DNS sobre HTTPS està desactivat de manera predeterminada al port de Firefox per a OpenBSD

Mantenidors de ports de Firefox per a OpenBSD no va donar suport decisió sobre habilitat per defecte DNS mitjançant HTTPS en les noves versions de Firefox. Després d'una curta discussions es va decidir deixar el comportament original sense canvis. Per fer-ho, la configuració de network.trr.mode s'estableix a "5", la qual cosa fa que DoH es desactivi incondicionalment.

A favor d'aquesta decisió es donen els següents arguments:

  • Les aplicacions haurien d'adherir-se a la configuració de DNS de tot el sistema i no anul·lar-les;
  • Xifrar DNS pot no ser una mala idea, però enviament Definir per defecte tot el trànsit DNS a Cloudflare és sens dubte una mala idea.

La configuració de DoH encara es pot anul·lar a about:config si es desitja. Per exemple, podeu configurar el vostre propi servidor DoH, especificar la seva adreça a la configuració (opció "network.trr.uri") i canviar "network.trr.mode" al valor "3", després del qual totes les sol·licituds DNS ser servit pel vostre servidor mitjançant el protocol DoH. Per implementar el vostre propi servidor DoH, podeu utilitzar, per exemple, doh-proxy de Facebook, DNSCrypt Proxy o rovell-doh.

Font: opennet.ru

Afegeix comentari