国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

使用DNS over TLS

運維 系統運維
現代計算機用來在互聯網種查找資源的 域名系統(DNS) 是在 35 年前設計的,沒有考慮用戶隱私。它會面臨安全風險和攻擊,例如 DNS 劫持。它還能讓 ISP 攔截查詢。

使用DNS over TLS

現代計算機用來在互聯網種查找資源的 域名系統(DNS) 是在 35 年前設計的,沒有考慮用戶隱私。它會面臨安全風險和攻擊,例如 DNS 劫持。它還能讓 ISP 攔截查詢。

幸運的是,現在有 DNS over TLS 和 DNSSEC 兩種技術。DNS over TLS 和 DNSSEC 允許創建從計算機到它配置的 DNS 服務器之間的安全且加密的端到端隧道。在 Fedora 上,部署這些技術的步驟很容易,并且所有必要的工具也很容易獲得。

本指南將演示如何使用 systemd-resolved 在 Fedora 上配置 DNS over TLS。有關 systemd-resolved 服務的更多信息,請參見文檔

步驟 1:設置 systemd-resolved

類似于下面所示修改 /etc/systemd/resolved.conf。確保啟用 DNS over TLS 并配置要使用的 DNS 服務器的 IP 地址。

  1. $ cat /etc/systemd/resolved.conf
  2. [Resolve]
  3. DNS=1.1.1.1 9.9.9.9
  4. DNSOverTLS=yes
  5. DNSSEC=yes
  6. FallbackDNS=8.8.8.8 1.0.0.1 8.8.4.4
  7. #Domains=~.
  8. #LLMNR=yes
  9. #MulticastDNS=yes
  10. #Cache=yes
  11. #DNSStubListener=yes
  12. #ReadEtcHosts=yes

關于選項的簡要說明:

  • DNS:以空格分隔的 IPv4 和 IPv6 地址列表,用作系統 DNS 服務器。
  • FallbackDNS:以空格分隔的 IPv4 和 IPv6 地址列表,用作后備 DNS 服務器。
  • Domains:在解析單標簽主機名時,這些域名用于搜索后綴。 ~. 代表對于所有域名,優先使用 DNS= 定義的系統 DNS 服務器。
  • DNSOverTLS:如果啟用,那么將加密與服務器的所有連接。請注意,此模式要求 DNS 服務器支持 DNS-over-TLS,并具有其 IP 的有效證書。

注意:上面示例中列出的 DNS 服務器是我個人的選擇。你要確定要使用的 DNS 服務器。要注意你要向誰請求 IP。

步驟 2:告訴 NetworkManager 將信息推給 systemd-resolved

在 /etc/NetworkManager/conf.d 中創建一個名為 10-dns-systemd-resolved.conf 的文件。

  1. $ cat /etc/NetworkManager/conf.d/10-dns-systemd-resolved.conf
  2. [main]
  3. dns=systemd-resolved

上面的設置(dns=systemd-resolved)讓 NetworkManager 將從 DHCP 獲得的 DNS 信息推送到 systemd-resolved 服務。這將覆蓋步驟 1 中配置的 DNS 設置。這在受信任的網絡中沒問題,但是也可以設置為 dns=none 從而使用 /etc/systemd/resolved.conf 中配置的 DNS 服務器。

步驟 3: 啟動和重啟服務

若要使上述步驟中的配置生效,請啟動并啟用 systemd-resolved 服務。然后重啟 NetworkManager 服務。

注意:在 NetworkManager 重啟時,連接會中斷幾秒鐘。

  1. $ sudo systemctl start systemd-resolved
  2. $ sudo systemctl enable systemd-resolved
  3. $ sudo systemctl restart NetworkManager

注意:目前,systemd-resolved 服務默認處于禁用狀態,是可選使用的。[有計劃][33]在 Fedora 33 中默認啟用systemd-resolved。

步驟 4:檢查是否一切正常

現在,你應該在使用 DNS over TLS。檢查 DNS 解析狀態來確認這一點:

  1. $ resolvectl status
  2. MulticastDNS setting: yes
  3. DNSOverTLS setting: yes
  4. DNSSEC setting: yes
  5. DNSSEC supported: yes
  6. Current DNS Server: 1.1.1.1
  7. DNS Servers: 1.1.1.1
  8. 9.9.9.9
  9. Fallback DNS Servers: 8.8.8.8
  10. 1.0.0.1
  11. 8.8.4.4

/etc/resolv.conf 應該指向 127.0.0.53

  1. $ cat /etc/resolv.conf
  2. # Generated by NetworkManager
  3. search lan
  4. nameserver 127.0.0.53

