Kako uporabljati DNSCrypt za šifriranje DNS prometa v Linuxu

click fraud protection

Hiter in enostaven način za povečanje zasebnosti v Linuxu je prevzem nadzora nad tem, kdo vas vidi Podatki o iskanju DNS. Čeprav v celoti ne bo skril celotnega prometa IP, bo preprečil nevarne napade v ponarejanju DNS in zagotovil boljšo varnost. V Linuxu je najboljši način šifriranja DNS prometa uporaba DNSCrypt.

DNSCrypt je lokalni program, ki ob pravilni nastavitvi na katerem koli računalniku Linux lahko zaklene ves DNS promet in poskrbi, da bo vse varno odšlo na pravo mesto.

Namestite DNSCrypt

Večina distribucij Linuxa ima DNSCrypt v svojih programih programske opreme, zato je njegova namestitev lahka. Odprite terminal in vnesite ukaze, ki ustrezajo vaši distribuciji Linux.

Ubuntu

sudo apt namestite dnscrypt-proxy

Debian

sudo apt-get namestite dnscrypt-proxy

Arch Linux

sudo pacman -S dnscrypt-proxy

Fedora

sudo dnf namestite dnscrypt-proxy -y

OpenSUSE

sudo zypper namestite dnscrypt-proxy

Generični Linux

Če ne najdete različice DNSCrypt za svoj operacijski sistem, je naslednji način, da program naložite neposredno iz Github-a. Na srečo zaradi skrbnosti razvijalca ni treba graditi DNSCrypt iz vira. Namesto tega so na voljo na voljo vnaprej izdelane binarne datoteke. Te binarne datoteke bodo delovale na vseh distribucijah Linuxa.

instagram viewer

Če želite dobiti dvojiško datoteko, odprite terminal in uporabite wget orodje za prenos, da zgrabite najnovejšo različico.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

ali, če želite prenesti 32-bitno različico:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

Ali ste vedeli, da je na voljo različica orožja DNSCrypt za orožje? Tako je! To orodje je mogoče dobiti v operacijskih sistemih ARM Linux. Če ga želite dobiti, namestite wget, odprite terminal in ga zgrabite z naslednjim ukazom:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

Z binarno izdajo v računalniku Linux namestimo programsko opremo! Za začetek uporabite gumb Katran ukaz za popolno ekstrahiranje vsebine arhiva.

tar -xzvf dnscrypt-proxy-linux _ * - 2.0.16.tar.gz

Če ekstrahirate binarno mapo DNSCrypt, boste vse potrebne datoteke postavili v mapo »Linux« v /home. Te datoteke je varno hraniti v / home /, kjer je wget orodje dal. Čeprav bodite previdni, mape ne izbrišete po naključju!

Za zagon orodja morate najprej vnesti novo izvlečeno mapo datotek. Uporabljati CD ukaz, premaknite se nanj.

CD linux- *

DNSCrypt se bo začel z naslednjim ukazom:

./dnscrypt

Nastavite DNSCrypt

Orodje DNSCrypt je na vašem računalniku Linux in je pripravljeno za uporabo. Čeprav to, ker je nameščen, še ne pomeni, da deluje. Na žalost boste morali delovati z nastavitvami DNSCrypt, da boste lahko delovali. Prvi korak je izbira javnega DNS.

Obstaja veliko varnih in varnih javnih odločitev DNS. Pomembno je, da uporabite alternativni DNS, namesto da se držite tistega, ki ga ponuja vaš ponudnik internetnih storitev, če želite boljšo varnost. Ni smiselno, da v Linuxu nastavite šifriran DNS, če ga ne skrivate od svojega ponudnika.

Resnično dobra izbira za varen javni DNS je CloudFlare. Razlog za to je ponudnik preprost: od vseh drugih rešitev DNS tam, je CloudFlare že večkrat pokazal, da jim je mar za zasebnost uporabnikov, ko gre za DNS. Hitro utripa!

Opomba: ne želite iti z CloudFlare DNS? OpenDNS je dobra alternativa. Več o tem lahko preberete tukaj!

Kliknite ikono omrežja in uredite privzeto povezavo.

Poiščite možnost IPv4 in poiščite »DNS strežniki«. V besedilno polje »DNS strežniki« prilepite naslednji naslov:

127.0.0.2

Po nastavitvi programske opreme DNSCrypt je nujno, da znova zaženete upravitelja omrežja z naslednjim ukazom. Če tega ne storite, verjetno orodje ne bo delovalo.

sudo systemctl znova zaženite NetworkManager.service

Uporabi nastavitve DNS

Osnovne nastavitve, ki omogočajo delo orodja DNSCrypt, so na voljo. Zadnja stvar je, da se spustite v ukazno vrstico in uporabite profil DNS.

sudo dnscrypt-proxy -R cloudflare -a 127.0.0.2:53 -u dnscrypt

Onemogoči DNSCrypt

DNSCrypt je lepo majhno orodje, ki uporabnikom omogoča skrivanje pogledov DNS, povečanje varnosti in preprečevanje ponarejanja DNS. Kljub temu, če boste ugotovili, da to ni za vas (iz kakršnega koli razloga), ga boste morda želeli onemogočiti.

Zahvaljujoč sistemskemu sistemu init v Linuxu, DNSCrypt, ga lahko uporabniki kadar koli zaženejo in ustavijo, ne da bi ga sploh morali odstraniti! Če želite to narediti, odprite terminal in pridobite korensko lupino.

sudo -s

S korensko lupino lahko prosto manipulirate s storitvenimi datotekami DNSCrypt. Če ga želite ustaviti, zaženite naslednji ukaz:

sudo systemctl stop dnscrypt-proxy.service

Če ga želite popolnoma onesposobiti in preprečiti, da se zažene ob zagonu, naredite:

sudo systemctl onemogoči dnscrypt-proxy.service
watch instagram story