DNS über HTTPS ist im Firefox-Port für OpenBSD standardmäßig deaktiviert

Betreuer des Firefox-Ports für OpenBSD nicht unterstützt Entscheidung über standardmäßig aktivieren DNS über HTTPS in neuen Versionen von Firefox. Nach einer kurzen Diskussionen Es wurde beschlossen, das ursprüngliche Verhalten unverändert zu lassen. Dazu wird die Einstellung network.trr.mode auf „5“ gesetzt, was dazu führt, dass DoH bedingungslos deaktiviert wird.

Für eine solche Entscheidung werden folgende Argumente angeführt:

  • Anwendungen sollten sich an systemweite DNS-Einstellungen halten und diese nicht überschreiben;
  • Die Verschlüsselung von DNS ist vielleicht keine schlechte Idee, aber Senden Es ist definitiv eine schlechte Idee, den gesamten DNS-Verkehr standardmäßig an Cloudflare zu senden.

DoH-Einstellungen können bei Bedarf weiterhin in about:config überschrieben werden. Sie können beispielsweise einen eigenen DoH-Server einrichten, dessen Adresse in den Einstellungen angeben (Option „network.trr.uri“) und „network.trr.mode“ auf den Wert „3“ umstellen, woraufhin alle DNS-Anfragen ausgeführt werden werden von Ihrem Server über das Protokoll DoH bedient. Um Ihren eigenen DoH-Server bereitzustellen, können Sie beispielsweise Folgendes verwenden: doh-proxy von Facebook, DNSCrypt-Proxy oder Rust-doh.

Source: opennet.ru

Kommentar hinzufügen