Сваког дана рачунар шаље хиљадеДНС пита на Интернет. У већини случајева ваш оперативни систем не штити ове упите, а погрешна особа са правом количином знања може упасти у вашу приватност.
У прошлости сам говорио о АддицтиветипсуДНСЦрипт. То је одличан начин за заштиту ДНС заштите приватности. Међутим, то није једино решење вани. Како се испоставило, друга опција је слање ДНС-а преко ТЛС-а.
Метод 1 - Стубби
Стубби је једноставан програм који ради на неким Линук дистрибуцијама које корисницима омогућавају слање ДНС упита путем ТЛС-а.
Алат Стубби ради на Убунту Линуку, Дебиан Линуку и Арцх Линуку. Да бисте инсталирали овај алат, покрените прозор терминала притиском на Цтрл + Алт + Т или Цтрл + Схифт + Т на тастатури. Затим следите упутства наредбеног ретка која одговарају Линук оперативном систему који тренутно користите.
Убунту
Да бисте инсталирали Стубби на Убунту, прво морате да омогућите Убунту „Универсе“ складиште софтвера. Да бисте то учинили, користите тастер апт-адд-репозиториј наредба у прозору терминала.
sudo add-apt-repository universe
Након покретања адд-апт-репозиториј наредба је време за употребу ажурирање алатку, да бисте проверили Убунту за надоградњу софтвера. Информације о издању такође ће пренијети у извор софтвера Универсе и додати их у ваш систем.
sudo apt update
Када се ажурирање наредба је готова, користите Апт инсталл наредба за инсталирање Стубби-а на ваш Убунту Линук оперативни систем.
sudo apt install stubby
Дебиан
На Дебиану, за верзију 10, "Сид" алат Стубби се може наћи у складишту софтвера "Маин". Да бисте га инсталирали, покрените прозор терминала и користите Апт-гет наредба испод.
sudo apt-get install stubby
Арцх Линук
Корисници Арцх Линука могу инсталирати Стубби ако имају подешено складиште софтвера „Цоммунити“. Да бисте га поставили, уредите га /етц/пацман.цонф, дођите до дна датотеке, уклоните # симболе испред „Заједнице“ и ажурирајте ваш систем.
Једном када је постављена „Заједница“, инсталирајте апликацију Стубби помоћу Пацман менаџера пакета.
sudo pacman -S stubby
Сада када је Стубби апликација постављена, нема потребе да мењате ниједну конфигурациону датотеку, јер Стубби долази унапред подешен са одличним ДНС услугама које подржавају ТЛС.
Напомена: ако желите да промените ДНС услуге, измените их /етц/стубби/стубби.имл.
Последњи корак у подешавању ДНС-а преко ТЛС-а помоћу Стубби-а је промена подразумеваних ДНС поставки са било које адресе коју тренутно користите на адресу 127.0.0.1.
Промена поставки ДНС-а разликује се овисно о томекакво Линук радно окружење користите, тако да нећемо то покрити у овом посту. Уместо тога, пређите на наш водич о томе како променити ДНС поставке за више информација.

Када су подешавања ДНС промењена у 127.0.0.1, ваша Линук машина треба да користи ДНС преко ТЛС-а!
Метода 2 - Системски решен
Иако је алат Стубби лако конфигурирати и чини слање ДНС-а преко ТЛС-а на Линук прилично директним, на жалост не функционира на свакој дистрибуцији.
Одлична алтернатива програму Стубби заподешавање ДНС-а преко ТЛС-а на Линуку користи се системски решеним ДНС системом кеширања. Главни разлог за то је тај што је уграђен у Системд инит систем који већина Линук оперативних система већ користи, и лако је започети са коришћењем. Иако имајте на уму да пре постављања ДНС-а решеног за системски систем преко ТЛС-а, морате искључити ДНС кеш систем који тренутно користите у корист решеног од Системд-а.
Да бисте поставили систем решен у Системд-у, покрените терминал командне линије притиском на Цтрл + Алт + Т или Цтрл + Схифт + Т на тастатури. Затим, користите системцтл наредба за онемогућавање ДНС кеш система који користите.
Напомена: ако не користите ДНС Маск или НСЦД вероватно већ користите Системд-разрешено и не морате ништа да деактивирате.
ДНС Маск
sudo systemctl stop dnsmasq.service
sudo systemctl disable dnsmasq.service -f
НСЦД
sudo systemctl stop nscd.service -f sudo systemctl disable nscd.service -f
Када је ваш подразумевани ДНС провајдер искључен на вашем Линук рачунару, време је да се пребаците на системски решено. Да бисте то учинили, још једном искористите системцтл команда.
sudo systemctl enable systemd-resolved.service -f sudo systemctl start systemd-resolved.service
Помоћу алата који је омогућен путем система Системд можемо да конфигуришемо програм тако да користи ДНС преко ТЛС-а. За почетак покрените конфигурациону датотеку алата у Нано-у.
sudo nano -w /etc/systemd/resolved.conf

Уредите Resolved.conf датотеке с Нано-ом и помакните се до DNS=
.
Након знака = додајте сигуран ДНС сервер заштићен ТЛС-ом, попут ДНС сервера приватности ЦлоудФларе-а. То би требало изгледати:
DNS=1.1.1.1
Затим идите доле Domains=
и промените је тако да изгледа као код испод.
Domains=~.
Након „Домене“ пређите на доле DNSOverTLS=
и промените је тако да изгледа као код испод.
DNSOverTLS=opportunistic
Спремите измене у Ресолу.цонф притиском на Цтрл + О, а затим изађите са Цтрл + Кс и поново покрените свој ДНС систем да бисте омогућили ДНС преко ТЛС-а са системским решењима!
sudo systemctl restart systemd-resolved</п>
Коментари