简介:
什么是dnscrypt-proxy?
– DNSCrypt 对用户和DNS解析器之间的DNS通信进行加密和身份验证,防止DNS查询的本地欺骗,确保DNS响应由所选服务器发送。 (百科)
什么是dnsmasq?
-dnsmasq提供诸如DNS缓存和DHCP服务器之类的服务。 作为域名服务器(DNS),它可以缓存DNS查询以提高与以前访问的站点的连接速度;作为DHCP服务器,dnsmasq可用于提供内部IP地址和路由。局域网上的计算机。 可以实现这些服务之一或全部。 dnsmasq被认为是轻量级且易于配置; 它设计用于个人计算机或少于50台计算机的网络。 它还带有PXE服务器。 (百科)
我使用了什么?:
-编辑我使用的配置文件 纳米.
-一直以来,我都是使用root帐户执行的,但是如果他们已经配置 须藤,他们可以安全地使用它。
-要使用dig命令检查缓存,请在bind-tools中找到它
在官方存储库中,pacman -S 绑定工具
安装:
- 作为root或在终端或tty中使用sudo,我们安装dnscrypt-proxy和dnsmasq软件包,如下所示:
- 警告消息是因为我已经安装了它们,您只需按Enter进行确认:
设置:
1 - 让我们启用dnscrypt-proxy(记住是root或使用sudo):
2 - 现在我们编辑文件 / etc / resolv.conf中 在名称服务器中,我们删除其中的内容,然后放入127.0.0.1(如果他们希望他们可以对文件进行备份),则它应如下所示:
- 考虑到NetworkManager写入了resolv.conf文件,我们要做的是使用以下命令防止写入:
3 - 现在,我们要做的就是寻找最靠近我们位置的服务器,但是您可以使用默认提供的服务器dnscrypt.eu-nl,可以在此处使用localc打开该列表:/ usr / share / dnscrypt-proxy / dnscrypt-resolvers.csv像这样: - 如果我们要修改解析默认DNS的服务器,我们可以这样编辑:
- 在[服务]部分的文件末尾,我们修改灰色选择的内容,并将我们已经选择的服务器放置在列表中:
4 - 默认情况下,dnscrypt-proxy使用端口53,因为dnsmasq也使用端口XNUMX,所以我们要做的是使用以下命令再次更改它:
systemctl编辑dnscrypt-proxy.service –full,在[套接字]部分中,将其保留为以下内容:
5 - 现在我们配置dnsmasq,我们将编辑/etc/dnsmasq.conf文件,并在最后添加以下三行:
未解决
服务器= 127.0.0.1#40
监听地址= 127.0.0.1
我们保存更改并关闭。
6 - 现在,我们执行以下操作:
-我们重新启动dnscrypt-proxy:
systemctl重新启动dnscrypt-proxy
-我们激活dnsmasq:
systemctl启用dnsmasq
-我们执行dnsmasq:
systemctl启动dnsmasq
-我们重新启动互联网连接:
systemctl重新启动NetworkManager
7 - 好了,现在我们测试一下它是否真的适用于ping。google.com.ar:
8 - 我们检查dns缓存是否与dig命令配合使用:
9 - 准备好dnscrypt-proxy和dnsmasq配置并正常工作!
注意: 我想在几个地方进行搜索后澄清一下,它们在Arch Wiki中显示的任何形式对我都不起作用,西班牙语版本翻译不佳(如果有人翻译得好还是某个时候我会做到这一点将是一个问题),所以我在英语。 因此,我基本上依靠所说的Wiki,全部归功于它们。 在这种情况下,这些是我使用的步骤,它对我有效。
他们让我知道的任何问题或疑问,我们将继续讨论直到它生效!
进球拥抱!

