Namestitev in konfiguracija dnscrypt-proxy + dnsmasq v Archlinux

Uvod: 
  

Kaj je dnscrypt-proxy?
- DNSCrypt šifrira in overja promet DNS med uporabnikom in razreševalnikom DNS, preprečuje lokalno podvajanje poizvedb DNS in zagotavlja, da odzive DNS pošlje izbrani strežnik. (Wiki)

Kaj je dnsmasq?
- dnsmasq ponuja storitve, kot sta predpomnilnik DNS in strežnik DHCP. Kot strežnik domenskih imen (DNS) lahko predpomni poizvedbe DNS, da izboljša hitrost povezave s prej obiskanimi spletnimi mesti, kot strežnik DHCP pa lahko dnsmasq uporablja za zagotavljanje notranjih naslovov IP in poti do računalnikov v lokalnem omrežju. Mogoče je uporabiti eno ali obe storitvi. dnsmasq velja za lahkega in enostavnega za konfiguriranje; Zasnovan je za uporabo v osebnem računalniku ali za uporabo v omrežju z manj kot 50 računalniki. Na voljo je tudi s strežnikom PXE. (Wiki)

Kaj sem uporabil?:
- Za urejanje konfiguracijskih datotek, ki sem jih uporabil nano.
- Ves čas sem to počel s svojim korenskim računom, vendar če so konfigurirani sudo, lahko ga uporabljajo tiho.
- Če želite preveriti predpomnilnik z ukazom dig, ga najdete v bind-tools
znotraj uradnih skladišč, pacman -S vezna orodja

Namestitev:

  • Kot root ali z uporabo sudo v našem terminalu ali tty namestimo dnscrypt-proxy in dnsmasq pakete, kot je ta:
  • Opozorilno sporočilo je, ker sem jih že namestil, to morate potrditi s pritiskom na Enter:

Nastavitev:

1 - Omogočimo dnscrypt-proxy (zapomnite si kot root ali uporabite sudo):


2 - Zdaj uredimo datoteko / Etc / resolv.conf in v imenskem strežniku izbrišemo, kar je tam, in postavimo 127.0.0.1 (če želite, lahko naredite varnostno kopijo datoteke) in naj bo videti tako:

  • Ob upoštevanju, da NetworkManager napiše datoteko resolv.conf, jo bomo zaščitili pred pisanjem z naslednjim ukazom:


    3 - Zdaj bomo iskali strežnik, ki je najbližji naši lokaciji, lahko pa uporabite privzeto dnscrypt.eu-nl, seznam lahko odprete z localc je tukaj: / usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv takole:

  • Če želimo spremeniti strežnik, ki razreši privzeti DNS, lahko uredimo tako:
  • Na koncu datoteke v razdelku [Storitev] spremenimo izbrano sivo in na seznam postavimo strežnik, ki smo ga že izbrali:


    4 - Dnscrypt-proxy privzeto uporablja vrata 53, saj jih uporablja tudi dnsmasq, zato ga bomo spremenili znova z:
    systemctl edit dnscrypt-proxy.service –full in v razdelku [Socket] ga pustimo, kot sledi:

Spremembe shranimo in zapremo.

5 - Zdaj konfiguriramo dnsmasq, uredili bomo datoteko /etc/dnsmasq.conf in na koncu dodali te tri vrstice:

nerešeno
strežnik = 127.0.0.1 # 40
naslov za poslušanje = 127.0.0.1

Spremembe shranimo in zapremo.

6 - Zdaj naredimo naslednje:
- Ponovno zaženemo dnscrypt-proxy:
systemctl znova zaženite dnscrypt-proxy
- Aktiviramo dnsmasq:
systemctl omogoči dnsmasq
- Izvedemo dnsmasq:
zaženite sistemctl dnsmasq
- Ponovno zaženemo internetno povezavo:
systemctl znova zaženite NetworkManager

7 - No, zdaj preizkusimo, ali res deluje s pingom, na primer google.com.ar:

8 - Preverimo, ali predpomnilnik dns deluje z ukazom dig:

- Tu upoštevamo, da je pri prvem izkopu zakasnitev 349 msec in kaj se zgodi, ko znova opravim poizvedbo z izkopavanjem? 0 ms, zato je pravilno predpomnilnik.

9 - Pripravljena dnscrypt-proxy in dnsmasq konfigurirana in delujeta pravilno!

Opomba: Po iskanju na več mestih želim razjasniti, da mi nikakor ni uspelo, kot so pokazali v wiki arch, španska različica je slabo prevedena (vprašanje bo, ali bo kdo dobro prevedel ali bom to v nekem trenutku storil ), zato sem uporabil različico v angleščini. Tako sem se v bistvu zanašal na omenjeni wiki, vse zasluge zanje. V tem primeru so to koraki, ki sem jih uporabil in je delal zame.
Vsa vprašanja ali nevšečnosti so mi sporočili in o tem se bomo pogovarjali, dokler ne bo delovalo!

Objem gola! 


Dodaj kot prednostni vir v Googlu