تتمثل إحدى الطرق السريعة والسهلة لزيادة خصوصيتك على نظام Linux في التحكم في من يرى معلومات بحث DNS الخاصة بك. على الرغم من أنه لن يخفي كل حركة مرور IP تمامًا ، إلا أنه سيمنع هجمات خداع DNS الخطيرة ، مما يضمن أمانًا أفضل. على نظام Linux ، أفضل طريقة لتشفير حركة مرور DNS هي استخدام DNSCrypt.

DNSCrypt هو برنامج محلي ، عندما يتم إعداده بشكل صحيح على أي جهاز كمبيوتر يعمل بنظام Linux ، يمكنه قفل جميع حركة مرور DNS والتأكد من انتقال كل شيء بأمان إلى المكان الصحيح.

تثبيت DNSCrypt

تحتوي معظم توزيعات Linux على DNSCrypt في مصادر البرامج الخاصة بها ، لذلك فإن تثبيته يعد أمرًا سهلاً. افتح المحطة الطرفية وأدخل الأوامر التي تتوافق مع توزيع Linux الخاص بك.

أوبونتو

سودو عرضة تثبيت dnscrypt الوكيل

ديبيان

sudo-apt-get install dnscrypt-proxy

قوس لينكس

سودو بكمن -S dnscrypt الوكيل

فيدورا

sudo dnf تثبيت dnscrypt-proxy -y

زحمة

سودو zypper تثبيت dnscrypt الوكيل

لينكس العام

إذا لم تتمكن من العثور على إصدار DNSCrypt لنظام التشغيل الخاص بك ، فإن أفضل شيء هو تنزيل البرنامج مباشرة من Github. لحسن الحظ ، نظرًا لاهتمام المطور ، ليست هناك حاجة لإنشاء DNSCrypt من المصدر. بدلاً من ذلك ، هناك تنزيلات من الثنائيات المدمجة مسبقًا المتوفرة. ستعمل هذه الثنائيات على جميع توزيعات Linux.

للحصول على ثنائي ، افتح محطة واستخدام مجلد مشترك أداة التنزيل للاستيلاء على أحدث إصدار.

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_x86_64-2.0.16.tar.gz

أو لتنزيل الإصدار 32 بت ، قم بما يلي:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_i386-2.0.16.tar.gz

هل تعلم أن هناك نسخة ARM من DNSCrypt متاحة؟ هذا صحيح! من الممكن الحصول على هذه الأداة على أنظمة تشغيل ARM Linux. للحصول عليه ، تثبيتمجلد مشترك، افتح الجهاز وأمسكه باستخدام الأمر التالي:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm-2.0.16.tar.gz

Linux ARM64:

wget https://github.com/jedisct1/dnscrypt-proxy/releases/download/2.0.16/dnscrypt-proxy-linux_arm64-2.0.16.tar.gz

مع الإصدار الثنائي على جهاز كمبيوتر Linux الخاص بك ، فلنقم بتثبيت البرنامج! لتبدأ ، استخدم قطران الأمر لاستخراج محتويات الأرشيف بالكامل.

tar -xzvf dnscrypt-proxy-linux _ * - 2.0.16.tar.gz

يؤدي استخراج المجلد الثنائي DNSCrypt إلى وضع جميع الملفات الضرورية في مجلد "Linux" /الصفحة الرئيسية. من الآمن الاحتفاظ بهذه الملفات في المنزل / حيث / مجلد مشترك أداة وضعه. على الرغم من توخي الحذر ، لا تحذف المجلد عن طريق الصدفة!

لبدء تشغيل الأداة ، ستحتاج أولاً إلى إدخال مجلد الملفات المستخرج حديثًا. باستخدام القرص المضغوط القيادة ، والانتقال إليها.

مؤتمر نزع السلاح لينكس

سيبدأ DNSCrypt بالأمر التالي:

./dnscrypt

إعداد DNSCrypt

أداة DNSCrypt موجودة على كمبيوتر Linux الخاص بك وهي جاهزة للعمل. رغم ذلك ، لمجرد تثبيته لا يعني أنه يعمل. لسوء الحظ ، ستحتاج إلى العبث بإعدادات DNSCrypt لجعلها تعمل. الخطوة الأولى هي اختيار DNS العام.

هناك الكثير من خيارات DNS العامة الآمنة والآمنة. من المهم الذهاب مع DNS بديل ، بدلاً من الالتزام بالنظام الذي يوفره لك موفر خدمة الإنترنت ، إذا كنت ترغب في أمان أفضل. ليس هناك حقًا نقطة لإعداد DNS مشفر على نظام Linux إذا كنت لا تخفيه عن مزود الخدمة الخاص بك.

يعد CloudFlare خيارًا جيدًا حقًا لنظام DNS آمن عام. سبب الانتقال إلى هذا الموفر بسيط: من بين جميع حلول DNS الأخرى الموجودة هناك ، أظهرت CloudFlare مرارًا وتكرارًا أنهم يهتمون بخصوصية المستخدم عندما يتعلق الأمر بـ DNS. إنه سريع أيضًا!

ملاحظة: ألا تريد الذهاب مع CloudFlare DNS؟ OpenDNS هو بديل قوي. تعلم المزيد هنا!

انقر على أيقونة الشبكة الخاصة بك وتحرير الاتصال الافتراضي الخاص بك.

ابحث عن خيار IPv4 وابحث عن "خوادم DNS". في مربع النص "خوادم DNS" ، الصق العنوان التالي:

127.0.0.2

بعد إعداد برنامج DNSCrypt ، من الضروري إعادة تشغيل مدير الشبكة باستخدام الأمر التالي. إذا لم تقم بذلك ، فمن المحتمل أن ترفض الأداة العمل.

sudo systemctl إعادة تشغيل NetworkManager.service

تطبيق إعدادات DNS

الإعدادات الأساسية التي تسمح لأداة DNSCrypt بالعمل. آخر شيء يجب عليك فعله هو التراجع عن سطر الأوامر وتطبيق ملف تعريف DNS.

sudo dnscrypt-proxy -R cloudflare -a 127.0.0.2:53 -u dnscrypt

تعطيل DNSCrypt

DNSCrypt هي أداة صغيرة لطيفة تسمح للمستخدمين بإخفاء عمليات البحث عن DNS الخاصة بهم ، وزيادة الأمن ومنع خداع DNS. ومع ذلك ، على الرغم من أنها جيدة ، إذا وجدت أنها ليست لك (لأي سبب) ، فقد ترغب في تعطيلها.

بفضل نظام startd system في Linux ، DNSCrypt ، يمكن للمستخدمين بدء تشغيله وإيقافه في أي وقت ، حتى دون الحاجة إلى إلغاء تثبيته! للقيام بذلك ، افتح المحطة الطرفية واكتسب قشرة الجذر.

sudo-s

باستخدام shell root ، يمكنك مطلقًا التعامل مع ملفات خدمة DNSCrypt. لإيقافه ، قم بتشغيل الأمر التالي:

sudo systemctl وقف dnscrypt-proxy.service

لتعطيله تمامًا ومنع تشغيله عند بدء التشغيل ، قم بما يلي:

sudo systemctl تعطيل dnscrypt-proxy.service

عملت لك: Robert Gaines & George Fleming | تريد الاتصال بنا؟

التعليقات على الموقع: