Настраиваем локальный DNS-резольвер Unbound с поддержкой DNS-over-TLS (DoT)
Протокол DNS лежит в основе работы интернета, но он был разработан еще в те времена, когда о безопасности передачи данных не задумывались.
Сегодня этот недостаток критичен: пассивный наблюдатель может отследить всю вашу интернет-активность, а активный злоумышленник - подменить ответы сервера и перенаправить вас на фишинговый сайт.
Чтобы обезопасить себя, настроим локальный DNS-резольвер, который будет обращаться к вышестоящим серверам по защищенному протоколу DNS-over-TLS.
Unbound - это свободный DNS‑сервер с открытым исходным кодом, который может работать в режиме валидирующего, рекурсивного и кеширующего резольвера.
Его разработку ведет компания NLnet Labs и распространяет его под лицензией BSD, в данной статье мы рассмотрим его установку и настройку на современные системы Debian или Ubuntu.
✅ Читать далее: https://interface31.ru/post/nastraivaem-lokalnyj-dns-rezolver-unbound-s-podderzhkoj-dns-over-tls/
Post #6681
2.11K

- 👍 19
- 🔥 12
- ❤ 3