找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9133|回复: 4

水星 MW4530R OpenWrt 安装DNSCrypt, 防止 DNS 被劫持/污染

[复制链接]
发表于 2013-8-28 14:54 | 显示全部楼层 |阅读模式
本帖最后由 mw4530r 于 2013-8-28 19:07 编辑

(1) 安装dnscrypt-proxy

# cd /tmp
# wget http://bitsum.com/files/packages ... .2.1-1.E_ar71xx.ipk
# opkg install dnscrypt-proxy_1.2.1-1.E_ar71xx.ipk
#  rm -f dnscrypt-proxy*.ipk


(2) 查看dnscrypt的配置文件

dnscrypt的配置文件是在/etc/config/dnscrypt-proxy, 不需要更改

config dnscrypt-proxy
       option address '127.0.0.1'
       option port '2053'

(3)编辑/etc/resolv.conf

#  rm /etc/resolv.conf
#  echo "nameserver 127.0.0.1">/etc/resolv.conf

注:/etc/resolv.conf本来转向/tmp/resolv.conf.auto,它指示路由器使用ISP的DNS。 我们将它改为用路由器安装的dnscrypt proxy


(4) 编辑/etc/config/dhcp

更改
#option resolvfile '/tmp/resolv.conf.auto'
option noresolv 1
list server '127.0.0.1#2053'
list server '/pool.ntp.org/208.67.222.222'

注:
#option resolvfile '/tmp/resolv.conf.auto'     不用/tmp/resolv.conf.auto文件
Noresolv 1    不用/etc/resolv.conf文件
127.0.0.1#2053     使用DNSCrypt地址的地址和端口
/pool.ntp.org/208.67.222.222    添加pool.ntp.org 为例外


(5) 将DNSCrypt自动启动

#  /etc/init.d/dnscrypt-proxy enable
#  /etc/init.d/dnscrypt-proxy start

(6) 重启Dnsmasq

# /etc/init.d/dnsmasq restart


发表于 2013-8-28 15:29 | 显示全部楼层
感谢分享,这个会不会影响DNS解析速度?
发表于 2013-8-28 18:51 | 显示全部楼层
和直接在dnsmasq的配置文件里加入“bogus-nxdomain=x.x.x.x”,从效果上看有什么区别?
发表于 2013-8-28 23:04 来自手机 | 显示全部楼层
远古毛利人 发表于 2013-8-28 15:29
感谢分享,这个会不会影响DNS解析速度?

必需要影响了,而且还不稳定
发表于 2014-2-22 23:22 | 显示全部楼层
这东西感觉没DNSMASQ好用。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-20 14:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表