DNS přes HTTPS je ve výchozím nastavení na portu Firefoxu pro OpenBSD zakázáno

Správci portů Firefoxu pro OpenBSD nepodpořil rozhodnutí o ve výchozím nastavení povolit DNS přes HTTPS v nových verzích Firefoxu. Po krátkém diskuse bylo rozhodnuto ponechat původní chování beze změny. Chcete-li to provést, je nastavení network.trr.mode nastaveno na '5', což má za následek bezpodmínečné zakázání DoH.

Ve prospěch takového rozhodnutí jsou uvedeny následující argumenty:

  • Aplikace by měly dodržovat celosystémová nastavení DNS a nepřepisovat je;
  • Šifrování DNS nemusí být špatný nápad, ale odesílání výchozí nastavení veškerého provozu DNS na Cloudflare je rozhodně špatný nápad.

Nastavení DoH lze v případě potřeby stále přepsat v about:config. Můžete si například nastavit svůj vlastní server DoH, zadat jeho adresu v nastavení (volba „network.trr.uri“) a přepnout „network.trr.mode“ na hodnotu „3“, poté budou všechny požadavky DNS být obsluhován vaším serverem pomocí protokolu DoH. Pro nasazení vlastního serveru DoH můžete použít např. doh-proxy z Facebooku, Proxy DNSCrypt nebo rust-doh.

Zdroj: opennet.ru

Přidat komentář