Szyfrowany DNS: Odkryj dystrybucje Linuksa gwarantujące bezpieczne przeglądanie
Każde wysłane zapytanie DNS jest często niezaszyfrowane i może zostać odczytane przez dostawcę usług internetowych lub dowolnego hakera w sieci. Niewiele dystrybucji Linuksa domyślnie włącza szyfrowanie DNS, ale niektóre tak. Oto te, które chronią Twoją przeglądarkę bez konieczności podejmowania jakichkolwiek działań.
Dystrybucje Linuksa, które standardowo obejmują szyfrowany DNS
Powiedzmy sobie jasno: większość popularnych dystrybucji, takich jak Ubuntu czy Fedora, pozostawia DNS w postaci zwykłego tekstu po instalacji. Oznacza to, że każda odwiedzana strona internetowa jest czytelna dla Twojego dostawcy internetu. Jednak trzy systemy stanowią wyjątki i zasługują na bliższe przyjrzenie się.

Red Hat Enterprise Linux: logiczny wybór dla przedsiębiorstw
RHEL aktywny DNS przez TLS (DoT) od pierwszego uruchomienia. Nie wymaga konfiguracji ani uruchamiania skryptu. Jest to zgodne z pozycjonowaniem zabezpieczeń serwerów.
Red Hat wybrał DoT zamiast DoH, ponieważ ten protokół lepiej obsługuje przekazywanie między resolwerami. System używa lokalnie protokołu Unbound, który szyfruje żądania do serwerów zdalnych. Prosty i skuteczny.
Linux Kodachi: szwajcarski scyzoryk anonimowości
Kodachi, bazujący na Debianie, koncentruje się na DNSCrypt zamiast DoH lub DoT. Ten protokół szyfruje żądania za pomocą własnego systemu kryptograficznego, niezależnego od tradycyjnych urzędów certyfikacji.
Dodaje również wypełnianie, aby zaciemnić metadane i kieruje żądania przez wiele resolverów. Z dodatkiem Tora jest to radykalny system, zarezerwowany dla użytkowników gotowych poświęcić wydajność.
Tails: wszystko przechodzi przez Tor, łącznie z DNS
Tails został zaprojektowany tak, aby nie pozostawiać śladów: działa wyłącznie w pamięci RAM z klucza USB. Cały ruch DNS przechodzi przez TorDlatego jest on szyfrowany i anonimizowany. Wadą jest niższa wydajność i praktycznie brak konieczności konfiguracji.
Jeśli chcesz po prostu sprawdzić pocztę bez pozostawiania śladu, to idealne rozwiązanie. Ale jeśli chcesz streamować lub grać, poszukaj czegoś innego.
Samodzielna konfiguracja szyfrowanego DNS w systemie Ubuntu lub NixOS
Jeśli używasz Ubuntu lub NixOS, nie jesteś skazany na porażkę. Wystarczy prosta modyfikacja. Pozwól, że wyjaśnię, jak to zrobić.
Ubuntu: modyfikacja systemd-resolved
W systemie Ubuntu (i Debian) otwórz plik /etc/systemd/resolved.conf z sudo. Dodaj linię DNSOverTLS=takNastępnie uruchom ponownie usługę: sudo systemctl restart systemd-rozwiązany.
I proszę bardzo, wszystkie zapytania DNS z Twojego systemu przechodzą teraz przez DoT. Sprawdź za pomocą stan rozwiązania aby potwierdzić, że szyfrowanie jest aktywne.
NixOS: konfiguracja deklaratywna
NixOS to przypadek szczególny. Wszystko odbywa się w /etc/nixos/configuration.nix. Dodać services.resolved.enable = true; I services.resolved.dnssec = "zezwól na obniżenie wersji"; aby aktywować DoT.
A przełącznik sudo nixos-rebuild System wdraża się z wykorzystaniem szyfrowania DNS. Zaleta? Można wersjonować całą konfigurację i przywrócić poprzednią wersję, jeśli coś się zepsuje.
Pamiętaj, że nawet w przypadku szyfrowanego DNS, Twój resolver DNS (niezależnie od tego, który wybierzesz, np. Quad9 lub Cloudflare) odczytuje zapytania w postaci zwykłego tekstu. Nie jest to absolutna ochrona, ale to prosty krok w celu ograniczenia podsłuchu w Twojej sieci lokalnej.
Gotowy, żeby wszystko zorganizować? Ja już się za to zabrałem. A Ty?
Źródło: android-mt.ouest-france.fr






Comments
Leave a comment