DNS over HTTPS er som standard deaktiveret i Firefox-porten til OpenBSD

Firefox-portvedligeholdere til OpenBSD støttede ikke beslutning vedr aktivere som standard DNS over HTTPS i nye versioner af Firefox. Efter en kort diskussioner det blev besluttet at lade den oprindelige adfærd være uændret. For at gøre dette er indstillingen for network.trr.mode sat til '5', hvilket resulterer i, at DoH deaktiveres ubetinget.

Følgende argumenter er til fordel for en sådan beslutning:

  • Applikationer skal overholde systemdækkende DNS-indstillinger og ikke tilsidesætte dem;
  • Kryptering af DNS er måske ikke en dårlig idé, men forsendelse at standardisere al DNS-trafik til Cloudflare er bestemt en dårlig idé.

DoH-indstillinger kan stadig tilsidesættes i about:config, hvis det ønskes. Du kan f.eks. oprette din egen DoH-server, angive dens adresse i indstillingerne (mulighed “network.trr.uri”) og skifte “network.trr.mode” til værdien '3', hvorefter alle DNS-anmodninger vil betjenes af din server ved hjælp af protokollen DoH. For at implementere din egen DoH-server kan du bruge f.eks. doh-proxy fra Facebook, DNSCrypt Proxy eller rust-doh.

Kilde: opennet.ru

Tilføj en kommentar