{"id":37892,"date":"2019-10-31T22:20:24","date_gmt":"2019-10-31T19:20:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\/"},"modified":"2019-10-31T22:20:24","modified_gmt":"2019-10-31T19:20:24","slug":"mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","title":{"rendered":"Mozilla geht dazu \u00fcber, DNS-over-HTTPS standardm\u00e4\u00dfig in Firefox zu aktivieren","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firefox-Entwickler <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/futurereleases\/2019\/09\/06\/whats-next-in-making-dns-over-https-the-default\/\">haben bekannt gegeben<\/a><\/noindex> \u00dcber den Abschluss der Tests zur Unterst\u00fctzung von DNS \u00fcber HTTPS (DoH, DNS over HTTPS) und die Absicht, diese Technologie Ende September standardm\u00e4\u00dfig f\u00fcr Nutzer in den USA zu aktivieren. Die Aktivierung erfolgt schrittweise, zun\u00e4chst f\u00fcr einige Prozents\u00e4tze der Nutzer, und im Falle von Problemen wird sie schrittweise auf 100% erh\u00f6ht. Nach der Aktivierung in den USA wird die M\u00f6glichkeit gepr\u00fcft, DoH auch in anderen L\u00e4ndern zu aktivieren.<\/p>\n<p>Die im Laufe des Jahres durchgef\u00fchrten Tests haben die Zuverl\u00e4ssigkeit und gute Leistung des Dienstes gezeigt und erm\u00f6glichten es, einige Situationen zu identifizieren, in denen DoH zu Problemen f\u00fchren kann, und L\u00f6sungen zu entwickeln, um diesen zu umgehen (zum Beispiel wurden analysiert <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50448\">Probleme<\/a><\/noindex> die Optimierung des Verkehrs in Content-Delivery-Netzwerken, die Elternkontrolle und interne DNS-Zonen in Unternehmen). <\/p>\n<p>Die Bedeutung der Verschl\u00fcsselung des DNS-Verkehrs wird als ein grundlegender Faktor zum Schutz der Nutzer eingesch\u00e4tzt, daher wurde beschlossen, DoH standardm\u00e4\u00dfig zu aktivieren, zun\u00e4chst jedoch nur f\u00fcr Nutzer in den USA. Nach der Aktivierung von DoH erh\u00e4lt der Nutzer eine Warnung, die es ihm erm\u00f6glicht, auf Wunsch die Anfragen an zentralisierte DoH-DNS-Server abzulehnen und zum traditionellen Ansatz des Versendens unverschl\u00fcsselter Anfragen an den DNS-Server des Anbieters zur\u00fcckzukehren (statt der verteilten Infrastruktur von DNS-Resolvern, bei denen DoH eine Bindung an einen bestimmten DoH-Dienst verwendet, der als einzelner Ausfallpunkt betrachtet werden kann).<\/p>\n<p>Bei der Aktivierung von DoH kann es zu St\u00f6rungen bei Systemen f\u00fcr die Elternkontrolle und Unternehmensnetzwerken kommen, die eine nur f\u00fcr das interne Netzwerk verf\u00fcgbare DNS-Namenstruktur zur Umwandlung von Intranet-Adressen und Unternehmenshosts verwenden. Um Probleme mit solchen Systemen zu l\u00f6sen, wurde ein \u00dcberpr\u00fcfungssystem hinzugef\u00fcgt, das DoH automatisch deaktiviert. Die \u00dcberpr\u00fcfungen werden bei jedem Start des Browsers oder bei der Feststellung einer \u00c4nderung des Subnetzes durchgef\u00fchrt.<\/p>\n<p>Eine automatische R\u00fcckkehr zur Verwendung des standardm\u00e4\u00dfigen Resolver der Betriebssysteme ist ebenfalls vorgesehen, wenn beim Aufl\u00f6sen \u00fcber DoH Fehler auftreten (zum Beispiel bei einem Verlust der Netzwerkverbindung zum DoH-Anbieter oder bei St\u00f6rungen in dessen Infrastruktur). Der Sinn solcher \u00dcberpr\u00fcfungen ist fragw\u00fcrdig, da Angreifer, die den Betrieb des Resolvers kontrollieren oder in den Datenverkehr eingreifen k\u00f6nnen, ein solches Verhalten simulieren k\u00f6nnten, um die Verschl\u00fcsselung des DNS-Datenverkehrs zu deaktivieren. Das Problem wurde durch die Hinzuf\u00fcgung einer Einstellung \u201eDoH immer\u201c (standardm\u00e4\u00dfig nicht aktiviert) gel\u00f6st, bei Aktivierung dieser Option wird die automatische Deaktivierung nicht angewendet, was einen vern\u00fcnftigen Kompromiss darstellt.