Зашифрований DNS: Відкрийте для себе дистрибутиви Linux, які гарантують безпечний перегляд веб-сторінок
Кожен DNS-запит, який ви надсилаєте, часто не зашифрований, його може прочитати ваш інтернет-провайдер або будь-який хакер у мережі. Небагато дистрибутивів Linux увімкнули шифрування DNS за замовчуванням, але деякі це роблять. Ось ті, які захищають ваш перегляд без необхідності будь-яких дій з вашого боку.
Дистрибутиви Linux, що стандартно включають зашифрований DNS
Дозвольте мені прояснити: більшість популярних дистрибутивів, таких як Ubuntu або Fedora, залишають DNS у звичайному тексті після встановлення. Це означає, що кожен веб-сайт, який ви відвідуєте, може бути прочитаний вашим інтернет-провайдером. Але три системи є винятками та заслуговують на детальніший розгляд.

Red Hat Enterprise Linux: логічний вибір для підприємств
RHEL активний DNS через TLS (DoT) з першого завантаження. Не потрібна конфігурація, не потрібно запускати скрипт. Це відповідає його позиціонуванню безпеки для серверів.
Red Hat обрав DoT замість DoH, оскільки цей протокол краще обробляє ретрансляцію між резолверами. Система використовує Unbound локально, що шифрує запити до віддалених серверів. Просто та ефективно.
Linux Kodachi: швейцарський ніж анонімності
Kodachi, що базується на Debian, зосереджується на DNSCrypt а не DoH чи DoT. Цей протокол шифрує запити за допомогою власної криптографічної системи, незалежно від традиційних центрів сертифікації.
Він також додає доповнення для обфускації метаданих та маршрутизує запити через кілька резолверів. З Tor на додачу до цього, це радикальна система, зарезервована для користувачів, які готові пожертвувати продуктивністю.
Хвости: все проходить через Tor, включаючи DNS
Tails розроблений таким чином, щоб не залишати слідів: він повністю працює в оперативній пам’яті з USB-накопичувача. Весь DNS-трафік проходить через TorТаким чином, він зашифрований та анонімізований. Недоліком? Знижена продуктивність і практично відсутність необхідності в налаштуванні.
Якщо ви просто хочете перевірити свою електронну пошту, не залишаючи слідів, це ідеальний варіант. Але для потокового передавання даних чи ігор пошукайте щось інше.
Налаштуйте зашифрований DNS самостійно в Ubuntu або NixOS
Якщо ви користуєтеся Ubuntu або NixOS, ви не приречені. Достатньо простого налаштування. Дозвольте мені пояснити, як це зробити.
Ubuntu: зміна systemd-resolved
У Ubuntu (та Debian) відкрийте файл /etc/systemd/resolved.conf за допомогою sudo. Додайте рядок DNSOverTLS=такПотім перезапустіть службу: sudo systemctl restart systemd-resolved.
Ось і все, всі DNS-запити з вашої системи тепер проходять через DoT. Перевірте за допомогою статус resolvectl щоб підтвердити, що шифрування активне.
NixOS: Декларативна конфігурація
NixOS — це особливий випадок. Все робиться в /etc/nixos/configuration.nix. додати services.resolved.enable = true; І services.resolved.dnssec = "дозволити зниження версії"; щоб активувати DoT.
А перемикач sudo nixos-rebuild А система розгортається з використанням DNS-шифрування. Перевага? Ви можете змінювати версії всієї конфігурації та повернутися до попередньої версії, якщо щось зламається.
Майте на увазі, що навіть із зашифрованим DNS ваш DNS-резолвер (який би ви не обрали, наприклад, Quad9 або Cloudflare) бачить ваші запити у звичайному тексті. Це не абсолютний захист, але простий крок для обмеження прослуховування у вашій локальній мережі.
Отже, готові все налаштувати? Я вже зважився. А ви?
Джерело: android-mt.ouest-france.fr




Comments
Leave a comment