Introducción:
Dnscrypt-proxy là gì?
– DNSCrypt mã hóa và xác thực lưu lượng DNS giữa người dùng và trình phân giải DNS, ngăn chặn việc giả mạo cục bộ các truy vấn DNS, đảm bảo rằng các phản hồi DNS được gửi bởi máy chủ được lựa chọn. (wiki)
Dnsmasq là gì?
- dnsmasq cung cấp các dịch vụ như bộ nhớ cache DNS và máy chủ DHCP. Là một máy chủ tên miền (DNS), nó có thể lưu vào bộ nhớ cache các truy vấn DNS để cải thiện tốc độ kết nối đến các trang web đã truy cập trước đó và, như một máy chủ DHCP, dnsmasq có thể được sử dụng để cung cấp địa chỉ IP nội bộ và các tuyến đường đến máy tính trong mạng LAN. Một hoặc cả hai dịch vụ này có thể được thực hiện. dnsmasq được coi là nhẹ và dễ cấu hình; Nó được thiết kế để sử dụng trên máy tính cá nhân hoặc để sử dụng trên mạng với ít hơn 50 máy tính. Nó cũng đi kèm với một máy chủ PXE. (wiki)
Tôi đã sử dụng cái gì ?:
- Để chỉnh sửa các tệp cấu hình tôi đã sử dụng nano.
- Lúc nào tôi cũng làm điều đó với tài khoản gốc của mình, nhưng nếu họ đã cấu hình sudo, họ có thể sử dụng nó một cách an toàn.
- Để kiểm tra bộ nhớ cache bằng lệnh đào, nó được tìm thấy trong các công cụ ràng buộc
trong kho lưu trữ chính thức, pacman -S công cụ ràng buộc
Cài đặt:
- Khi root hoặc sử dụng sudo trong terminal hoặc tty của chúng tôi, chúng tôi cài đặt các gói dnscrypt-proxy và dnsmasq như sau:
- Thông báo cảnh báo là do tôi đã cài đặt chúng, bạn chỉ cần xác nhận bằng cách nhấn Enter:
Cài đặt:
1 - Hãy bật dnscrypt-proxy (nhớ là root hoặc sử dụng sudo):
2 - Bây giờ chúng tôi chỉnh sửa tệp / Etc / resolv.conf và trong máy chủ định danh, chúng tôi xóa những gì ở đó và đặt 127.0.0.1 (nếu họ muốn họ có thể tạo bản sao lưu của tệp) và nó sẽ trông như thế này:
- Có tính đến việc NetworkManager ghi tệp Resolutionv.conf, những gì chúng ta sẽ làm là bảo vệ nó khỏi việc ghi bằng lệnh sau:
3 - Bây giờ những gì chúng ta sẽ làm là tìm kiếm một máy chủ gần nhất với vị trí của chúng ta, nhưng bạn có thể sử dụng một máy chủ mặc định là dnscrypt.eu-nl, danh sách có thể được mở bằng localc tại đây: / usr / share / dnscrypt-proxy / dnscrypt-Resolutionvers.csv như thế này: - Nếu chúng ta muốn sửa đổi máy chủ phân giải DNS mặc định, chúng ta có thể chỉnh sửa như sau:
- Ở cuối tệp trong phần [Dịch vụ], chúng tôi sửa đổi những gì được chọn bằng màu xám và chúng tôi đặt máy chủ mà chúng tôi đã chọn trong danh sách:
4 - Theo mặc định dnscrypt-proxy sử dụng cổng 53, vì dnsmasq cũng vậy, vì vậy những gì chúng ta sẽ làm là thay đổi nó bằng cách sử dụng lại với:
systemctl chỉnh sửa dnscrypt-proxy.service –full và trong phần [Socket], chúng tôi để nó như sau:
5 - Bây giờ chúng ta cấu hình dnsmasq, chúng ta sẽ chỉnh sửa tệp /etc/dnsmasq.conf và thêm ba dòng này vào cuối:
chưa giải quyết
máy chủ = 127.0.0.1 # 40
nghe-địa chỉ = 127.0.0.1
Chúng tôi lưu các thay đổi và đóng.
6 - Bây giờ chúng ta làm như sau:
- Chúng tôi khởi động lại dnscrypt-proxy:
systemctl khởi động lại dnscrypt-proxy
- Chúng tôi kích hoạt dnsmasq:
systemctl cho phép dnsmasq
- Chúng tôi thực hiện dnsmasq:
systemctl bắt đầu dnsmasq
- Chúng tôi khởi động lại kết nối internet của mình:
systemctl khởi động lại NetworkManager
7 - Bây giờ chúng tôi kiểm tra xem nó có thực sự hoạt động với một ping cho google.com.ar không:
8 - Chúng tôi kiểm tra xem bộ đệm dns có hoạt động với lệnh đào hay không:
- Ở đây chúng tôi tính đến rằng lần đào đầu tiên tôi thực hiện có độ trễ là 349 msec và khi tôi thực hiện lại truy vấn với đào, điều gì sẽ xảy ra? 0 msec, vì vậy nó lưu vào bộ nhớ cache chính xác.9 - Đã cấu hình dnscrypt-proxy và dnsmasq sẵn sàng và hoạt động bình thường!
Lưu ý: Tôi muốn làm rõ sau khi tìm kiếm ở một số nơi, nó không hoạt động với tôi theo bất kỳ cách nào mà họ đã hiển thị trong wiki vòm, phiên bản tiếng Tây Ban Nha được dịch kém (sẽ là một câu hỏi nếu ai đó dịch tốt hoặc tôi sẽ làm điều đó vào một lúc nào đó) vì vậy tôi đã sử dụng phiên bản trong Tiếng Anh. Vì vậy, về cơ bản tôi dựa vào wiki đã nói, tất cả các khoản tín dụng cho họ. Trong trường hợp này, đây là các bước tôi đã sử dụng và nó hiệu quả với TÔI.
Bất kỳ câu hỏi hoặc sự bất tiện nào họ cho tôi biết và chúng tôi sẽ nói về nó cho đến khi nó hoạt động!
Mục tiêu ôm!