<\/p>\n<p>Um die Unternehmensresolver zu bestimmen, werden \u00dcberpr\u00fcfungen untypischer Top-Level-Domains (TLD) und die R\u00fcckgabe von Intranet-Adressen durch den Systemresolver durchgef\u00fchrt. Zur Feststellung der Aktivierung von Inhaltskontrolle wird versucht, den Namen exampleadultsite.com aufzurufen, und wenn das Ergebnis nicht mit der tats\u00e4chlichen IP \u00fcbereinstimmt, gilt die Blockierung von Erwachsenen-Inhalten auf DNS-Ebene als aktiv. Als Anzeichen werden auch die IP-Adressen von Google und YouTube auf \u00c4nderungen zu restrict.youtube.com, forcesafesearch.google.com und restrictmoderate.youtube.com \u00fcberpr\u00fcft. Zudem Mozilla <noindex><a rel=\"nofollow\" href=\"https:\/\/support.mozilla.org\/en-US\/kb\/configuring-networks-disable-dns-over-https\">bietet<\/a><\/noindex> einen einheitlichen Pr\u00fcfhost implementieren <noindex><a rel=\"nofollow\" href=\"https:\/\/use-application-dns.net\/\">use-application-dns.net<\/a><\/noindex>, den Internetprovider und Dienste zur elterlichen Kontrolle als Markierung zur Deaktivierung von DoH nutzen k\u00f6nnen (wenn der Host nicht bestimmt werden kann, deaktiviert Firefox DoH).<\/p>\n<p>Die Nutzung eines einheitlichen DoH-Dienstes kann auch potenziell zu Problemen bei der Optimierung des Verkehrs in Content-Delivery-Netzwerken f\u00fchren, die den Verkehr mithilfe von DNS ausbalancieren (DSN-Server eines CDN-Netzes formuliert die Antwort unter Ber\u00fccksichtigung der Adresse des Resolvers und gibt den n\u00e4chstgelegenen Host zur Bereitstellung von Inhalten aus). Das Senden einer DNS-Anfrage von dem n\u00e4chstgelegenen Resolver des Benutzers in solchen CDNs f\u00fchrt zur R\u00fcckgabe der Adresse des n\u00e4chstgelegenen Hosts des Benutzers. Bei der Sendung einer DNS-Anfrage von einem zentralisierten Resolver wird jedoch die Adresse des Hosts zur\u00fcckgegeben, der dem DNS-over-HTTPS-Server am n\u00e4chsten ist. Praktische Tests haben gezeigt, dass die Verwendung von DNS-over-HTTP in Verbindung mit CDN kaum zu Verz\u00f6gerungen vor dem Start der Inhalts\u00fcbertragung f\u00fchrte (bei schnellen Verbindungen betrugen die Verz\u00f6gerungen maximal 10 Millisekunden, w\u00e4hrend bei langsamen Verbindungen sogar eine Beschleunigung der Leistung beobachtet wurde). F\u00fcr die \u00dcbertragung von Informationen \u00fcber den Standort des Clients an den CDN-Resolver wurde auch die Anwendung der EDNS Client Subnet-Erweiterung in Betracht gezogen.<\/p>\n<p>Es sei daran erinnert, dass DoH f\u00fcr die Vermeidung von Leaks \u00fcber angeforderte Hostnamen durch die DNS-Server der Anbieter, zur Bek\u00e4mpfung von MITM-Angriffen und zur Manipulation von DNS-Datenverkehr n\u00fctzlich sein kann, um Blockaden auf DNS-Ebene zu umgehen oder um den Betrieb bei Nichterreichbarkeit der DNS-Server (zum Beispiel beim Arbeiten \u00fcber einen Proxy) zu erm\u00f6glichen. Wenn in der Regel DNS-Anfragen direkt an die im System konfigurierten DNS-Server gesendet werden, wird beim DoH die Anfrage zur IP-Adresse des Hosts in HTTPS-Datenverkehr