HTTPS üzərindən DNS standart olaraq OpenBSD üçün Firefox portunda deaktiv edilib

OpenBSD üçün Firefox port baxıcıları dəstəkləmirdi haqqında qərar default olaraq aktivləşdirin HTTPS üzərində DNS Firefox-un yeni versiyalarında. Qısa müddətdən sonra müzakirələr ilkin davranışın dəyişməz qalması qərara alındı. Bunun üçün network.trr.mode parametri '5' olaraq təyin edilir, bu da DoH-nin qeyd-şərtsiz əlil olması ilə nəticələnir.

Belə bir qərarın lehinə aşağıdakı arqumentlər verilir:

  • Tətbiqlər sistem üzrə DNS parametrlərinə riayət etməli və onları ləğv etməməlidir;
  • DNS-i şifrələmək pis fikir olmaya bilər, amma göndərmək bütün DNS trafikini Cloudflare-ə defolt etmək mütləq pis fikirdir.

İstənilən halda, DoH parametrləri hələ də about:config-də ləğv edilə bilər. Məsələn, siz öz DoH serverinizi qura, onun ünvanını parametrlərdə (“network.trr.uri” seçimi) göstərə və “network.trr.mode” parametrini “3” dəyərinə dəyişə bilərsiniz, bundan sonra bütün DNS sorğuları DoH protokolundan istifadə edərək serveriniz tərəfindən xidmət göstərilməlidir. Öz DoH serverinizi yerləşdirmək üçün, məsələn, istifadə edə bilərsiniz: doh-proxy Facebook-dan, DNSCrypt Proxy və ya pas-doh.

Mənbə: opennet.ru

Добавить комментарий