Pereiti prie turinio

Kaip pakeisti DNS „Linux“ kompiuteryje?

Rinkitės savo aplinkai tinkamus GNOME arba KDE Plasma žingsnius. Šifruotam DNS galite naudoti „Cloudflare WARP“; meniu priklauso nuo „Linux“ versijos.

Prieš keisdami

  • Užsirašykite arba nufotografuokite esamus DNS adresus. Taip pat pasižymėkite, ar jie gaunami automatiškai. Keiskite tik DNS nustatymus, ne IP adresą ar šliuzą. Darbo ar VPN tinkle pirmiausia pasitarkite su administratoriumi.

DNS keitimas per GNOME

DNS be šifravimo

Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.

Tinka daugeliui Ubuntu ir kitų GNOME sistemų su „NetworkManager“. Keisite tik pasirinkto ryšio DNS.

Palikite automatinį IP adreso gavimą. Keiskite tik DNS.

  1. Atidarykite „Settings“.

  2. Pasirinkite „Network“ skiltį.

  3. Prie naudojamo „Wi-Fi“ ar laidinio ryšio paspauskite nustatymų mygtuką.

  4. Atidarykite „IPv4“. DNS dalyje išjunkite „Automatic“; IP adreso gavimo būdo nekeiskite.

  5. DNS lauke įveskite pirmą „Cloudflare“ adresą.

    1.1.1.1

  6. Tame pačiame lauke įveskite antrą adresą.

    1.0.0.1

  7. Paspauskite „Apply“ ir, jei reikia, prisijunkite prie tinklo iš naujo.

DNS keitimas per KDE Plasma

DNS be šifravimo

Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.

Tinka KDE Plasma 6 su „NetworkManager“. Keisite tik pasirinkto ryšio DNS; meniu gali skirtis.

„Automatic (Only addresses)“ palieka automatinį IP adreso gavimą, o DNS leidžia įvesti patiems.

  1. Atidarykite „System Settings > Wi-Fi & Internet > Wi-Fi & Networking“.

  2. Pasirinkite naudojamą „Wi-Fi“ ar laidinį ryšį.

  3. Atidarykite „IPv4“ ir prie „Method“ pasirinkite „Automatic (Only addresses)“.

  4. Lauke „DNS servers“ įveskite pirmą „Cloudflare“ adresą.

    1.1.1.1

  5. Tame pačiame lauke įveskite antrą adresą.

    1.0.0.1

  6. Paspauskite „Apply“.

Pasirinktinai: IPv6 DNS adresai

Jei tinklas naudoja IPv6, nustatykite ir jo DNS adresus: IPv4 pakeitimas jų nepakeičia. IPv6 išjungti nereikia.

  1. GNOME aplinkoje atidarykite to paties ryšio „IPv6“. Išjunkite tik automatinį DNS gavimą; IP adresų gavimo nekeiskite.

  2. KDE Plasma aplinkoje atidarykite ryšio „IPv6“. Prie „Method“ pasirinkite „Automatic (Only addresses)“.

  3. Įveskite pirmą „Cloudflare“ IPv6 adresą.

    2606:4700:4700::1111

  4. Įveskite antrą IPv6 adresą.

    2606:4700:4700::1001

  5. Paspauskite „Apply“.

Patikrinkite DNS adresus

Grįžkite į ryšio DNS nustatymus ir patikrinkite išsaugotus adresus. Pabandykite atidaryti norimą svetainę, tada – „Cloudflare“ testą.

Atidaryti „Cloudflare“ testą (atidaroma naujame skirtuke)

Prie „Connected to 1.1.1.1“ ieškokite „Yes“. Vien „Cloudflare“ IP adresų įvedimas neįjungia DoH ar DoT.

„Yes“ prie „Using DNS over HTTPS (DoH)“ gali rodyti naršyklės DoH, o ne sistemos DNS šifravimą. Testas nenuskaito „Linux“ nustatymų; VPN ar tinklas gali pakeisti rezultatą.

Šifruotas DNS su „Cloudflare WARP“

Šifruotas DNS per HTTPS (DoH)

Šifruojamos DNS užklausos. „DNS only“ režimas kito interneto srauto per WARP tunelį nesiunčia.

