Rehber Linux Mint:Systemd ile Discord Erişim Rehberi (DNS over TLS)

altugsq

Becerikli
Katılım
17 Ocak 2025
Mesajlar
39
Çözümler
1
Beğeniler
27
Bu rehber, Türkiye'deki DPI (Derin Paket İnceleme) tabanlı erişim engellerini aşmak için DNS sorgularını şifreleyerek (DoT - DNS over TLS) Discord ve benzeri servislere erişimi sağlar. VPN gerektirmez.

1. Yapılandırma Dosyasını Düzenleme​

Öncelikle systemd-resolved servisinin ayar dosyasını açıyoruz.

Terminali aç ve şu komutu gir:
sudo nano /etc/systemd/resolved.conf

Açılan editörde aşağıdaki satırları bul ve gösterildiği şekilde düzenle (başlarında # işareti varsa kaldır):
DNS=1.1.1.1 1.0.0.1
DNSOverTLS=yes
DNSStubListener=yes
  • Ctrl + O, ardından Enter ile kaydet.
  • Ctrl + X ile çık.

2. DNS Çözümleyici Bağlantısını Yapılandırma​

Sistemin, yaptığımız bu ayarları (127.0.0.53 üzerindeki yerel servisi) kullanması için /etc/resolv.conf dosyasını systemd'nin stub dosyasına yönlendirmemiz gerekir.

Sırasıyla şu komutları çalıştır:

# Mevcut dosyayı yedekle
sudo mv /etc/resolv.conf /etc/resolv.conf.yedek
# Sembolik link oluştur
sudo ln -sf /run/systemd/resolve/stub-resolv.conf /etc/resolv.conf

3. Servisi Yeniden Başlatma​

Ayarların aktif olması için servisi yeniden başlat ve DNS önbelleğini temizle:
sudo systemctl restart systemd-resolved
sudo resolvectl flush-caches

4. Doğrulama​

İşlemin başarılı olup olmadığını kontrol etmek için şu komutu gir:
resolvectl status

Çıktıda "DNS Servers: 1.1.1.1" ve "DNSOverTLS: yes" ibarelerini görüyorsan işlem tamamdır. Artık Discord'a VPN'siz girebilirsininiz. Eğer bu sonuçlar olmazsa bilgisayarınızı yeniden başlatın. İki farklı ISS'de denedim ikisinde de bu yöntem çalıştı.
 
Denediğin ISS'ler nelerdir?
 
DPI kullanmayan ISS'lerde işe yarar bu. Toplumun çoğu Türk Telekom kullanıyor sansüronline kullanıyor. Zapret rehberi lazım.

Bir DoH için bu betiği kullanıyorum ben.
 
DPI kullanmayan ISS'lerde işe yarar bu. Toplumun çoğu Türk Telekom kullanıyor sansüronline kullanıyor. Zapret rehberi lazım.

Bir DoH için bu betiği kullanıyorum ben.

Türk Telekom ve TürkNet ile denedim ikisinde de çalıştı aslında.
 
Turknet'te çalışması normal. Hatta düz (port 53) DNS değiştirme de iş görüyor.
Telekomda çalışmaması lazım, DNS bir domain'in IP adresini sana doğru olarak getirdi diyelim ama oraya girebilmek için yine DPI aşman lazım. Sadece DoT ile çalışması daha fazla teyide muhtaç.
 
Hocam dediğim gibi ben hem Telekom hem de TürkNet'te denedim ikisinde de işlem başarılı oldu. Telekom kullanan 3. bir kişi, yöntemi deneyip dönüş yaparsa bence de daha sağlıklı olur.
 
Türk Telekom da çalışmıyor. Katı DPI var.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…