DNS preko HTTPS-a je podrazumevano onemogućen u portu Firefoxa za OpenBSD

Održavači Firefox portova za OpenBSD nije podržao odluka o podrazumevano omogući DNS preko HTTPS-a u novim verzijama Firefoxa. Nakon kratkog rasprave odlučeno je da se prvobitno ponašanje ostavi nepromijenjeno. Da biste to učinili, postavka network.trr.mode je postavljena na '5', što rezultira bezuvjetnim onemogućavanjem DoH-a.

U prilog ovakve odluke navode se sljedeći argumenti:

  • Aplikacije treba da se pridržavaju DNS postavki za cijeli sistem i da ih ne poništavaju;
  • Šifriranje DNS-a možda nije loša ideja, ali otprema Podešavanje cjelokupnog DNS prometa na Cloudflare je definitivno loša ideja.

DoH postavke se i dalje mogu poništiti u about:config ako želite. Na primjer, možete postaviti vlastiti DoH server, odrediti njegovu adresu u postavkama (opcija “network.trr.uri”) i prebaciti “network.trr.mode” na vrijednost '3', nakon čega će svi DNS zahtjevi biti opslužen od strane vašeg servera koristeći protokol DoH. Da biste postavili vlastiti DoH server, možete koristiti npr. doh-proxy sa Facebooka, DNSCrypt Proxy ili rust-doh.

izvor: opennet.ru

Dodajte komentar