Numa: портативный DNS-резольвер для блокировки рекламы и управления доменами
Numa — это портативный DNS-резольвер на Rust, который позволяет блокировать рекламу и создавать локальные доменные имена в одном бинарнике.
Он решает задачу приватности и управления DNS-запросами, предоставляя возможность использовать свои доменные имена без необходимости в облачных службах или дополнительных устройствах, таких как Raspberry Pi. Отличительной особенностью Numa является поддержка ODoH (обеспечения конфиденциальности DNS), что позволяет скрывать информацию о пользователе и его запросах. Он также умеет автоматически отменять переопределения хостнеймов и поддерживает кэширование, что улучшает производительность.
Проект полностью написан на Rust и может быть запущен на различных платформах: macOS, Linux, Windows и даже в Docker. Достаточно выполнить одну из команд из README. Учти, что для работы на порту 53 нужно запустить с правами администратора. В настоящий момент проект пока на ранней стадии, но уже предлагает мощный функционал.
Numa — это переносимый DNS-резолвер, упакованный в один исполняемый файл. Он позволяет блокировать рекламу в любой сети, называть свои локальные сервисы, переопределять любые имена хостов с автоматическим восстановлением, а также шифровать все выходящие запросы с помощью Oblivious DoH (RFC 9230), что исключает возможность одной стороне видеть твою личность и запрашиваемую информацию. Все это возможно без использования облачного аккаунта или Raspberry Pi, прямо на твоем ноутбуке.
Проект написан с нуля на языке Rust, без использования сторонних DNS-библиотек. Numa поддерживает кэширование, блокировку рекламы и локальные сервисные домены из коробки. Также имеется возможность рекурсивного разрешения запросов через корневые серверы имен с полной проверкой цепочки доверия DNSSEC. Для шифрования клиентов доступен слушатель DNS-over-TLS, который можно использовать с различными клиентами, такими как iOS Private DNS. Команда numa relay позволяет превратить Numa в публичную точку ODoH, что значительно расширяет экосистему, позволяя каждому развёрнутому экземпляру Numa участвовать в этом процессе.
Установка и запуск
Установка Numa возможна на различных платформах:
- На macOS:
brew install razvandimescu/tap/numa - На Linux:
curl -fsSL https://raw.githubusercontent.com/razvandimescu/numa/main/install.sh | sh - На Arch Linux:
pacman -S numa - На Windows — скачай из релизов на GitHub.
- Для Docker:
docker run -d --name numa --network host -v numa-data:/var/lib/numa ghcr.io/razvandimescu/numa - Для Nix:
nix run github:razvandimescu/numa
Для запуска сервера в поисковом режиме используй команду:
sudo numa
Чтобы открыть панель управления, перейди по адресу http://numa.numa или http://localhost:5380. На локальном интерфейсе вход в систему не требуется, а при доступе из другой сети будет предложено ввести токен API, который Numa генерирует при первом запуске.
Основные функции
Numa предоставляет несколько режимов разрешения запросов:
- forward (по умолчанию) — прозрачный прокси для твоего существующего системного DNS с кэшированием и блокировкой рекламы;
- recursive — прямое разрешение запросов от корневых серверов имен;
- auto — автоматически определяет доступность корневых серверов и переключается на рекурсивное разрешение при их достижимости.
Поддерживается блокировка рекламы и трекеров через Hagezi Pro, обновляемый ежедневно. Также есть поддержка локальных сервисов с авто-выдачей TLS и мDNS для автоматического обнаружения сервисов в сети.
Ограничения
Numa не поддерживает DHCP, кластеризацию или синхронизацию конфигураций между экземплярами. Большинство настроек производится в файле numa.toml, а не через панель управления. Если ты используешь Numa как единственный резолвер и он перестанет работать, DNS-запросы могут потерпеть неудачу. Чтобы вернуть прежние настройки DNS, достаточно выполнить команду sudo numa uninstall.
Заключение
Numa — это многофункциональный инструмент для управления DNS, предлагающий гибкость в настройках и возможность работы в различных сценариях. Его легкость установки и настройки делает его удобным решением для блокировки рекламы и управления локальными сервисами без дополнительных затрат на оборудование.
Открыть на GitHub: razvandimescu/numa →
RepoRadar