若要查看 systemd-resolved 發送和接收安全查詢的地址和端口,請運行:

  1. $ sudo ss -lntp | grep '\(State\|:53 \)'
  2. State Recv-Q Send-Q Local Address:Port Peer Address:Port Process
  3. LISTEN 0 4096 127.0.0.53%lo:53 0.0.0.0:* users:(("systemd-resolve",pid=10410,fd=18))

若要進行安全查詢,請運行:

  1. $ resolvectl query fedoraproject.org
  2. fedoraproject.org: 8.43.85.67 -- link: wlp58s0
  3. 8.43.85.73 -- link: wlp58s0
  4.  
  5. [..]
  6.  
  7. -- Information acquired via protocol DNS in 36.3ms.
  8. -- Data is authenticated: yes

額外步驟 5:使用 Wireshark 驗證配置

首先,安裝并運行 Wireshark

  1. $ sudo dnf install wireshark
  2. $ sudo wireshark

它會詢問你在哪個設備上捕獲數據包。在我這里,因為我使用無線接口,我用的是 wlp58s0。在 Wireshark 中設置篩選器,tcp.port == 853(853 是 DNS over TLS 協議端口)。在捕獲 DNS 查詢之前,你需要刷新本地 DNS 緩存:

  1. $ sudo resolvectl flush-caches

現在運行:

  1. $ nslookup fedoramagazine.org

你應該會看到你的計算機和配置的 DNS 服務器之間的 TLS 加密交換:

 

 


 

