Linuksa

Szyfrowany DNS: Odkryj dystrybucje Linuksa gwarantujące bezpieczne przeglądanie

By Simon , on 19 lipca, 2026 , updated on 19 lipca, 2026 - 3 minutes to read
découvrez le dns chiffré, une technologie qui protège votre vie privée en sécurisant vos requêtes internet contre l'espionnage et les interceptions.
Notez-moi

Każde wysłane zapytanie DNS jest często niezaszyfrowane i może zostać odczytane przez dostawcę usług internetowych lub dowolnego hakera w sieci. Niewiele dystrybucji Linuksa domyślnie włącza szyfrowanie DNS, ale niektóre tak. Oto te, które chronią Twoją przeglądarkę bez konieczności podejmowania jakichkolwiek działań.

Dystrybucje Linuksa, które standardowo obejmują szyfrowany DNS

Powiedzmy sobie jasno: większość popularnych dystrybucji, takich jak Ubuntu czy Fedora, pozostawia DNS w postaci zwykłego tekstu po instalacji. Oznacza to, że każda odwiedzana strona internetowa jest czytelna dla Twojego dostawcy internetu. Jednak trzy systemy stanowią wyjątki i zasługują na bliższe przyjrzenie się.

Odkryj, w jaki sposób szyfrowany DNS chroni Twoją prywatność, zabezpieczając Twoje żądania internetowe przed szpiegowaniem i przechwytywaniem.

Red Hat Enterprise Linux: logiczny wybór dla przedsiębiorstw

RHEL aktywny DNS przez TLS (DoT) od pierwszego uruchomienia. Nie wymaga konfiguracji ani uruchamiania skryptu. Jest to zgodne z pozycjonowaniem zabezpieczeń serwerów.

Red Hat wybrał DoT zamiast DoH, ponieważ ten protokół lepiej obsługuje przekazywanie między resolwerami. System używa lokalnie protokołu Unbound, który szyfruje żądania do serwerów zdalnych. Prosty i skuteczny.

Linux Kodachi: szwajcarski scyzoryk anonimowości

Kodachi, bazujący na Debianie, koncentruje się na DNSCrypt zamiast DoH lub DoT. Ten protokół szyfruje żądania za pomocą własnego systemu kryptograficznego, niezależnego od tradycyjnych urzędów certyfikacji.

Dodaje również wypełnianie, aby zaciemnić metadane i kieruje żądania przez wiele resolverów. Z dodatkiem Tora jest to radykalny system, zarezerwowany dla użytkowników gotowych poświęcić wydajność.

Tails: wszystko przechodzi przez Tor, łącznie z DNS

Tails został zaprojektowany tak, aby nie pozostawiać śladów: działa wyłącznie w pamięci RAM z klucza USB. Cały ruch DNS przechodzi przez TorDlatego jest on szyfrowany i anonimizowany. Wadą jest niższa wydajność i praktycznie brak konieczności konfiguracji.

Jeśli chcesz po prostu sprawdzić pocztę bez pozostawiania śladu, to idealne rozwiązanie. Ale jeśli chcesz streamować lub grać, poszukaj czegoś innego.

Samodzielna konfiguracja szyfrowanego DNS w systemie Ubuntu lub NixOS

Jeśli używasz Ubuntu lub NixOS, nie jesteś skazany na porażkę. Wystarczy prosta modyfikacja. Pozwól, że wyjaśnię, jak to zrobić.

Ubuntu: modyfikacja systemd-resolved

W systemie Ubuntu (i Debian) otwórz plik /etc/systemd/resolved.conf z sudo. Dodaj linię DNSOverTLS=takNastępnie uruchom ponownie usługę: sudo systemctl restart systemd-rozwiązany.

I proszę bardzo, wszystkie zapytania DNS z Twojego systemu przechodzą teraz przez DoT. Sprawdź za pomocą stan rozwiązania aby potwierdzić, że szyfrowanie jest aktywne.

NixOS: konfiguracja deklaratywna

NixOS to przypadek szczególny. Wszystko odbywa się w /etc/nixos/configuration.nix. Dodać services.resolved.enable = true; I services.resolved.dnssec = "zezwól na obniżenie wersji"; aby aktywować DoT.

A przełącznik sudo nixos-rebuild System wdraża się z wykorzystaniem szyfrowania DNS. Zaleta? Można wersjonować całą konfigurację i przywrócić poprzednią wersję, jeśli coś się zepsuje.

Pamiętaj, że nawet w przypadku szyfrowanego DNS, Twój resolver DNS (niezależnie od tego, który wybierzesz, np. Quad9 lub Cloudflare) odczytuje zapytania w postaci zwykłego tekstu. Nie jest to absolutna ochrona, ale to prosty krok w celu ograniczenia podsłuchu w Twojej sieci lokalnej.

Gotowy, żeby wszystko zorganizować? Ja już się za to zabrałem. A Ty?

Źródło: android-mt.ouest-france.fr

Simon

Ingénieur système linux passionné par l'optimisation et la sécurité des infrastructures. Avec 34 ans d'expérience de vie, je m'efforce de résoudre des défis techniques avec créativité et efficacité. Toujours à l'affût des dernières innovations technologiques, j'aime partager mes connaissances et collaborer avec des équipes pour atteindre des objectifs communs.

See the publications of this author

Comments

Leave a comment

Your comment will be revised by the site if needed.