Един бърз и лесен начин да увеличите поверителността си в Linux е да поемете контрола над това кой вижда информацията за търсенето в DNS. Въпреки че няма да скрие напълно целия IP трафик, това ще предотврати опасни DNS атаки, които осигуряват по-добра сигурност. На Linux най-добрият начин за шифроване на DNS трафик е да използвате DNSCrypt.

DNSCrypt е локална програма, която, когато е настроена правилно на всеки компютър с Linux, може да заключи целия DNS трафик и да гарантира, че всичко е на сигурно място.

Инсталирайте DNSCrypt

Повечето Linux дистрибуции разполагат с DNSCrypt в своите софтуерни източници, така че инсталирането е лесно. Отворете терминал и въведете командите, които съответстват на вашата Linux дистрибуция.

Ubuntu

sudo apt install dnscrypt-proxy

Debian

sudo apt-get install dnscrypt-proxy

Arch Linux

sudo pacman -S dnscrypt-proxy

Fedora

sudo dnf install dnscrypt-proxy -y

OpenSUSE

sudo zypper инсталира dnscrypt-proxy

Общ Linux

Ако не можете да намерите версия на DNSCrypt за вашата операционна система, следващото най-добро нещо е да изтеглите програмата директно от Github. За щастие, поради старанието на разработчика, няма нужда да се изгражда DNSCrypt от източник. Вместо това има налични изтеглени готови двоични файлове. Тези двоични файлове ще работят на всички дистрибуции на Linux.

За да получите двоичния файл, отворете терминал и използвайте Wget инструмент за изтегляне, за да вземете най-новата версия.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

или, за да изтеглите 32-битовата версия, направете следното:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

Знаете ли, че има налична ARM версия на DNSCrypt? Това е вярно! Възможно е този инструмент да се използва в операционните системи ARM Linux. За да го получите, инсталирайтеWget, отворете терминал и го вземете със следната команда:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

С двоичното съобщение на вашия Linux компютър, нека инсталираме софтуера! За да започнете, използвайте катран команда за пълно извличане на съдържанието на архива.

tar -xzvf dnscrypt-proxy-linux _ * - 2.0.16.tar.gz

Извличането на двоичната папка DNSCrypt ще постави всички необходими файлове в папка "Linux" /У дома, Безопасно е да запазите тези файлове в / home /, където Wget инструмент го сложи. Макар че внимавайте да не изтривате папката случайно!

За да стартирате инструмента, първо трябва да въведете папката с нов файл. Използвайки CD команда, преминете към нея.

cd linux- *

DNSCrypt ще започне със следната команда:

./dnscrypt

Настройте DNSCrypt

DNSCrypt инструментът е на вашия Linux компютър и е готов за работа. Въпреки това, само защото е инсталиран, това не означава, че той работи. За съжаление ще трябва да работите с настройките на DNSCrypt, за да го накарате да работи. Първата стъпка е да изберете публичен DNS.

Има много безопасни и сигурни публични DNS избори. Важно е да използвате алтернативен DNS, вместо да се придържате към този, който предоставя доставчикът на интернет услуги, ако искате по-добра сигурност. Всъщност няма смисъл да създавате криптиран DNS на Linux, ако не го криете от вашия доставчик.

Един наистина добър избор за сигурен обществен DNS е CloudFlare. Причината да отидете с този доставчик е проста: от всички други DNS решения там, CloudFlare многократно е показал, че те се интересуват от поверителността на потребителите, когато става въпрос за DNS. Също така бързо пламва!

Забележка: не искате да ползвате DNS на CloudFlare? OpenDNS е солидна алтернатива. Научете повече тук!

Кликнете върху иконата на мрежата и редактирайте връзката си по подразбиране.

Намерете опцията IPv4 и потърсете “DNS сървъри”. В полето „DNS сървъри“ поставете следния адрес:

127.0.0.2

След инсталирането на софтуера DNSCrypt е наложително да рестартирате мрежовия си мениджър със следната команда. Ако не го правите, вероятно инструментът ще откаже да работи.

sudo systemctl рестартиране на NetworkManager.service

Прилагане на DNS настройки

Налице са основните настройки, които позволяват на DNSCrypt да работи. Последното нещо, което трябва да направите, е да се пуснете в командния ред и да приложите DNS профила.

sudo dnscrypt-proxy -R cloudflare -a 127.0.0.2:53 -u dnscrypt

Деактивиране на DNSCrypt

DNSCrypt е приятен малък инструмент, който позволява на потребителите да скрият своите DNS справки, да повишат сигурността и да предотвратят счупването на DNS. И все пак, за толкова добро, колкото е, ако откриете, че не е за вас (по някаква причина), може да искате да го деактивирате.

Благодарение на systemd init системата в Linux, DNSCrypt, потребителите могат да я стартират и спират по всяко време, без дори да се налага да я деинсталират! За да направите това, отворете терминал и спечелете root root.

sudo -s

С коренна обвивка вие сте свободни да манипулирате файловете на DNSCrypt услугата. За да го спрете, изпълнете следната команда:

sudo systemctl стоп dnscrypt-proxy.service

За да го деактивирате напълно и да го предотвратите при стартиране:

sudo systemctl забрани dnscrypt-proxy.service

Е Работил За Вас: Robert Gaines & George Fleming | Искате Ли Да Се Свържете С Нас?

Коментари В Сайта: