DNS over HTTPS адключаны па змаўчанні ў порце Firefox для OpenBSD

Мэінтэйнеры порта Firefox для OpenBSD не падтрымалі рашэнне па уключэнні па-змаўчанні DNS праз HTTPS у новых версіях Firefox. Пасля кароткага абмеркавання было вырашана пакінуць першапачатковыя паводзіны нязменным. Для гэтага настройка network.trr.mode выстаўлена ў значэнне '5', што прыводзіць да безумоўнага адключэння DoH.

У карысць падобнага рашэння прыводзяцца наступныя аргументы:

  • Прыкладанні павінны прытрымвацца агульнасістэмных налад DNS, а не перавызначаць іх;
  • Шыфраванне DNS, магчыма, і нядрэнная ідэя, але адпраўка па змаўчанні ўсяго DNS-трафіку ў Cloudflare - сапраўды дрэнная ідэя.

Настройкі DoH па-ранейшаму могуць быць перавызначаны ў about:config пры жаданні. Напрыклад, можна падняць свой уласны DoH сервер, прапісаць яго адрас у наладах (опцыя "network.trr.uri") і пераключыць "network.trr.mode" у значэнне '3', пасля чаго ўсе DNS запыты будуць абслугоўвацца вашым серверам па пратаколе. DoH. Для разгортвання свайго DoH-сервера можна выкарыстоўваць, напрыклад, doh-proxy ад Facebook, Проксі DNSCrypt або rust-doh.

Крыніца: opennet.ru

Дадаць каментар