طريقة سريعة وسهلة لزيادة خصوصيتك علىلينكس هو السيطرة على من يرى معلومات بحث DNS الخاصة بك. على الرغم من أنه لن يخفي كل حركة مرور IP تمامًا ، إلا أنه سيمنع هجمات خداع DNS الخطيرة ، مما يضمن أمانًا أفضل. على نظام Linux ، أفضل طريقة لتشفير حركة مرور DNS هي استخدام DNSCrypt.
DNSCrypt هو برنامج محلي ، عندما يتم إعداده بشكل صحيح على أي جهاز كمبيوتر يعمل بنظام Linux ، يمكنه قفل كل حركة مرور DNS والتأكد من أن كل شيء يذهب بأمان إلى المكان الصحيح.
تثبيت DNSCrypt
تحتوي معظم توزيعات Linux على DNSCrypt في مصادر البرامج الخاصة بها ، لذلك يعد تثبيته أمرًا سهلاً. افتح المحطة الطرفية وأدخل الأوامر التي تتوافق مع توزيع Linux الخاص بك.
أوبونتو
sudo apt install dnscrypt-proxy
ديبيان
sudo apt-get install dnscrypt-proxy
قوس لينكس
sudo pacman -S dnscrypt-proxy
فيدورا
sudo dnf install dnscrypt-proxy -y
زحمة
sudo zypper install dnscrypt-proxy
لينكس العام
إذا لم تتمكن من العثور على إصدار DNSCrypt الخاص بكنظام التشغيل ، والشيء الأفضل التالي هو تنزيل البرنامج مباشرة من جيثب. لحسن الحظ ، نظرًا لاهتمام المطور ، ليست هناك حاجة لإنشاء DNSCrypt من المصدر. بدلاً من ذلك ، هناك تنزيلات من الثنائيات المضمنة مسبقًا المتوفرة. ستعمل هذه الثنائيات على جميع توزيعات Linux.
للحصول على ثنائي ، افتح محطة واستخدام مجلد مشترك أداة التنزيل للاستيلاء على أحدث إصدار.
wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz
أو لتنزيل الإصدار 32 بت ، قم بما يلي:
wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz
هل تعلم أن هناك نسخة ARM من DNSCrypt متاحة؟ هذا صحيح! من الممكن الحصول على هذه الأداة على أنظمة تشغيل ARM Linux. للحصول عليه ، تثبيت مجلد مشترك، افتح المحطة الطرفية وأمسكها باستخدام الأمر التالي:
wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz
Linux ARM64:
wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz
باستخدام الإصدار الثنائي الموجود على جهاز كمبيوتر Linux ، فلنقم بتثبيت البرنامج! لتبدأ ، استخدم قطران الأمر لاستخراج محتويات الأرشيف بالكامل.
tar -xzvf dnscrypt-proxy-linux_*-2.0.16.tar.gz
يؤدي استخراج المجلد الثنائي DNSCrypt إلى وضع جميع الملفات الضرورية في مجلد "Linux" /الصفحة الرئيسية. من الآمن الاحتفاظ بهذه الملفات في المنزل / حيث / مجلد مشترك أداة وضعه. على الرغم من توخي الحذر ، لا تحذف المجلد عن طريق الصدفة!
لبدء تشغيل الأداة ، ستحتاج أولاً إلى إدخال مجلد الملفات المستخرج حديثًا. باستخدام القرص المضغوط القيادة ، والانتقال إليها.
cd linux-*
سيبدأ DNSCrypt بالأمر التالي:
./dnscrypt
إعداد DNSCrypt
أداة DNSCrypt موجودة على كمبيوتر Linux الخاص بك وجاهزةليذهب. رغم ذلك ، لمجرد تثبيته لا يعني أنه يعمل. لسوء الحظ ، ستحتاج إلى العبث بإعدادات DNSCrypt لجعلها تعمل. الخطوة الأولى هي اختيار DNS العام.
هناك الكثير من DNS العام الآمن والآمنخيارات هناك. من المهم الذهاب مع DNS بديل ، بدلاً من الالتزام بالنظام الذي يوفره موفر خدمة الإنترنت ، إذا كنت ترغب في أمان أفضل. ليس هناك حقًا نقطة لإعداد DNS مشفر على نظام Linux إذا كنت لا تخفيه عن مزود الخدمة الخاص بك.
خيار جيد حقًا لـ DNS Public آمنكلودفلاري. سبب الانتقال إلى هذا الموفر بسيط: من بين جميع حلول DNS الأخرى الموجودة هناك ، أظهرت CloudFlare مرارًا وتكرارًا أنهم يهتمون بخصوصية المستخدم عندما يتعلق الأمر بـ DNS. إنه سريع أيضًا!

ملاحظة: ألا تريد الذهاب مع CloudFlare DNS؟ OpenDNS هو بديل قوي. تعلم المزيد هنا!
انقر على أيقونة الشبكة الخاصة بك وتحرير الاتصال الافتراضي الخاص بك.
ابحث عن خيار IPv4 وابحث عن "خوادم DNS". في مربع النص "خوادم DNS" ، الصق العنوان التالي:
127.0.0.2
بعد إعداد برنامج DNSCrypt ، من الضروري إعادة تشغيل مدير الشبكة باستخدام الأمر التالي. إذا لم تقم بذلك ، فمن المحتمل أن ترفض الأداة العمل.
sudo systemctl restart NetworkManager.service
تطبيق إعدادات DNS
الإعدادات الأساسية التي تسمح لأداة DNSCrypt بالعمل. آخر شيء يجب عليك فعله هو التراجع عن سطر الأوامر وتطبيق ملف تعريف DNS.
sudo dnscrypt-proxy -R cloudflare -a 127.0.0.2:53 -u dnscrypt
تعطيل DNSCrypt
DNSCrypt هو أداة صغيرة لطيفة تسمح للمستخدمينلإخفاء عمليات البحث عن DNS الخاصة بهم ، لزيادة الأمن ومنع خداع DNS. ومع ذلك ، على الرغم من أنها جيدة ، إذا وجدت أنها ليست لك (لأي سبب) ، فقد ترغب في تعطيلها.
بفضل نظام startd system في Linux ، DNSCrypt ، يمكن للمستخدمين بدء تشغيله وإيقافه في أي وقت ، حتى دون الحاجة إلى إلغاء تثبيته! للقيام بذلك ، افتح المحطة الطرفية واكتسب قذيفة الجذر.
sudo -s
باستخدام قشرة الجذر ، أنت حر في التعامل مع ملفات خدمة DNSCrypt. لإيقافه ، قم بتشغيل الأمر التالي:
sudo systemctl stop dnscrypt-proxy.service
لتعطيله تمامًا ومنع تشغيله عند بدء التشغيل ، قم بما يلي:
sudo systemctl disable dnscrypt-proxy.service</ P>
تعليقات