Инсталирайте DNSCrypt Proxy на Arch Linux

ArchLinux Wi-Fi

Вчера публикувах запис, показващ как да инсталирате в Ubuntu програмата DNSCrypt Proxy позволява криптиране на DNS трафик за навигация с по-голяма сигурност срещу възможни атаки. Като се има предвид, че в коментарите те са говорили за това как да го инсталирате в Arch Linux и не изглеждаше подходящо да го обясня в същия запис, реших да го направя в отделна статия.

Този път, както добре стрелците, ще издърпаме чиста конзола и ще разберем как е така толкова или по-бързо и по-лесно, отколкото в Ubuntu, 😉

Инсталация

En Арка имаме предимството, че DNSCrypt Proxy е в официалните хранилища, така че за да го инсталирате просто използвайте Pacman:

# pacman -S dnscrypt-proxy

Активираме услугата:

# systemctl enable dnscrypt-proxy

И ние го започваме:

# systemctl start dnscrypt-proxy

Сега ще направим резервно копие на файла с текущия DNS:

# cp /etc/resolv.conf /etc/resolv.conf.backup

И заменете съдържанието му, така че да използва localhost като сървър на имена:

# sh -c "echo 'nameserver 127.0.0.1' > /etc/resolv.conf"

Ние го защитаваме, за да предотвратим промяната му при всяко рестартиране:

# chattr +i /etc/resolv.conf

И остава само да рестартирате мрежовия мениджър. В случай на използване Мрежов мениджър ние правим това:

# systemctl restart NetworkManager

И свърши, това е DNSCrypt Proxy правилно инсталиран и конфигуриран. За да го проверим можем Натисни тук и вижте дали приветственото съобщение от OpenDNS.

Тези стъпки се отнасят за основна инсталация на DNSCrypt Proxy в Arch Linux просто с Мрежов мениджър, но тъй като знам, че със сигурност имате всякакви странни конфигурации във вашите системи или се интересувате да се възползвате повече от възможностите на тази програма, каня ви да разгледате статията на DNSCrypt на wiki Arch Linux.


Съдържанието на статията се придържа към нашите принципи на редакторска етика. За да съобщите за грешка, щракнете върху тук.

18 коментара, оставете своя

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   KZKG ^ Гаара каза той

    Ще си помисля, че NSA ви преследва ... че предавате информация на Snowden или нещо подобно LOL!

    1.    Мануел де ла Фуенте каза той

      Предавам ви цялата информация, която имам за онези дейности по сепсис с виртуални животни, на които се посвещавате, jojojojojo.

  2.   илюки каза той

    Благодаря че! И ако вместо NetworkManager използвам Wicd, правя тази промяна само при рестартиране на мениджъра?
    Поздрави.

    1.    Мануел де ла Фуенте каза той

      Точно така, би било само да промените последната команда за това:

      # systemctl restart wicd

  3.   Статик каза той

    Хехе, отличен съвет, бихте ли ми помогнали с предимствата, които имам при използване на OpenDNS

    поздрави

    1.    Мануел де ла Фуенте каза той

      В Уикипедия те имат много пълно обяснение: http://es.wikipedia.org/wiki/OpenDNS

  4.   мощност каза той

    Настроил съм Tor и работи перфектно. Конфигурирайте DNSCrypt Proxy и той работи перфектно, но без услугата Tor, това е без Tor прокси. Въпрос: И двете услуги могат да се използват едновременно.

    Поздрави ..

    1.    Мануел де ла Фуенте каза той

      Мисля, че прочетох, че можете да промените портовете, които DNSCrypt използва, не знам точно как.

  5.   гъсталак каза той

    В Антергос ми свърши отлична работа.

    Благодаря приятелю и поздрави.

  6.   Хуансе каза той

    Благодаря, работи добре.

  7.   mat1986 каза той

    Инсталиран и работи в Манджаро. Благодаря 😀

  8.   dtulf каза той

    Току-що го инсталирах. Надявам се да забележа различия и че това е в съответствие с това, което пише в уикито хе
    Има ли как да имам различен IP, като инсталирам нещо подобно, а не например добавка като Anonymux или други?
    Между другото. Във Firefox, с включен Anonymox, той ми казва, че не е инсталиран, но ако го деактивирам, ме маркира, че opendns е активен.

  9.   obadiahriver каза той

    Здравейте Преди няколко дни инсталирах Dnsmasq и когато отидох в мрежата какво да сложа, за да проверя дали opendns е активен, той ми казва да, въпреки че трябва да инсталирам dnscrypt или да го оставя както е?

  10.   Йезус каза той

    Noob въпрос и ако искам да премахна, проверете файла „resolv.conf“ каква команда да използвам?

    1.    Зжауме каза той

      с chattr -i /etc/resolv.conf премахвате защитата

  11.   Зжауме каза той

    Конфигурирах всичко и когато отворя OpenDNS страницата, той ми казва, че не го използвам, услугата работи и решава останалите мрежи без проблем и съм сложил сървъра за имена 127.0.0.1 в resolv.conf, някакви идеи?

    1.    Зжауме каза той

      Поправка, вече работи ^^ много благодаря за урока

  12.   лед каза той

    Как да разбера дали работи, тъй като уебсайтът на opendns ми казва, че не работи, но аз последвах стъпките към писмото. Прочетох и това:

    На страницата OpenDNS никога няма да покаже, че използваме услугата, тъй като dnscrypt по подразбиране използва dnscrypt.eu-nl за разрешаване на имена, вече не използва OpenDNS по подразбиране, за да използвате OpenDNS, трябва да редактирате dnscrypt-proxy.service

    Някакви идеи?