enkapsuliert und an den HTTP-Server gesendet, auf dem der Resolver die Anfragen \u00fcber Web-APIs verarbeitet. Der bestehende Standard DNSSEC verschl\u00fcsselt nur zur Authentifizierung von Client und Server, sch\u00fctzt jedoch den Datenverkehr nicht vor Abfangen und garantiert keine Vertraulichkeit der Anfragen. <\/p>\n<p>Um DoH zu aktivieren, muss in about:config der Wert der Variablen network.trr.mode ge\u00e4ndert werden, die seit Firefox 60 unterst\u00fctzt wird. Der Wert 0 schaltet DoH vollst\u00e4ndig aus; 1 \u2014 verwendet DNS oder DoH, je nachdem, was schneller ist; 2 \u2014 verwendet standardm\u00e4\u00dfig DoH und DNS als Reserveoption; 3 \u2014 verwendet nur DoH; 4 \u2014 der Mirroring-Modus, in dem DoH und DNS parallel verwendet werden. Standardm\u00e4\u00dfig wird der CloudFlare-DNS-Server verwendet, dieser kann jedoch \u00fcber den Parameter network.trr.uri ge\u00e4ndert werden, zum Beispiel kann \u00abhttps:\/\/dns.google.com\/experimental\u00bb oder \u00abhttps:\/\/9.9.9.9\/dns-query\u00bb festgelegt werden.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51439\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DNS \u043f\u043e\u0432\u0435\u0440\u0445 HTTPS (DoH, DNS over HTTPS) \u0438 \u043d\u0430\u043c\u0435\u0440\u0435\u043d\u0438\u0438 \u0432 \u043a\u043e\u043d\u0446\u0435 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410. \u0412\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0441\u0442\u0443\u043f\u0430\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u043d\u0430\u0447\u0430\u043b\u0435 \u0434\u043b\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043f\u0440\u043e\u0446\u0435\u043d\u0442\u043e\u0432 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0430 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0441\u0442\u0435\u043f\u0435\u043d\u043d\u043e \u0434\u043e\u0432\u043e\u0434\u044f \u0434\u043e 100%. \u041f\u043e\u0441\u043b\u0435 \u043e\u0445\u0432\u0430\u0442\u0430 \u0421\u0428\u0410 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f DoH \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37892","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Mozilla \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442 \u043a \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e DNS-over-HTTPS \u0432 Firefox | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:20:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:20:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mozilla geht dazu \u00fcber, DNS-over-HTTPS standardm\u00e4\u00dfig in Firefox zu aktivieren | ProHoster","description":"Die Entwickler von Firefox haben den Abschluss der Testphase f\u00fcr die Unterst\u00fctzung bekannt gegeben.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Mozilla \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442 \u043a \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e DNS-over-HTTPS \u0432 Firefox | ProHoster","og:description":"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:20:24+00:00","article:modified_time":"2019-10-31T19:20:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37892","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:39:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:39:22","updated":"2026-01-23 19:39:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37892"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37892\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}