Wednesday, February 26, 2020

Tutorial Install DNS over TLS pada OpenWRT



DNS over TLS digunakan untuk melakukan enkripsi pada request DNS sehingga bisa mencegah serangan Man in the Middle Attack atau mencegah censorship dari pihak ISP.

Notes :
  • Tutorial ini menggunakan resolver dari cloudflare, resolver ini bisa diganti sesuai keinginan
  • Untuk pengguna ISP plat merah / indihomo kadang ketika membuka website masih ada redirect ke website welc*me.indihomo.co.id tapi tetap bisa digunakan untuk membypass situs-situs yang diblok

Langkah-langkah :


  1. Login ke router OpenWRT
  2. Ke Menu System -> Software, klik update
  3. Search package stubby , lalu klik install
  4. Install juga package ca-certificates dan ca-bundle
  5. Ke menu System -> Startup , cari package stubby yang sudah diinstall tadi dan klik start lalu set stubby menjadi enabled 
  6. Ke menu Network -> Interfaces, edit interface WAN, lalu pilih advanced settings, hilangi centang pada "Use DNS servers advertised by peers"  , pada "Use custom DNS servers", isi dengan "127.0.0.1"
  7. Ke menu Network -> DHCP and DNS, tab "Resolv and Hosts Files" centang pada "Ignore resolve file". Klik Save and Aplly.
  8. Ke menu Network -> DHCP , tab General Settings, set DNS forwarding menjadi 127.0.0.1#5453
  9. Ke menu System->Startup , cari package dnsmasq , klik Restart
  10. Done
Share:

0 comments:

Post a Comment

This Blog is protected by DMCA.com