يتم تعطيل DNS عبر HTTPS افتراضيًا في منفذ Firefox لـ OpenBSD

مشرفو منفذ Firefox لـ OpenBSD لم يدعم قرار بشأن تمكين بشكل افتراضي DNS عبر HTTPS في الإصدارات الجديدة من فايرفوكس. بعد فترة قصيرة مناقشات تقرر ترك السلوك الأصلي دون تغيير. وللقيام بذلك، تم ضبط إعداد Network.trr.mode على "5"، مما يؤدي إلى تعطيل DoH دون قيد أو شرط.

يتم تقديم الحجج التالية لصالح مثل هذا القرار:

  • يجب أن تلتزم التطبيقات بإعدادات DNS على مستوى النظام وعدم تجاوزها؛
  • قد لا يكون تشفير DNS فكرة سيئة، ولكن إرسال من المؤكد أن تقصير كل حركة مرور DNS إلى Cloudflare هو فكرة سيئة.

لا يزال من الممكن تجاوز إعدادات DoH في about:config إذا رغبت في ذلك. على سبيل المثال، يمكنك إعداد خادم DoH الخاص بك، وتحديد عنوانه في الإعدادات (الخيار "network.trr.uri") وتبديل "network.trr.mode" إلى القيمة "3"، وبعد ذلك سيتم تحويل جميع طلبات DNS يتم خدمتها بواسطة الخادم الخاص بك باستخدام بروتوكول DoH. لنشر خادم DoH الخاص بك، يمكنك استخدام، على سبيل المثال، doh-proxy من الفيسبوك، DNSCrypt Proxy أو الصدأ دوه.

المصدر: opennet.ru

إضافة تعليق