Author: byun1114

  • dnscrypt-proxy 추가 설정

    bootstrap_resolvers = ['1.1.1.1:53','8.8.8.8:53']

    외부 DNS가 없는 상태로 만들고 싶다면, 처음 정보를 받아올 주소를 하나는 지정을 해주어야 한다. 그 때 사용하는 것이 bootstrap_resolvers 이다.

    cloaking_rules = 'cloaking-rules.txt'

    특정 도메인을 내가 원하는 주소로 지정하고 싶을 때 사용한다. IP 주소 형식도 CNAME 같은 형식도 지원한다.

    [blocked_names]
    blocked_names_file = 'blacklist.txt'

    특정 도메인에 대한 것을 차단하고 싶을 때 사용한다. 위의 2개와는 다르게 [blocked_names] 아래에 위치시켜야 한다.

  • 사업의 철학

    • 뛰어난 기술자가 훌륭한 사업자가 되는 것은 아니다.
    • 책을 읽어보다 보면 사업체를 확장하고, 회사를 매각하여 수익을 낸 후 여유있는 삶을 누린다는 것이 최종 목적처럼 느껴진다. 이 부분은 이 책에서만 언급하는 것이 아니다. 미국 문화가 그런 것인가 하는 생각이 든다.
    • 프랜차이즈가 중요시된다. 그렇게 하기 위한 시스템을 갖추는 것이 필요하다. 시스템은 문서부터 시작이다.
  • 53번 포트 사용 확인

    sudo ss -tulpn | grep :53

  • dnscrypt-proxy.socket

    dnscrypt-proxy 를 사용할 때 listen 주소를 0.0.0.0:53 으로 하고 싶을 경우에는 다음과 같이 한다.

    우선 dnscrypt-proxy 서비스를 중지한다. 그리고 dnscrypt-proxy.socket을 비활성화 한다.

    sudo systemctl stop dnscrypt-proxy.socket
    sudo systemctl disable dnscrypt-proxy.socket

    서비스 파일은 대충 다음 형식이면 된다.

    [Unit]
    Description=dnscrypt-proxy - DNSCrypt client proxy
    Documentation=https://github.com/DNSCrypt/dnscrypt-proxy/wiki
    After=network.target
    Wants=network-online.target
    
    [Service]
    Type=simple
    NonBlocking=true
    ExecStart=/usr/local/bin/dnscrypt-proxy -config /etc/dnscrypt-proxy/dnscrypt-proxy.toml
    Restart=on-failure
    RestartSec=5
    
    AmbientCapabilities=CAP_NET_BIND_SERVICE
    CapabilityBoundingSet=CAP_NET_BIND_SERVICE
    
    StandardOutput=journal
    StandardError=journal
    
    [Install]
    WantedBy=multi-user.target

    원하는대로 설정하고 재시작한다.