Инсталација и конфигурација днсцрипт-проки + днсмаск у Арцхлинук-у

Увод: 
  

Шта је днсцрипт-проки?
- ДНСЦрипт шифрира и потврђује аутентичност ДНС промета између корисника и ДНС решавача, спречава локално лажно представљање ДНС упита, осигуравајући да ДНС одговоре шаље изабрани сервер. (вики)

Шта је днсмаск?
- днсмаск пружа услуге попут ДНС кеш меморије и ДХЦП сервера. Као сервер имена домена (ДНС), може да кешира ДНС упите ради побољшања брзине везе са претходно посећеним локацијама, а као ДХЦП сервер днсмаск се може користити за пружање интерних ИП адреса и рута до рачунари на ЛАН-у. Једна или обе ове услуге могу се применити. днсмаск се сматра лаганим и лаким за конфигурисање; Дизајниран је за употребу на личном рачунару или за употребу на мрежи са мање од 50 рачунара. Такође долази са ПКСЕ сервером. (вики)

Шта сам користио?:
- Да уредим конфигурационе датотеке које сам користио Нано.
- Све време сам то радио са својим роот налогом, али ако су они конфигурисали судо, могу га користити тихо.
- Да бисте проверили кеш меморију помоћу наредбе диг, она се налази у алаткама за повезивање
у оквиру званичних спремишта, пацман -С алати за везивање ????

Инсталација:

  • Као роот или користећи судо у нашем терминалу или тти-у, инсталирамо днсцрипт-проки и днсмаск пакете попут овог:
  • Порука упозорења је зато што их већ имам инсталиране, само треба да потврдите притиском на Ентер:

Подешавање:

КСНУМКС - Омогућимо днсцрипт-проки (запамтите као роот или користите судо):


КСНУМКС - Сада уређујемо датотеку / Етц / ресолв.цонф а на серверу имена бришемо шта се тамо налази и ставимо 127.0.0.1 (ако желе могу да направе резервну копију датотеке) и требало би да изгледа овако:

  • Узимајући у обзир да НетворкМанагер пише датотеку ресолв.цонф, оно што ћемо учинити је заштитити је од писања следећом наредбом:


    КСНУМКС - Сада ћемо потражити сервер који је најближи нашој локацији, али можете користити онај који је подразумевано днсцрипт.еу-нл, списак се може отворити помоћу лоцалц је овде: / уср / схаре / днсцрипт-проки / днсцрипт-ресолверс.цсв овако:

  • Ако желимо да изменимо сервер који решава задати ДНС, можемо га уредити овако:
  • На крају датотеке у одељку [Услуга] мењамо оно што је одабрано сивом бојом и на листу постављамо сервер који смо већ изабрали:


    КСНУМКС - По дефаулту днсцрипт-проки користи порт 53, јер то ради и днсмаск, па ћемо га променити користећи поново са:
    системцтл едит днсцрипт-проки.сервице –фулл и у одељку [Соцкет] остављамо га на следећи начин:

Сачувамо промене и затворимо.

КСНУМКС - Сада конфигуришемо днсмаск, уредит ћемо датотеку /етц/днсмаск.цонф и додати ове три линије на крају:

нерешено
сервер = 127.0.0.1 # 40
адреса за преслушавање = 127.0.0.1

Сачувамо промене и затворимо.

КСНУМКС - Сада радимо следеће:
- Поново покрећемо днсцрипт-проки:
системцтл поново покрените днсцрипт-проки
- Активирамо днсмаск:
системцтл омогући днсмаск
- Извршавамо днсмаск:
системцтл старт днсмаск
- Поново покрећемо интернет везу:
системцтл поново покрените НетворкМанагер

КСНУМКС - Па, сада тестирамо да ли заиста ради са пингом, на пример на гоогле.цом.ар:

КСНУМКС - Проверавамо да ли днс кеш меморија ради са наредбом диг:

- Овде узимамо у обзир да код првог ископавања постоји кашњење од 349 мсец и када поново извршим упит са копањем, шта се дешава? 0 мс, тако да се правилно кешира.

КСНУМКС - Спремни днсцрипт-проки и днсмаск конфигурисани и раде исправно!

