DNS over HTTPS е деактивиран по подразбиране в порта Firefox за OpenBSD

Поддържачите на порта Firefox за OpenBSD не подкрепиха решението по включването по подразбиране на DNS над HTTPS в новите версии на Firefox. След кратко обсъждане беше решено да се запази първоначалното поведение без промяна. За това настройката network.trr.mode е зададена на стойност ‘5’, което води до безусловно изключване на DoH.

В подкрепа на подобно решение се изтъкват следните аргументи:

  • Приложенията трябва да спазват общосистемните настройки на DNS, а не да ги пренебрегват;
  • Шифроването на DNS може да е добра идея, но изпращането по подразбиране целият DNS трафик в Cloudflare определено е лоша идея.

Настройките за DoH все още могат да бъдат променени в about:config, ако е необходимо. Например, можете да настроите собствен DoH сървър, да запишете адреса му в настройките (опция „network.trr.uri“) и да прехвърлите „network.trr.mode“ на стойност ‘3’, след което всички DNS заявки ще бъдат обслужвани от вашия сървър по протокола DoH. За разгръщане на собствен DoH-сървър можете да използвате например, doh-proxy от Facebook, DNSCrypt Proxy или rust-doh.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster