Archlinuxでのdnscrypt-proxy + dnsmasqのインストールと構成

はじめに: 
  

dnscrypt-proxyとは何ですか?
DNSCrypt ユーザーとDNSリゾルバー間のDNSトラフィックを暗号化および認証し、DNSクエリのローカルスプーフィングを防止し、選択したサーバーからDNS応答が送信されるようにします。 ((ウィキ)

dnsmasqとは何ですか?
--dnsmasqは、DNSキャッシュやDHCPサーバーなどのサービスを提供します。 ドメインネームサーバー(DNS)として、DNSクエリをキャッシュして、以前にアクセスしたサイトへの接続速度を向上させることができます。また、DHCPサーバーとして、dnsmasqを使用して内部IPアドレスとルートを提供できます。 LAN上のコンピュータ。 これらのサービスの一方または両方を実装できます。 dnsmasqは軽量で、構成が簡単であると考えられています。 パーソナルコンピュータで使用するため、またはコンピュータが50台未満のネットワークで使用するために設計されています。 また、PXEサーバーが付属しています。 ((ウィキ)

私は何を使用しましたか?:
-使用した構成ファイルを編集するには ドワーフ.
-常にrootアカウントで実行しましたが、構成されている場合 sudo、静かに使えます。
-digコマンドでキャッシュを確認するには、bind-toolsにあります。
公式リポジトリ内、pacman -S バインドツール

インストール:

  • rootとして、またはターミナルまたはttyでsudoを使用して、次のようにdnscrypt-proxyおよびdnsmasqパッケージをインストールします。
  • 警告メッセージは、すでにインストールされているため、Enterキーを押して確認する必要があるためです。

設定:

1 年 dnscrypt-proxyを有効にしましょう(rootとして覚えておくか、sudoを使用してください)。


2 年 次に、ファイルを編集します /etc/resolv.conf ネームサーバーで、そこにあるものを削除し、127.0.0.1を配置します(必要に応じてファイルのバックアップを作成できます)。次のようになります。

  • NetworkManagerがファイルresolv.confを書き込むことを考慮して、次のコマンドで書き込みからファイルを保護します。


    3 年 ここで行うのは、現在地に最も近いサーバーを探すことですが、デフォルトで提供されているdnscrypt.eu-nlを使用できます。リストは、localcで開くことができます:/ usr / share /このようなdnscrypt-proxy / dnscrypt-resolvers.csv:

  • デフォルトのDNSを解決するサーバーを変更する場合は、次のように編集できます。
  • [サービス]セクションのファイルの最後で、灰色で選択されているものを変更し、すでに選択したサーバーをリストに配置します。


    4 年 dnsmasqも使用するため、デフォルトではdnscrypt-proxyはポート53を使用します。したがって、これから行うことは、次を使用して再度使用して変更することです。
    systemctl edit dnscrypt-proxy.service –fullおよび[Socket]セクションでは、次のように残します。

変更を保存して閉じます。

5 –次に、dnsmasqを設定します。/etc/dnsmasq.confファイルを編集し、末尾に次の3行を追加してください。

未解決
サーバー= 127.0.0.1#40
リッスンアドレス= 127.0.0.1

変更を保存して閉じます。

6 年 ここで、次のことを行います。
-dnscrypt-proxyを再起動します。
systemctl restartdnscrypt-proxy
-dnsmasqをアクティブにします。
systemctl は dnsmasq を有効にします
-dnsmasqを実行します。
systemctl start dnsmasq
-インターネット接続を再開します。
systemctl 再起動 NetworkManager

7 –では、例えばgoogle.com.arにpingを実行して、実際に動作しているかどうかをテストしてみましょう。

8 – digコマンドを使用してDNSキャッシュが機能しているかどうかを確認します。

-ここでは、最初の掘り出しに349ミリ秒の遅延があることを考慮に入れており、digを使用して再度クエリを実行すると、どうなりますか? 0ミリ秒なので、正しくキャッシュされます。

9 – dnscrypt-proxyとdnsmasqが正しく設定され、正常に動作しています!

注意: いくつかの場所を検索した後、arch wikiに表示されたように機能しなかったことを明確にしたいので、スペイン語バージョンは翻訳が不十分です(誰かがうまく翻訳するかどうかは問題になりますか、ある時点で実行します)英語。 だから私は基本的に言ったウィキに頼りました、彼らへのすべてのクレジット。 この場合、私が使用した手順であり、それは私のために働いた。
彼らが私に知らせてくれた質問や不便は、それがうまくいくまで話し合います!

ゴールハグ! 


Googleで優先ソースとして追加する