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2020-01-02 10:51:09

DNSHTTPS安全性

2017-10-26 09:08:00

Android 8.1

2022-07-15 16:29:16

微軟Windows 11

2019-07-31 10:36:38

FirefoxDNS-over-HT瀏覽器

2011-03-08 14:14:31

Proftpd

2021-06-30 14:05:08

DNSWindows 11HTTPS

2021-03-22 10:01:06

Edge瀏覽器問題修復

2010-10-25 13:33:10

Oracle over

2023-06-06 14:55:29

Firefox瀏覽器

2021-06-21 11:25:54

GoTLS語言

2021-07-09 14:52:58

MozillaFirefoxDNS-over-HT

2011-04-08 15:50:54

Oracleover函數

2021-03-21 19:53:06

微軟Edge瀏覽器

2009-09-22 12:20:12

ibmdwLotus

2021-06-30 18:11:56

Windows 11操作系統微軟

2020-08-05 08:31:51

SSL TLSNode.js

2021-03-25 14:41:05

TLS1.0IETF瀏覽器

2019-04-02 09:01:47

CoreDNSDNS污染

2018-06-28 09:06:27

DNS技術CDN

2016-10-31 10:25:24

點贊
收藏

51CTO技術棧公眾號

国产精品视频免费在线| 日韩经典一区二区| 色妞在线综合亚洲欧美| 亚洲一二三四| 18禁免费无码无遮挡不卡网站| 中文字幕人成人乱码| 久久精品久久久久电影| 欧美精品一区二区三区久久| 国产成人精品自拍| 国产精品久久一卡二卡| www.涩涩涩| 777a∨成人精品桃花网| 韩国在线视频一区| av网站一区| 日韩成人在线视频| 91精品啪在线观看国产81旧版| 亚洲午夜高清视频| 日韩一区二区在线看| 图片区亚洲欧美小说区| 日韩 欧美 视频| 6080午夜不卡| 亚洲视频www| 成人一级黄色片| 欧美成人三级在线视频| 91香蕉视频mp4| 三级在线免费看| 亚洲欧美日韩在线播放| 在线观看免费网站| 色综合久久久久久久久久久| 国产鲁鲁视频在线观看特色| 日韩大片在线观看视频| 91精品亚洲一区在线观看| 69视频在线播放| 欧美在线免费| 一区二区三区四区国产| 久久久久久久国产精品影院| 22288色视频在线观看| 欧美写真视频网站| 理论不卡电影大全神| 欧美另类高清videos| 91欧美在线| 夜夜爽www精品| 国产精品毛片久久久久久| 天堂在线一二区| 亚洲女人被黑人巨大进入al| 欧美尿孔扩张虐视频| 国产亚洲欧美一区二区三区| 国产精品一级片在线观看| 国产美女免费观看| 日韩一区二区三区视频| 成人高潮视频| 日本一区二区在线视频观看| 国产午夜精品一区二区三区嫩草 | 日韩欧美亚洲范冰冰与中字| 色呦呦在线观看视频| 色综合色综合久久综合频道88| 国产精品精品| 精品人妻大屁股白浆无码| 亚洲精品亚洲人成人网在线播放| 麻豆网站在线看| 性色av一区二区咪爱| 日韩主播视频在线| 大陆一级毛片| 亚洲成色999久久网站| 国产乱码精品一区二区亚洲 | 日本在线中文电影| 精品国产乱码91久久久久久网站| 91蝌蚪精品视频| 青青草成人网| 亚洲福利视频一区| 亚洲青青一区| 日韩精品一线二线三线| 亚洲精品日韩综合观看成人91| 韩日毛片在线观看| 97在线资源站| 国产精品白丝在线| 女人高潮被爽到呻吟在线观看| 国产不卡av在线免费观看| 国产一区二区三区高清播放| 日韩二区三区| 国产91精品久久久| 国产成人精品三级麻豆| 免费在线看黄网站| 国产综合福利在线| 中文字幕欧美激情一区| 一根才成人网| 日本一区二区三区在线视频| 欧美午夜片欧美片在线观看| 农村少妇一区二区三区四区五区| 超碰97免费观看| 欧美在线免费观看亚洲| 欧美日韩123| 国产裸体免费无遮挡| 精品视频—区二区三区免费| 今天的高清视频免费播放成人| 毛片毛片毛片毛片毛片毛片| 欧美日本啪啪无遮挡网站| 激情综合网av| 图片区小说区亚洲| 精品国产乱码久久久久久郑州公司| 亚洲一区二区三区四区在线观看 | 啊啊啊好爽视频| 日韩在线免费观看视频| 激情久久久久久久久久久久久久久久| 欧美性猛交xxx乱大交3蜜桃| 91精品在线影院| 成人欧美一区二区三区| 国产精品美女久久久久| 给我免费播放片在线观看| 日韩精品免费观看| 老色鬼精品视频在线观看播放| 欧美三级黄网| 农村寡妇一区二区三区| 欧日韩精品视频| 欧美黄色大片网站| 蜜桃成人在线视频| 91gao视频| 91福利精品视频| 欧美精品国产| 91亚洲精选| 免费观看成人在线| 欧美一区二区三区在线观看| 国产农村妇女精品一二区| 免费a级在线播放| 激情久久av| 日韩三级在线免费观看| 日韩国产欧美在线观看| 日本不卡1234视频| 国产精品自拍合集| 日韩专区中文字幕| 久久久久久综合| 亚洲精品v亚洲精品v日韩精品| 成人黄色av片| 国内精品国产三级国产在线专| 久久久91精品国产一区二区精品| 麻豆视频久久| 116美女写真午夜一级久久| 成人黄色免费看| 在线播放91灌醉迷j高跟美女 | jizz欧美| 欧美伦理视频在线观看| 欧美性受xxx| 亚洲综合激情另类小说区| 91精品国产91久久久久久密臀| 精品无人乱码| 日韩福利视频| 这里只有精品在线观看| 久久精品一区二区三区不卡| 免费久久精品| 在线观看国产原创自拍视频| 亚洲一二区在线| 久久亚洲电影天堂| 亚洲丝袜另类动漫二区| 欧美精品九九| 成人免费看视频网站| 久久婷婷综合色| 成人动漫视频在线观看完整版| 欧美精品一区二区三区很污很色的 | 国产日韩精品在线观看| 欧美日韩精品一区二区天天拍小说 | 18视频免费网址在线观看| 亚洲高清视频在线观看| 日韩视频免费中文字幕| 亚洲精品国产a久久久久久 | 亚洲欧洲自拍| 爱情岛论坛亚洲首页入口章节| 国产精品免费一区豆花| 884aa四虎影成人精品一区| 国产精品一卡二| 伊人久久大香线蕉综合网站| 欧美13一16娇小xxxx| 丰满的少妇愉情hd高清果冻传媒| 欧美在线性视频| 欧美一区日韩一区| 久久蜜桃一区二区| 综合激情在线| 99久久er| 蜜桃视频在线入口www| 日韩精品手机在线观看| 国产成人在线视频| 日韩精品高清在线观看| 亚洲综合在线第一页| 国产最新精品精品你懂的| 欧美日韩在线播放视频| а√天堂8资源中文在线| 免费yellow网站| 午夜免费电影一区在线观看| 97成人精品视频在线观看| 日韩一区二区三区视频在线观看| 欧美激情一区二区三区全黄 | 小草在线视频免费播放| 黄网址在线播放免费| 五月天综合网| 国产精品男女猛烈高潮激情| 亚洲欧美精品在线| 色欧美片视频在线观看在线视频| av午夜一区麻豆| 久久免费黄色| 国产韩国精品一区二区三区| 国产精品日本一区二区三区在线 |