Wprowadzenie:
Co to jest dnscrypt-proxy?
- DNSCrypt szyfruje i uwierzytelnia ruch DNS między użytkownikiem a resolwerem DNS, zapobiega lokalnemu fałszowaniu zapytań DNS, zapewniając, że odpowiedzi DNS są wysyłane przez wybrany serwer. (Wiki)
Co to jest dnsmasq?
- dnsmasq zapewnia usługi takie jak pamięć podręczna DNS i serwer DHCP. Jako serwer nazw domen (DNS) może buforować zapytania DNS, aby poprawić szybkość połączeń z poprzednio odwiedzanymi witrynami, a jako serwer DHCP, dnsmasq może być używany do dostarczania wewnętrznych adresów IP i tras do komputerów w sieci LAN. Można zaimplementować jedną lub obie te usługi. dnsmasq jest uważany za lekki i łatwy w konfiguracji; Jest przeznaczony do użytku na komputerze osobistym lub do użytku w sieci z mniej niż 50 komputerami. Jest również wyposażony w serwer PXE. (Wiki)
Czego użyłem?:
- Aby edytować pliki konfiguracyjne, których użyłem nano.
- Zawsze robiłem to z moim kontem root, ale jeśli zostały skonfigurowane sudo, mogą go bezpiecznie używać.
- Aby sprawdzić pamięć podręczną za pomocą polecenia dig, można ją znaleźć w bind-tools
w oficjalnych repozytoriach pacman -S narzędzia do wiązania
Instalacja:
- Jako root lub używając sudo w naszym terminalu lub tty instalujemy pakiety dnscrypt-proxy i dnsmasq w następujący sposób:
- Komunikat ostrzegawczy jest taki, że mam je już zainstalowane, wystarczy potwierdzić, naciskając Enter:
Oprawa:
1 - Włączmy dnscrypt-proxy (pamiętajmy jako root lub używając sudo):
2 - Teraz edytujemy plik / Etc / resolv.conf a na serwerze nazw usuwamy to, co tam jest i umieszczamy 127.0.0.1 (jeśli chcą, mogą zrobić kopię zapasową pliku) i powinno to wyglądać tak:
- Biorąc pod uwagę, że NetworkManager zapisuje plik resolv.conf, to co zamierzamy zrobić, to zabezpieczyć go przed zapisem następującą komendą:
3 - Teraz zamierzamy szukać serwera, który jest najbliżej naszej lokalizacji, ale możesz użyć tego, który jest domyślnie, czyli dnscrypt.eu-nl, listę można otworzyć za pomocą localc tutaj: / usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv w ten sposób: - Jeśli chcemy zmodyfikować serwer, który rozwiązuje domyślny DNS, możemy edytować w ten sposób:
- Na końcu pliku w sekcji [Usługa] modyfikujemy zaznaczone na szaro i umieszczamy serwer, który już wybraliśmy na liście:
4 - Domyślnie dnscrypt-proxy używa portu 53, ponieważ dnsmasq też to robi, więc zamierzamy zmienić go ponownie, używając:
systemctl edytuj dnscrypt-proxy.service –full iw sekcji [Socket] zostawiamy to w następujący sposób:
5 - Teraz konfigurujemy dnsmasq, zamierzamy edytować plik /etc/dnsmasq.conf i dodać te trzy linie na końcu:
nierozwiązany
serwer = 127.0.0.1 # 40
Listen-address = 127.0.0.1
Zapisujemy zmiany i zamykamy.
6 - Teraz wykonujemy następujące czynności:
- Ponownie uruchamiamy dnscrypt-proxy:
systemctl zrestartuj dnscrypt-proxy
- Aktywujemy dnsmasq:
systemctl włącz dnsmasq
- Wykonujemy dnsmasq:
systemctl uruchom dnsmasq
- Ponownie uruchamiamy nasze połączenie internetowe:
systemctl zrestartuj NetworkManager
7 - Cóż, teraz sprawdzamy, czy naprawdę działa z pingiem, na przykład do google.com.ar:
8 - Sprawdzamy, czy pamięć podręczna dns działa z poleceniem dig:
- Tutaj bierzemy pod uwagę, że pierwsza cyfra, którą zrobię, ma opóźnienie 349 ms i kiedy ponownie wykonam zapytanie za pomocą dig, co się stanie? 0 ms, więc buforuje poprawnie.9 - Gotowe dnscrypt-proxy i dnsmasq skonfigurowane i działają poprawnie!
Uwaga: Chcę sprecyzować po przeszukaniu w kilku miejscach to mi nie wyszło w żaden sposób co pokazali na arch wiki, wersja hiszpańska jest słabo przetłumaczona (będzie to pytanie czy ktoś dobrze tłumaczy czy ja w którymś momencie) tak Użyłem wersji w języku angielskim. Więc zasadniczo polegałem na wspomnianej wiki, wszystkie kredyty do nich. W tym przypadku są to kroki, które zastosowałem i zadziałało DLA MNIE.
Wszelkie pytania lub problemy, które mi przekazali, będziemy o tym rozmawiać, dopóki nie zadziała!
Uścisk celu!

