DNS през HTTPS е деактивиран по подразбиране в порта на Firefox за OpenBSD

Поддръжници на порт на Firefox за OpenBSD не поддържаше решение относно активирайте по подразбиране DNS през HTTPS в новите версии на Firefox. След кратко дискусии беше решено първоначалното поведение да остане непроменено. За да направите това, настройката network.trr.mode е зададена на „5“, което води до безусловно деактивиране на DoH.

Привеждат се следните аргументи в полза на такова решение:

  • Приложенията трябва да се придържат към DNS настройките за цялата система и да не ги отменят;
  • Шифроването на DNS може да не е лоша идея, но изпращане настройването на целия DNS трафик по подразбиране към Cloudflare определено е лоша идея.

Настройките на DoH все още могат да бъдат заменени в about:config, ако желаете. Например, можете да настроите свой собствен DoH сървър, да посочите адреса му в настройките (опция „network.trr.uri“) и да превключите „network.trr.mode“ на стойността „3“, след което всички DNS заявки ще да се обслужва от вашия сървър с помощта на протокола DoH. За да разположите свой собствен DoH сървър, можете да използвате, например, doh-прокси от фейсбук, DNSCrypt Proxy или ръжда-дох.

Източник: opennet.ru

Добавяне на нов коментар