DNS oor HTTPS is by verstek in die Firefox-poort vir OpenBSD gedeaktiveer

Firefox-poortonderhouers vir OpenBSD ondersteun nie besluit oor aktiveer by verstek DNS via HTTPS in nuwe weergawes van Firefox. Na 'n kort besprekings daar is besluit om die oorspronklike gedrag onveranderd te laat. Om dit te doen, is die netwerk.trr.mode-instelling op '5' gestel, wat daartoe lei dat DoH onvoorwaardelik gedeaktiveer word.

Die volgende argumente word ten gunste van so 'n besluit aangevoer:

  • Toepassings moet aan stelselwye DNS-instellings voldoen en dit nie ignoreer nie;
  • Om DNS te enkripteer is dalk nie 'n slegte idee nie, maar versending die verstek van alle DNS-verkeer na Cloudflare is beslis 'n slegte idee.

DoH-instellings kan steeds oorskryf word in about:config indien verlang. U kan byvoorbeeld u eie DoH-bediener opstel, sy adres in die instellings spesifiseer (opsie “network.trr.uri”) en “network.trr.mode” na die waarde '3' oorskakel, waarna alle DNS-versoeke sal bedien word deur jou bediener met behulp van die protokol DoH. Om jou eie DoH-bediener te ontplooi, kan jy bv. doh-proxy vanaf Facebook, DNSCrypt Proxy of roes-doh.

Bron: opennet.ru

Voeg 'n opmerking