Networking

dns over tls 和無系統發行版

  • January 31, 2022

假設我有一個使用 DoT(dns over TLS) 的 dns 伺服器正在工作並啟動。在基於 systemd 的發行版上,如 Debian、Oracle Linux、Rockylinux 等……很容易設置

vim /etc/systemd/resolved.conf

[Resolve]
DNS=IP.OF.YOUR.DNS OR DNSWITHTLS
#FallbackDNS=
Domains=yourdomain.domainorotherdomainwithtls
#LLMNR=no
#MulticastDNS=no
DNSSEC=yes
DNSOverTLS=yes
#Cache=yes

systemctl restart systemd-resolved.service

並且完成了。

問題是..是否可以為基於 Slackware 或 Devuan 的非系統發行版設置 DoT?Freebsd不使用systemd,但他們可以設置DoT只編輯一個文件並重新啟動網路服務

vim /etc/rc.conf.d/local_unbound 
local_unbound_tls="YES"

找到解決方案,至少對於 Devuan

Elogind-resolved 現在支持 DoT。

引用自:https://unix.stackexchange.com/questions/688495