- - A DNSCrypt használata a DNS-forgalom titkosításához Linux rendszeren

A DNSCrypt használata a DNS-forgalom titkosításához Linux rendszeren

Gyors és egyszerű módja az adatvédelem növelésénekA Linuxnak kell ellenőriznie, hogy ki látja a DNS-keresési információkat. Noha nem rejti el teljesen az összes IP-forgalmat, megakadályozza a veszélyes DNS-hamisítás támadásait, garantálva ezzel a jobb biztonságot. Linux rendszeren a DNS-forgalom titkosításának legjobb módja a DNSCrypt használata.

A DNSCrypt egy helyi program, amely bármilyen Linux PC-n való helyes beállítás esetén lezárhatja az összes DNS-forgalmat és biztosítja, hogy minden biztonságosan a megfelelő helyre kerüljön.

Telepítse a DNSCrypt

A legtöbb Linux disztribúciónak a DNSCryptje van a szoftverforrásban, így a telepítése nagyon egyszerű. Nyisson meg egy terminált, és írja be a Linux disztribúciójának megfelelő parancsokat.

Ubuntu

sudo apt install dnscrypt-proxy

Debian

sudo apt-get install dnscrypt-proxy

Arch Linux

sudo pacman -S dnscrypt-proxy

Fedora

sudo dnf install dnscrypt-proxy -y

OpenSUSE

sudo zypper install dnscrypt-proxy

Általános Linux

Ha nem találja a DNSCrypt verzióját az Ön számáraoperációs rendszer, a következő legjobb dolog az, ha a programot közvetlenül a Githubról tölti le. Szerencsére, a fejlesztő szorgalma miatt nincs szükség a DNSCrypt forrásból történő felépítésére. Ehelyett rendelkezésre állnak az előre beépített bináris fájlok letöltése. Ezek a bináris fájlok minden Linux disztribúción működni fognak.

A bináris fájl megszerzéséhez nyisson meg egy terminált és használja a wget letöltő eszköz a legújabb verzió megragadásához.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

vagy a 32 bites verzió letöltéséhez tegye a következőket:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

Tudta, hogy van-e a DNSCrypt ARM verziója? Úgy van! Ez az eszköz elérhető az ARM Linux operációs rendszereken is. A telepítéshez telepítse wget, nyisson meg egy terminált és ragadja meg a következő paranccsal:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

A bináris kiadással a Linux PC-n telepítsük a szoftvert! A kezdéshez használja a Kátrány parancs az archívum tartalmának teljes kibontásához.

tar -xzvf dnscrypt-proxy-linux_*-2.0.16.tar.gz

A DNSCrypt bináris mappa kibontásával az összes szükséges fájlt „Linux” mappába helyezi /itthon. Biztonságos, ha ezeket a fájlokat a / home / helyen tároljuk, ahol a wget szerszám fel. Bár legyen óvatos, ne törölje a mappát véletlenül!

Az eszköz elindításához először be kell írnia az újonnan kibontott fájl mappát. Használni a CD parancs, lépjen rá.

cd linux-*

A DNSCrypt a következő paranccsal indul:

./dnscrypt

A DNSCrypt beállítása

A DNSCrypt eszköz a Linux számítógépen van és készen állmenni. Ugyanakkor, csak azért, mert telepítve van, még nem jelenti azt, hogy működik. Sajnos a működéshez meg kell gondolni a DNSCrypt beállításait. Az első lépés egy nyilvános DNS kiválasztása.

Nagyon sok biztonságos nyilvános DNS vanválasztások odakint. Fontos, hogy alternatív DNS-sel menjen, ahelyett, hogy ragaszkodjon ahhoz, amelyet az internetszolgáltató nyújt, ha jobb biztonságot szeretne. Nincs igazán értelme a titkosított DNS beállításához Linuxon, ha nem rejti el a szolgáltatótól.

Nagyon jó választás a biztonságos nyilvános DNS számáraCloudFlare. Ennek a szolgáltatónak a használata egyszerű: az összes többi DNS-megoldás közül a CloudFlare többször kimutatta, hogy a DNS-vel kapcsolatos felhasználói adatvédelem iránt érdekelnek. Ez is gyorsan lángol!

Megjegyzés: nem akarja használni a CloudFlare DNS szolgáltatást? Az OpenDNS szilárd alternatíva. Tudjon meg többet itt!

Kattintson a hálózati ikonra, és szerkessze az alapértelmezett kapcsolatot.

Keresse meg az IPv4 beállítást, és keresse meg a „DNS-kiszolgálók” elemet. A „DNS-kiszolgálók” szövegmezőbe illessze be a következő címet:

127.0.0.2

A DNSCrypt szoftver beállítása után feltétlenül indítsa újra a hálózati kezelőt a következő paranccsal. Ha nem, akkor valószínű, hogy az eszköz megtagadja a működését.

sudo systemctl restart NetworkManager.service

Alkalmazza a DNS-beállításokat

Az alapbeállítások, amelyek lehetővé teszik a DNSCrypt eszköz működését, a helyén vannak. Az utolsó lépés, hogy lejjebb a parancssorba, és alkalmazza a DNS-profilt.

sudo dnscrypt-proxy -R cloudflare -a 127.0.0.2:53 -u dnscrypt

Tiltsa le a DNSCrypt alkalmazást

A DNSCrypt egy szép kis eszköz, amely lehetővé teszi a felhasználók számáraa DNS-keresések elrejtése, a biztonság növelése és a DNS-hamisítás megakadályozása érdekében. Mégis, amilyen jó is, ha úgy találja, hogy nem neked (bármilyen okból) van, érdemes letiltani.

A Linux rendszerezett init rendszerének, a DNSCryptnek köszönhetően a felhasználók bármikor elindíthatják és leállíthatják, anélkül, hogy eltávolítaniuk kellene őket! Ehhez nyisson meg egy terminált, és szerezzen be egy gyökérhéjat.

sudo -s

A gyökérhéj segítségével szabadon manipulálhatja a DNSCrypt szolgáltatási fájlokat. A leállításhoz futtassa a következő parancsot:

sudo systemctl stop dnscrypt-proxy.service

A teljes letiltásához és az indításkor történő futtatásának megakadályozásához tegye a következőket:

sudo systemctl disable dnscrypt-proxy.service
</ P>

Hozzászólások