DNS-verkeer in Ubuntu coderen met DNSCrypt
Bijna elke internetgebruiker doet dagelijks honderden DNS-oproepen (Domain Name System) en u weet waarschijnlijk niet dat uw DNS-query's in platte tekst worden verzonden. Dit betekent dat mensen die uw DNS-server beheren (meestal door uw internetprovider geleverd) kunnen zien waar u naartoe gaat op internet.
Zelfs als u VPN-services gebruikt om uw internetverbinding te beveiligen, coderen de meeste VPN-services uw DNS-verkeer niet. Bovendien zijn deze DNS-query's in platte tekst gevoelig voor aanvallen zoals man-in-the-middle-attacks, DNS-kaping, enzovoort. Als u zich echt zorgen maakt, kunt u nu DNS-verkeer in Ubuntu coderen met DNSCrypt.
Installeer DNSCrypt in Ubuntu
DNSCrypt is een open source-project van OpenDNS dat alle DNS-communicatie in SSL-wrapper codeert. Om DNSCrypt in uw Ubuntu-machine te installeren, opent u de terminal en voert u de volgende opdrachten uit om DNSCrypt te installeren.
sudo add-apt-repository ppa: shnatsel / dnscrypt sudo apt-get update sudo apt-get install dnscrypt-proxy
Na de installatie opent u de netwerkbeheerder door op het pictogram "Netwerk" te klikken en vervolgens de optie "Verbindingen bewerken" in het contextmenu te selecteren.
De bovenstaande actie opent het venster "Netwerkverbindingen". Selecteer uw netwerkverbinding en klik op de knop "Bewerken" om een extra optievenster te openen.
Schakel over naar het tabblad "IPv4-instellingen". Als u de methode nu gebruikt als "Automatisch DHCP", wijzigt u deze in "Alleen automatische DHCP-adressen" en voert u het DNS-IP-adres 127.0.0.2
. Druk op de knop "Opslaan" om de wijzigingen op te slaan.
Opmerking: als u de methode als "Handmatig" gebruikt, hoeft u de methode niet te wijzigen. Voer gewoon het DNS-adres in en klik op de knop "Opslaan". Bovendien mag er slechts één DNS-adres zijn, dwz het DNS-adres dat hierboven is gedeeld.
Als u klaar bent met het opslaan van de wijzigingen, start u uw netwerkverbinding opnieuw op of start u uw Ubuntu-machine opnieuw op. Vanaf dit punt worden al uw DNS-communicatie gecodeerd en worden al uw DNS-verzoeken geverifieerd met behulp van het DNSCrypt-protocol.
Dat is alles wat er te doen is en doe hieronder een opmerking om uw mening over DNSCrypt te delen of als u problemen ondervindt bij het installeren of configureren van DNSCrypt in uw Ubuntu-machine.