Instalacja i konfiguracja dnscrypt-proxy + dnsmasq w Archlinux

Wprowadzenie: 
  

Co to jest dnscrypt-proxy?
- DNSCrypt szyfruje i uwierzytelnia ruch DNS między użytkownikiem a resolwerem DNS, zapobiega lokalnemu fałszowaniu zapytań DNS, zapewniając, że odpowiedzi DNS są wysyłane przez wybrany serwer. (Wiki)

Co to jest dnsmasq?
- dnsmasq zapewnia usługi takie jak pamięć podręczna DNS i serwer DHCP. Jako serwer nazw domen (DNS) może buforować zapytania DNS, aby poprawić szybkość połączeń z poprzednio odwiedzanymi witrynami, a jako serwer DHCP, dnsmasq może być używany do dostarczania wewnętrznych adresów IP i tras do komputerów w sieci LAN. Można zaimplementować jedną lub obie te usługi. dnsmasq jest uważany za lekki i łatwy w konfiguracji; Jest przeznaczony do użytku na komputerze osobistym lub do użytku w sieci z mniej niż 50 komputerami. Jest również wyposażony w serwer PXE. (Wiki)

Czego użyłem?:
- Aby edytować pliki konfiguracyjne, których użyłem nano.
- Zawsze robiłem to z moim kontem root, ale jeśli zostały skonfigurowane sudo, mogą go bezpiecznie używać.
- Aby sprawdzić pamięć podręczną za pomocą polecenia dig, można ją znaleźć w bind-tools
w oficjalnych repozytoriach pacman -S narzędzia do wiązania

Instalacja:

  • Jako root lub używając sudo w naszym terminalu lub tty instalujemy pakiety dnscrypt-proxy i dnsmasq w następujący sposób:
  • Komunikat ostrzegawczy jest taki, że mam je już zainstalowane, wystarczy potwierdzić, naciskając Enter:

Oprawa:

1 - Włączmy dnscrypt-proxy (pamiętajmy jako root lub używając sudo):


2 - Teraz edytujemy plik / Etc / resolv.conf a na serwerze nazw usuwamy to, co tam jest i umieszczamy 127.0.0.1 (jeśli chcą, mogą zrobić kopię zapasową pliku) i powinno to wyglądać tak:

  • Biorąc pod uwagę, że NetworkManager zapisuje plik resolv.conf, to co zamierzamy zrobić, to zabezpieczyć go przed zapisem następującą komendą:


    3 - Teraz zamierzamy szukać serwera, który jest najbliżej naszej lokalizacji, ale możesz użyć tego, który jest domyślnie, czyli dnscrypt.eu-nl, listę można otworzyć za pomocą localc tutaj: / usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv w ten sposób:

  • Jeśli chcemy zmodyfikować serwer, który rozwiązuje domyślny DNS, możemy edytować w ten sposób:
  • Na końcu pliku w sekcji [Usługa] modyfikujemy zaznaczone na szaro i umieszczamy serwer, który już wybraliśmy na liście:


    4 - Domyślnie dnscrypt-proxy używa portu 53, ponieważ dnsmasq też to robi, więc zamierzamy zmienić go ponownie, używając:
    systemctl edytuj dnscrypt-proxy.service –full iw sekcji [Socket] zostawiamy to w następujący sposób:

Zapisujemy zmiany i zamykamy.

5 - Teraz konfigurujemy dnsmasq, zamierzamy edytować plik /etc/dnsmasq.conf i dodać te trzy linie na końcu:

nierozwiązany
serwer = 127.0.0.1 # 40
Listen-address = 127.0.0.1

Zapisujemy zmiany i zamykamy.

6 - Teraz wykonujemy następujące czynności:
- Ponownie uruchamiamy dnscrypt-proxy:
systemctl zrestartuj dnscrypt-proxy
- Aktywujemy dnsmasq:
systemctl włącz dnsmasq
- Wykonujemy dnsmasq:
systemctl uruchom dnsmasq
- Ponownie uruchamiamy nasze połączenie internetowe:
systemctl zrestartuj NetworkManager

7 - Cóż, teraz sprawdzamy, czy naprawdę działa z pingiem, na przykład do google.com.ar:

8 - Sprawdzamy, czy pamięć podręczna dns działa z poleceniem dig:

- Tutaj bierzemy pod uwagę, że pierwsza cyfra, którą zrobię, ma opóźnienie 349 ms i kiedy ponownie wykonam zapytanie za pomocą dig, co się stanie? 0 ms, więc buforuje poprawnie.

9 - Gotowe dnscrypt-proxy i dnsmasq skonfigurowane i działają poprawnie!

Uwaga: Chcę sprecyzować po przeszukaniu w kilku miejscach to mi nie wyszło w żaden sposób co pokazali na arch wiki, wersja hiszpańska jest słabo przetłumaczona (będzie to pytanie czy ktoś dobrze tłumaczy czy ja w którymś momencie) tak Użyłem wersji w języku angielskim. Więc zasadniczo polegałem na wspomnianej wiki, wszystkie kredyty do nich. W tym przypadku są to kroki, które zastosowałem i zadziałało DLA MNIE.
Wszelkie pytania lub problemy, które mi przekazali, będziemy o tym rozmawiać, dopóki nie zadziała!

Uścisk celu! 


Dodaj jako preferowane źródło w Google