Uvod:
Kaj je dnscrypt-proxy?
- DNSCrypt šifrira in overja promet DNS med uporabnikom in razreševalnikom DNS, preprečuje lokalno podvajanje poizvedb DNS in zagotavlja, da odzive DNS pošlje izbrani strežnik. (Wiki)
Kaj je dnsmasq?
- dnsmasq ponuja storitve, kot sta predpomnilnik DNS in strežnik DHCP. Kot strežnik domenskih imen (DNS) lahko predpomni poizvedbe DNS, da izboljša hitrost povezave s prej obiskanimi spletnimi mesti, kot strežnik DHCP pa lahko dnsmasq uporablja za zagotavljanje notranjih naslovov IP in poti do računalnikov v lokalnem omrežju. Mogoče je uporabiti eno ali obe storitvi. dnsmasq velja za lahkega in enostavnega za konfiguriranje; Zasnovan je za uporabo v osebnem računalniku ali za uporabo v omrežju z manj kot 50 računalniki. Na voljo je tudi s strežnikom PXE. (Wiki)
Kaj sem uporabil?:
- Za urejanje konfiguracijskih datotek, ki sem jih uporabil nano.
- Ves čas sem to počel s svojim korenskim računom, vendar če so konfigurirani sudo, lahko ga uporabljajo tiho.
- Če želite preveriti predpomnilnik z ukazom dig, ga najdete v bind-tools
znotraj uradnih skladišč, pacman -S vezna orodja
Namestitev:
- Kot root ali z uporabo sudo v našem terminalu ali tty namestimo dnscrypt-proxy in dnsmasq pakete, kot je ta:
- Opozorilno sporočilo je, ker sem jih že namestil, to morate potrditi s pritiskom na Enter:
Nastavitev:
1 - Omogočimo dnscrypt-proxy (zapomnite si kot root ali uporabite sudo):
2 - Zdaj uredimo datoteko / Etc / resolv.conf in v imenskem strežniku izbrišemo, kar je tam, in postavimo 127.0.0.1 (če želite, lahko naredite varnostno kopijo datoteke) in naj bo videti tako:
- Ob upoštevanju, da NetworkManager napiše datoteko resolv.conf, jo bomo zaščitili pred pisanjem z naslednjim ukazom:
3 - Zdaj bomo iskali strežnik, ki je najbližji naši lokaciji, lahko pa uporabite privzeto dnscrypt.eu-nl, seznam lahko odprete z localc je tukaj: / usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv takole: - Če želimo spremeniti strežnik, ki razreši privzeti DNS, lahko uredimo tako:
- Na koncu datoteke v razdelku [Storitev] spremenimo izbrano sivo in na seznam postavimo strežnik, ki smo ga že izbrali:
4 - Dnscrypt-proxy privzeto uporablja vrata 53, saj jih uporablja tudi dnsmasq, zato ga bomo spremenili znova z:
systemctl edit dnscrypt-proxy.service –full in v razdelku [Socket] ga pustimo, kot sledi:
5 - Zdaj konfiguriramo dnsmasq, uredili bomo datoteko /etc/dnsmasq.conf in na koncu dodali te tri vrstice:
nerešeno
strežnik = 127.0.0.1 # 40
naslov za poslušanje = 127.0.0.1
Spremembe shranimo in zapremo.
6 - Zdaj naredimo naslednje:
- Ponovno zaženemo dnscrypt-proxy:
systemctl znova zaženite dnscrypt-proxy
- Aktiviramo dnsmasq:
systemctl omogoči dnsmasq
- Izvedemo dnsmasq:
zaženite sistemctl dnsmasq
- Ponovno zaženemo internetno povezavo:
systemctl znova zaženite NetworkManager
7 - No, zdaj preizkusimo, ali res deluje s pingom, na primer google.com.ar:
8 - Preverimo, ali predpomnilnik dns deluje z ukazom dig:
- Tu upoštevamo, da je pri prvem izkopu zakasnitev 349 msec in kaj se zgodi, ko znova opravim poizvedbo z izkopavanjem? 0 ms, zato je pravilno predpomnilnik.9 - Pripravljena dnscrypt-proxy in dnsmasq konfigurirana in delujeta pravilno!
Opomba: Po iskanju na več mestih želim razjasniti, da mi nikakor ni uspelo, kot so pokazali v wiki arch, španska različica je slabo prevedena (vprašanje bo, ali bo kdo dobro prevedel ali bom to v nekem trenutku storil ), zato sem uporabil različico v angleščini. Tako sem se v bistvu zanašal na omenjeni wiki, vse zasluge zanje. V tem primeru so to koraki, ki sem jih uporabil in je delal zame.
Vsa vprašanja ali nevšečnosti so mi sporočili in o tem se bomo pogovarjali, dokler ne bo delovalo!
Objem gola!