WARP gali šifruoti tik DNS, nenukreipdamas kito interneto srauto. Toliau pasirinkite „DNS only“ per HTTPS (DoH).

Įdiekite WARP pagal oficialią jūsų „Linux“ versijai skirtą instrukciją. Ne visos versijos palaikomos.

Atidaryti WARP diegimo instrukciją (atidaroma naujame skirtuke)

Įjunkite tik DNS šifravimą

Įdiegę WARP atidarykite terminalą. Registracijos žingsnį praleiskite, jei klientas jau užregistruotas.

  1. Pirmą kartą užregistruokite WARP šia komanda.

    warp-cli registration new

  2. Šia komanda pasirinkite „DNS only“ per HTTPS (DoH).

    warp-cli mode doh

  3. Šia komanda įjunkite WARP ryšį.

    warp-cli connect

Patikrinkite „Cloudflare WARP“ ryšį

Komanda parodo WARP ryšio būseną. DNS šifravimą papildomai patikrinkite naršyklėje.

  1. Paleiskite ryšio patikros komandą.

    warp-cli status

Patikrinkite WARP šifruotą DNS

Įsitikinkite, kad WARP būsena rodo veikiantį ryšį ir pasirinkta „DNS only“ per HTTPS. Pabandykite atidaryti norimą svetainę, tada – „Cloudflare“ testą.

Atidaryti „Cloudflare“ testą (atidaroma naujame skirtuke)

Prie „Using DNS over HTTPS (DoH)“ ieškokite „Yes“: testo užklausa buvo šifruota. Jei rodoma „No“, patikrinkite WARP režimą ir naršyklės DNS.

Naršyklė gali naudoti savo DoH, todėl testas nepatvirtina visos sistemos DNS šifravimo. VPN ar kita DNS programa taip pat gali pakeisti rezultatą.

Pažengusiems: šifruotas DNS per TLS (DoT)

Kai kuriose sistemose „systemd-resolved“ palaiko DNS over TLS (DoT). Jis šifruoja DNS per TLS, o DoH – per HTTPS.

Nustatymai priklauso nuo „NetworkManager“, tinklo pateikiamų DNS adresų (DHCP) ir kiekvieno ryšio DNS pasirinkimo.

Vien bendro nustatymų failo pakeitimo gali nepakakti. Išsami „systemd-resolved“ sąranka šiame gide neaprašoma.

Kaip atjungti „Cloudflare WARP“?

Tai nepanaikina GNOME ar KDE įvestų DNS adresų. Jei komanda neveikia, savo versijos komandas patikrinkite su „warp-cli --help“.

  1. Šia komanda išjunkite WARP ryšį.

    warp-cli disconnect

Kaip grąžinti ankstesnius DNS nustatymus?

  1. Atidarykite to paties ryšio IPv4 ir, jei keitėte, IPv6 DNS nustatymus.

  2. GNOME aplinkoje įjunkite automatinį DNS. KDE Plasma aplinkoje grąžinkite automatinį DHCP režimą, kad tinklas pateiktų ir IP, ir DNS adresus.

  3. Jei anksčiau DNS įvedėte patys, grąžinkite užsirašytus adresus.

  4. Paspauskite „Apply“. WARP ryšį išjunkite atskirai.

„Cloudflare WARP“ suderinamumas

  • WARP palaiko RHEL 9 ir 10, Debian 12 ir 13, Fedora 43 ir 44, Ubuntu 22.04, 24.04 ir 26.04 LTS; AMD64 / x86-64 ir ARM64 / AArch64. RHEL 9 ir naujesnėms reikia EPEL. „Arch Linux“ ir „Linux Mint“ oficialiame sąraše nenurodytos. Prieš diegdami patikrinkite naujausius reikalavimus.

Svarbu žinoti

  • Darbo tinklas, VPN ar kita DNS programa gali pakeisti jūsų nustatymus. WARP gali paveikti „NetworkManager“ valdomą DNS.
  • DNS keitimas gali padėti esant DNS blokavimui. Kitų ribojimų ar svetainės gedimo jis nepašalina.

Oficialūs šaltiniai