Страница 1 из 1

Включаем DNS over TLS в systemd-resolved

Добавлено: 03 янв 2023, 23:27
Admin
По умолчанию в ubuntu 20.04+ в качестве DNS резолвера используется сервис systemd-resolved. В нём есть возможность использования протокола DNS over TLS для шифрования DNS трафика.
Для включения поддержки DNS over TLS необходимо открыть для редактирования файл /etc/systemd/resolved.conf
Далее нужно найти строку DNS, раскоментировать её и прописать DNS сервер. Я использую DNS от cloudflare

Код: Выделить всё

DNS=1.1.1.1 1.0.0.1
Далее необходимо найти строки

Код: Выделить всё

#DNSSEC=no
#DNSOverTLS=no
Раскоментировать их и поставить значение yes

Код: Выделить всё

DNSSEC=yes
DNSOverTLS=yes
Закрываем файл, и перезагружаем systemd-resolved

Код: Выделить всё

sudo service systemd-resolved restart
Проверить использование DNS over TLS можно с помощью комманды

Код: Выделить всё

resolvectl status
Должен появится приблизительно следующий вывод

Код: Выделить всё

Global
       Protocols: -LLMNR -mDNS +DNSOverTLS DNSSEC=yes/supported
resolv.conf mode: stub
     DNS Servers: 1.1.1.1 1.0.0.1
+DNSOverTLS - показывает что DNS Over TLS включен