沃下载:安全、高速的软件下载网站!

地图分类|最近更新

当前位置:沃下载 > 安全软件 > 网络安全 > DNSCrypt(DNS加密工具)v1.4.0中文版
DNSCrypt(DNS加密工具)v1.4.0中文版

DNSCrypt(DNS加密工具)v1.4.0中文版

DNSCrypt下载
下载地址
  • 软件大小:16.68 MB
  • 软件语言:简体中文
  • 更新时间:2022-01-16
  • 软件类别:网络安全
  • 运行环境:Win All
  • 软件等级: 三星
  • 官方网址:http://www.wodown.com
  • 浏览次数:
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

DNSCrypt是一款可以对DNS流量进行加密处理的安全防护软件,我们如果害怕使用dns进行文件传输时被其他人盗取数据的话。就可以通过DNSCrypt中文版来进行数据加密,这样就可以安全无误地完成文件传输,能够更好地保护你的个人隐私。

软件简介

DNSCrypt是一个确保客户与DNS服务器之间传输安全的工具,基于DNSCurve修改而来。
由于Domain Name System(DNS)设计上的缺陷,用户在浏览器里输入很多海外网址以后,如果遭遇MITM(Man in the Middle,中间人攻击)或者DNS污染,浏览器就可能接收到错误的IP而导致安全问题。为了解决这个问题,IETF在十几年前便开始制定DNS的安全 扩展(DNSSEC),主要是利用公开密钥加密技术,通过对DNS数据进行数字签名,DNSSEC能够验证DNS数据来源和验证在传输过程中DNS是否被 篡改。
但是DNSSEC不保证DNS数据的机密性,DNS数据本身并没有被加密,加之DNS的阶层式模式,这便 为一些机构提供监视,控制网络的手段,典型的例子就是不能访问一些海外的网站。DNSSEC也不提供免于DOS(Deny of Service,拒绝服务)攻击的办法,由于数字签名和签名验证需要额外的数据运算,DNSSEC反而更容易受到DOS攻击。DNSCurve相对于 DNSSEC的好处是,DNSCurve使用了更有效率的椭圆曲线加密算法而减少了运算量,可以对每条DNS查询都单独加密,从而更加安全。
DNSCrypt协议是非常类似DNSCurve的,作为一个DNS代理运行,侧重于客户端和第一级DNS服务器之间的通信安全,能够缓存DNS解析。DNSCrypt的上游DNS服务器是着名的OpenDNS服务,简单而言DNSCrypt就是加密了本机到OpenDNS服务器之间的DNS查询通信过程(使用椭圆曲线加密算法),所以可以不受GreatFireWall的DNS污染干扰。

DNSCrypt

软件特色

1、服务加密
可以在进行文件出书的时候加密,保护数据安全
2、安全防护
有效保护用户的服务器数据安全不被劫持
3、功能强大
完善全面的服务器安全管理功能,体验更出众

软件功能

1、使用了DNSCrypt协议,可以想像成HTTPS一样,只不过这次加密的是 DNS 流量,这样就可以保护网络安全,防止钓鱼网站等诸多问题。
2、可以防止 DNS 欺骗,使用加密签名验证来自所选 DNS 解析器的响应,并确保没有被篡改。
3、基于 DNSCrypt Proxy 的一款易于使用的工具,而后者可以在其他平台上使用。
4、已经内置了不少支持 DNSCrypt 的服务器,只需要开启服务,就会自动选择。
5、还有其他一些功能,比如 DNS 缓存、阻止 IPv6、强制使用 TCP 流量等功能。
6、能让局域网里的其他设备使用(将设备 DNS 设置为运行 Simple DNSCrypt 的电脑 IP 即可)。

安装说明

aur 源码安装:
我安装的时候比较慢所以就直接从官网下载了tar包在生成安装文件。
cd /tmp
wget https://aur.archlinux.org/packages/dn/dnscrypt-proxy/dnscrypt-proxy.tar.gz
tar xvf dnscrypt-proxy.tar.gz
makepkg -s
sudo pacman -U dnscrypt-proxy-1.2.0-1-x86_64.pkg.tar.xz
这样就安装完成了。
配置dnscrypt:
因为现在使用的是systemd,所以dnscrypt的启动配置文件在/etc/conf.d/dnscrypt-proxy
默认的端口号为dns的53,因为要和dnsmasq搭配使用和他在端口上有冲突现改为35535
codewalker@codehost:/tmp/dnscrypt-proxy
$ cat /etc/conf.d/dnscrypt-proxy
DNSCRYPT_LOCALIP=127.0.0.1
DNSCRYPT_LOCALPORT=35535
DNSCRYPT_USER=nobody
测试 dnscrypt
启动 sudo systemctl start dnscrypt-proxy.service
dig -p 35535 www.twitter
可以看到下面的server为127.0.0.1:35535
整合dnsmasq
sudo vim /etc/dnsmasq.conf
下面两行如没有则加入,有则修改.这里需要注意后面跟端口号的符号为#不是通常的:
#这是dnscrypt刚才的IP+端口号
server=127.0.0.1#35535
#这是opendns的ip地址
bogus-nxdomain=67.215.65.132
保存。
启动dnsmasq
sudo systemctl start dnsmasq.service
检查
dig -p 53 www.twitter
可以把他们都设为开机启动
sudo systemctl enable dnsmasq.service
sudo systemctl enable dnscrypt-proxy.service

展开内容

软件截图

同类推荐

相关文章

关于本站 | 联系方式 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright © 2012-2023 沃下载(www.wodown.com).All Rights Reserved 版权所有 备案编号:皖ICP备19017986号-1

声明:本站所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告