Introduction:
Qu'est-ce que dnscrypt-proxy?
- DNSCrypt crypte et authentifie le trafic DNS entre l'utilisateur et le résolveur DNS, empêche l'usurpation locale des requêtes DNS, garantissant que les réponses DNS sont envoyées par le serveur de votre choix. (Wiki)
Qu'est-ce que dnsmasq?
- dnsmasq fournit des services tels que le cache DNS et le serveur DHCP. En tant que serveur de noms de domaine (DNS), il peut mettre en cache les requêtes DNS pour améliorer les vitesses de connexion aux sites précédemment visités et, en tant que serveur DHCP, dnsmasq peut être utilisé pour fournir des adresses IP internes et des itinéraires vers ordinateurs sur un réseau local. Un de ces services ou les deux peuvent être mis en œuvre. dnsmasq est considéré comme léger et facile à configurer; Il est conçu pour être utilisé sur un ordinateur personnel ou pour une utilisation sur un réseau de moins de 50 ordinateurs. Il est également livré avec un serveur PXE. (Wiki)
Qu'est-ce que j'ai utilisé?:
- Pour éditer les fichiers de configuration que j'ai utilisés nano.
- À tout moment je l'ai fait avec mon compte root, mais s'ils l'ont configuré sudo, ils peuvent l'utiliser en toute sécurité.
- Pour vérifier le cache avec la commande dig, il se trouve dans bind-tools
dans les référentiels officiels, pacman -S outils de liaison
Installation:
- En tant que root ou en utilisant sudo dans notre terminal ou tty, nous installons les packages dnscrypt-proxy et dnsmasq comme ceci:
- Le message d'avertissement est parce que je les ai déjà installés, il vous suffit de confirmer en appuyant sur Entrée:
cadre:
1 - Activons dnscrypt-proxy (rappelez-vous en tant que root ou en utilisant sudo):
2 - Maintenant, nous éditons le fichier / Etc / resolv.conf et dans le serveur de noms, nous supprimons ce qui est là et mettons 127.0.0.1 (s'ils le souhaitent, ils peuvent faire une sauvegarde du fichier) et cela devrait ressembler à ceci:
- En tenant compte du fait que NetworkManager écrit le fichier resolv.conf, nous allons le protéger contre l'écriture avec la commande suivante:
3 - Maintenant, ce que nous allons faire est de rechercher un serveur le plus proche de notre emplacement, mais vous pouvez utiliser celui qui vient par défaut qui est dnscrypt.eu-nl, la liste peut être ouverte avec localc est ici: / usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv comme ceci: - Si nous voulons modifier le serveur qui résout le DNS par défaut, nous pouvons le modifier comme ceci:
- A la fin du fichier dans la section [Service] nous modifions ce qui est sélectionné en gris et plaçons le serveur que nous avons déjà sélectionné dans la liste:
4 - Par défaut, dnscrypt-proxy utilise le port 53, puisque dnsmasq le fait aussi, donc ce que nous allons faire est de le changer en utilisant à nouveau avec:
systemctl edit dnscrypt-proxy.service –full et dans la section [Socket] nous le laissons comme suit:
5 - Maintenant, nous configurons dnsmasq, nous allons éditer le fichier /etc/dnsmasq.conf et ajouter ces trois lignes à la fin:
non résolu
serveur = 127.0.0.1 # 40
adresse d'écoute = 127.0.0.1
Nous enregistrons les modifications et fermons.
6 - Maintenant, nous faisons ce qui suit:
- Nous redémarrons dnscrypt-proxy:
systemctl redémarrer dnscrypt-proxy
- Nous activons dnsmasq:
systemctl activer dnsmasq
- Nous exécutons dnsmasq:
systemctl démarrer dnsmasq
- Nous redémarrons notre connexion Internet:
systemctl redémarrer NetworkManager
7 - Eh bien maintenant, nous testons si cela fonctionne vraiment avec un ping par exemple vers google.com.ar:
8 - Nous vérifions si le cache DNS fonctionne avec la commande dig:
- Ici, nous prenons en compte que la première fouille que je fais il y a un délai de 349 msec et que lorsque je refais la requête avec dig, que se passe-t-il? 0 msec, donc il met correctement en cache.9 - Prêt dnscrypt-proxy et dnsmasq configuré et fonctionne correctement!
Note: Je veux clarifier après avoir cherché à plusieurs endroits, cela n'a pas fonctionné pour moi de quelque manière qu'ils ont montré dans le wiki arch, la version espagnole est mal traduite (ce sera une question si quelqu'un traduit bien ou je le ferai à un moment donné) donc j'ai utilisé la version Anglais. Donc, je me suis essentiellement appuyé sur ledit wiki, tous les crédits leur étant attribués. Dans ce cas, ce sont les étapes que j'ai utilisées et cela a fonctionné POUR MOI.
Toutes les questions ou problèmes qu'ils m'ont fait savoir et nous en parlerons jusqu'à ce que cela fonctionne!
Objectif câlin !

