNSCrypt versiju, nākamais labākais ir lejupielādēt programmu tieši no Github. Par laimi, izstrādātāja centības dēļ nav jāveido DNSCrypt no avota. Tā vietā ir pieejami jau iebūvētu bināru faili. Šie binārie faili darbosies visos Linux izplatījumos.

instagram viewer

Lai iegūtu bināro, atveriet termināli un izmantojiet wget Downloader rīks, lai greifers jaunāko versiju.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

vai, lai lejupielādētu 32 bitu versiju, rīkojieties šādi:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

Vai zinājāt, ka ir pieejama DNSCrypt ARM versija? Tas ir pareizi! Šo rīku ir iespējams iegūt ARM Linux operētājsistēmās. Lai to iegūtu, instalējiet wget, atveriet termināli un satveriet to ar šādu komandu:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

Ar bināro izlaišanu Linux datorā instalēsim programmatūru! Lai sāktu, izmantojiet Darva komanda, lai pilnībā iegūtu arhīva saturu.

tar -xzvf dnscrypt-proxy-linux _ * - 2.0.16.tar.gz

Izgūstot bināro mapi DNSCrypt, visi nepieciešamie faili mapē “Linux” tiks izvietoti /home. Droši ir saglabāt šos failus mapē / home /, kur wget rīks ielieciet to. Lai arī esiet piesardzīgs, mapi nedzēšat nejauši!

Lai palaistu rīku, vispirms būs jāievada tikko iegūtā faila mape. Izmantojot Kompaktdisks komandu, pāriet uz to.

cd linux- *

DNSCrypt sāksies ar šādu komandu:

./dnscrypt

Iestatiet DNSCrypt

DNSCrypt rīks atrodas jūsu Linux personālajā datorā un ir gatavs darbam. Tomēr tas, ka tas ir instalēts, nenozīmē, ka tas darbojas. Diemžēl jums būs jāpārliecinās par DNSCrypt iestatījumiem, lai tas darbotos. Pirmais solis ir izvēlēties publisku DNS.

Tur ir daudz drošu publisku DNS izvēļu. Ja vēlaties labāku drošību, ir svarīgi izmantot alternatīvu DNS, nevis pieturēties pie tā, ko nodrošina jūsu ISP. Šifrēta DNS iestatīšanai Linux nav īsti jēgas, ja jūs to neslēpjat no sava pakalpojumu sniedzēja.

Ļoti laba izvēle drošam publiskajam DNS ir CloudFlare. Iemesls, kāpēc doties pie šī pakalpojumu sniedzēja, ir vienkāršs: no visiem pārējiem DNS risinājumiem, kas pastāv, CloudFlare atkārtoti ir parādījis, ka, runājot par DNS, viņiem rūp lietotāju privātums. Tas ir arī degoši ātri!

Piezīme. Vai nevēlaties izmantot CloudFlare DNS? OpenDNS ir stabila alternatīva. Uzziniet vairāk šeit!

Noklikšķiniet uz tīkla ikonas un rediģējiet noklusējuma savienojumu.

Atrodiet IPv4 opciju un meklējiet “DNS serveri”. Tekstlodziņā “DNS serveri” ielīmējiet šo adresi:

127.0.0.2

Pēc DNSCrypt programmatūras iestatīšanas obligāti jāpārstartē tīkla pārvaldnieks, izmantojot šo komandu. Ja jums tas nav, iespējams, rīks atteiksies darboties.

sudo systemctl restartējiet NetworkManager.service

Lietot DNS iestatījumus

Pamata iestatījumi, kas ļauj darboties DNSCrypt rīkam, ir ieviesti. Pēdējā lieta, kas jādara, ir nolaisties līdz komandrindai un lietot DNS profilu.

sudo dnscrypt-proxy -R mākoņa uzliesmojums-127.0.0.2:53 -u dnscrypt

Atspējot DNSCrypt

DNSCrypt ir jauks mazs rīks, kas lietotājiem ļauj slēpt savus DNS uzmeklējumus, lai palielinātu drošību un novērstu DNS krāpšanos. Tomēr tikpat labi, ja jūs domājat, ka tas nav paredzēts jums (kāda iemesla dēļ), varat to atspējot.

Pateicoties sistemātiskajai inicializēšanas sistēmai Linux, DNSCrypt, lietotāji to var sākt un pārtraukt jebkurā laikā, pat to neatinstalējot! Lai to izdarītu, atveriet termināli un iegūstiet saknes apvalku.

sudo -s

Izmantojot saknes apvalku, jūs varat brīvi manipulēt ar DNSCrypt pakalpojumu failiem. Lai to apturētu, palaidiet šo komandu:

sudo systemctl stop dnscrypt-proxy.service

Lai to pilnībā atspējotu un neļautu darboties palaišanas laikā, rīkojieties šādi:

sudo systemctl atspējot dnscrypt-proxy.service
watch instagram story