Cifrar el tráfico DNS.
$ wget https://github.com/downloads/opendns/dnscrypt-proxy/dnscrypt-proxy-1.2.0.tar.gz
$ tar xvvf dnscrypt-proxy-1.2.0.tar.gz
$ cd dnscrypt-proxy-1.2.0/
$ ./configure
$ make
# make install
# dnscrypt-proxy --daemonize
Modificar las DNSs en:
# nano /etc/resolv.conf
Colocar:
nameserver 127.0.0.1
Nota.- Comentar las existentes.
Para evitar que network-manager sobreescriba el archivo resolv.conf, bloquear el fichero:
# chattr +i /etc/resolv.conf