Напомена: Желим да појасним након претраживања на неколико места, то ми није успело ни на који начин што су показали у вики-ју арцх, шпанска верзија је лоше преведена (биће питање да ли неко добро преводи или ћу то у неком тренутку учинити), па сам користила верзију Енглески језик. Тако да сам се у основи ослањао на поменуту вики, све заслуге за њих. У овом случају, ово су кораци које сам користио и који су успели за МЕНЕ.
Сва питања или непријатности су ми јавили и разговараћемо о томе док не успе!

Гол загрљај! 😀


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   безимени дијо

    Не примећујем никакву разлику са днсмаск-ом, можда ће код више корисника кеш меморија радити, бар код само мог рачунара нисам видео промене брзине.

    копати времена са и без днсмаск-а остају иста, можда неко зна за неки други метод и подели га.
    поздрави

    1.    лед дијо

      Као што се види на екрану, показује МНОГО разлике, претпостављам да ће то зависити и од пропусног опсега ...

  2.   безимени дијо

    Приложена слика:
    имгур .цом / 9РК7ихФ.пнг

  3.   ДаниелСц3 дијо

    Колико су дуге днс адресе у кешу са днсмаск? Сећам се да сам то пробао пре извесног времена и након неколико минута, 10 или 5, днсмаск све заборавља

    1.    лед дијо

      Заправо нисам успео да видим то ... добра поента. Биће консултовано, можда неки научник зна и одговориће нам 🙂

  4.   Виссе дијо

    Здраво, када га дајем као роот "системцтл старт днсмаск", добијам грешку, када дам команду "системцтл статус днсмаск.сервице", ево шта добијам:

    ● днсмаск.сервице - Лагани ДХЦП и ДНС сервер за кеширање
    Учитана: учитана (/уср/либ/системд/систем/днсмаск.сервице; омогућена; унапред подешена опција добављача: онемогућена)
    Активан: неуспешно (Резултат: излазни код) од Пон 2016-03-07 11:41:41 АРТ; Пре 18 година
    Документи: човек: днсмаск (8)
    Процес: 7747 ЕкецСтарт = / уср / бин / днсмаск -к –енабле-дбус –усер = днсмаск –пид-датотека (код = изашао, статус = 2)
    Процес: 7742 ЕкецСтартПре = / уср / бин / днсмаск –тест (код = изашао, статус = 0 / УСПЕХ)
    Главни ПИД: 7747 (код = изашао, статус = 2)

    Уторак 07 11:41:41 Висдом системд [1]: Покретање лаког ДХЦП-а и кеширање ДНС сервера ...
    Уторак 07 11:41:41 Мудрост днсмаск [7742]: днсмаск: провера синтаксе ОК.
    Уторак 07 11:41:41 Висдом днсмаск [7747]: днсмаск: није успео да створи утичницу за слушање за порт 53: Адреса се већ користи
    Уторак 07 11:41:41 Висдом системд [1]: днсмаск.сервице: Главни процес је изашао, код = изашао, статус = 2 / ИНВАЛИДАРГУМЕНТ
    Уторак 07 11:41:41 Висдом системд [1]: Није успело покретање лаганог ДХЦП-а и кеширања ДНС сервера.
    Уторак 07 11:41:41 Висдом системд [1]: днсмаск.сервице: Јединица је ушла у неуспело стање.
    Уторак 07 11:41:41 Висдом системд [1]: днсмаск.сервице: Није успело са резултатом 'екит-цоде'.

    Шта бих требао да урадим? Хвала вам.

    1.    лед дијо

      Пратила сам кораке до писма, проверила оригинални водич на мом блогу. Оставио сам и видео.

  5.   гонза дијо

    @ице ице, упоређујући овај пост и ваш видео снимљен на њему, видим да постоји грешка у кораку број 4 овде написаном. А грешка је у томе што датотека коју треба уредити није „системцтл едит днсцрипт-проки.сервице –фулл“, већ мора бити уређена „системцтл едит днсцрипт-проки.соцкет –фулл“. (Имајте на уму да уместо .сервице морате написати .соцкет).

    Због тога @виссе виссе добија ту поруку о грешци када жели да покрене днсмаск услугу (пошто се исто догодило и мени).

    Поздрав!