Linux
Most desktop Linux distributions, including Ubuntu, Fedora and Debian with
GNOME, use systemd-resolved for DNS. It supports DNS-over-TLS, so your
lookups are encrypted.
Check that it’s in use:
resolvectl statusIf this prints your DNS settings, carry on. If the command isn’t found, see other setups below.
Set it up
Section titled “Set it up”-
Create the configuration file below for your location. The
#hostnameafter each address tells systemd-resolved which name to verify the TLS certificate against./etc/systemd/resolved.conf.d/bancuh.conf [Resolve]DNS=45.33.24.129#us-dns1.bancuh.com 2600:3c00::f03c:94ff:fe97:f94f#us-dns1.bancuh.comDNSOverTLS=yesDomains=~./etc/systemd/resolved.conf.d/bancuh.conf [Resolve]DNS=51.158.99.7#fr-dns1.bancuh.com 2001:bc8:710:1efa:dc00:ff:fe34:a339#fr-dns1.bancuh.com 163.172.180.231#fr-dns2.bancuh.com 2001:bc8:710:1efb:dc00:ff:fe34:a1d7#fr-dns2.bancuh.comDNSOverTLS=yesDomains=~./etc/systemd/resolved.conf.d/bancuh.conf [Resolve]DNS=139.59.219.245#sg-dns1.bancuh.com 2400:6180:0:d0::f7:1001#sg-dns1.bancuh.com 139.59.218.207#sg-dns2.bancuh.com 2400:6180:0:d0::f5:7001#sg-dns2.bancuh.comDNSOverTLS=yesDomains=~./etc/systemd/resolved.conf.d/bancuh.conf [Resolve]DNS=103.29.68.118#jp-dns1.bancuh.com 2400:8902::f03c:92ff:fe3e:46cd#jp-dns1.bancuh.com 172.105.195.19#jp-dns2.bancuh.com 2400:8902::f03c:94ff:fee9:70#jp-dns2.bancuh.comDNSOverTLS=yesDomains=~.Terminal window sudo mkdir -p /etc/systemd/resolved.conf.dsudo nano /etc/systemd/resolved.conf.d/bancuh.conf -
Restart the resolver:
Terminal window sudo systemctl restart systemd-resolved -
Stop NetworkManager from adding your network’s own DNS servers, which would otherwise be used alongside Bancuh DNS. Replace
<connection>with the name shown bynmcli connection show:Terminal window nmcli connection modify <connection> ipv4.ignore-auto-dns yes ipv6.ignore-auto-dns yesnmcli connection up <connection> -
Confirm the setup. The global section should list the Bancuh servers with
+DNSOverTLS:Terminal window resolvectl statusresolvectl query zedo.com # blocked domains return 0.0.0.0
Undo it
Section titled “Undo it”sudo rm /etc/systemd/resolved.conf.d/bancuh.confsudo systemctl restart systemd-resolvednmcli connection modify <connection> ipv4.ignore-auto-dns no ipv6.ignore-auto-dns nonmcli connection up <connection>Other setups
Section titled “Other setups”If your system doesn’t use systemd-resolved, set plain DNS instead: through
your network manager’s settings, or by listing the servers in
/etc/resolv.conf.
| Server | IPv4 | IPv6 |
|---|---|---|
| us-dns1 | 45.33.24.129 | 2600:3c00::f03c:94ff:fe97:f94f |
| Server | IPv4 | IPv6 |
|---|---|---|
| fr-dns1 | 51.158.99.7 | 2001:bc8:710:1efa:dc00:ff:fe34:a339 |
| fr-dns2 | 163.172.180.231 | 2001:bc8:710:1efb:dc00:ff:fe34:a1d7 |
| Server | IPv4 | IPv6 |
|---|---|---|
| sg-dns1 | 139.59.219.245 | 2400:6180:0:d0::f7:1001 |
| sg-dns2 | 139.59.218.207 | 2400:6180:0:d0::f5:7001 |
| Server | IPv4 | IPv6 |
|---|---|---|
| jp-dns1 | 103.29.68.118 | 2400:8902::f03c:92ff:fe3e:46cd |
| jp-dns2 | 172.105.195.19 | 2400:8902::f03c:94ff:fee9:70 |