Το DNS μέσω HTTPS είναι απενεργοποιημένο από προεπιλογή στη θύρα Firefox για το OpenBSD

Συντηρητές θυρών Firefox για OpenBSD δεν υποστήριξε απόφαση για ενεργοποιηθεί από προεπιλογή DNS μέσω HTTPS σε νέες εκδόσεις του Firefox. Μετά από λίγο συζητήσεις αποφασίστηκε να παραμείνει αμετάβλητη η αρχική συμπεριφορά. Για να γίνει αυτό, η ρύθμιση network.trr.mode έχει οριστεί στο '5', με αποτέλεσμα η DoH να απενεργοποιείται άνευ όρων.

Τα ακόλουθα επιχειρήματα προβάλλονται υπέρ μιας τέτοιας απόφασης:

  • Οι εφαρμογές θα πρέπει να συμμορφώνονται με τις ρυθμίσεις DNS σε όλο το σύστημα και να μην τις παρακάμπτουν.
  • Η κρυπτογράφηση DNS μπορεί να μην είναι κακή ιδέα, αλλά επιστολή Η προεπιλογή όλης της κυκλοφορίας DNS στο Cloudflare είναι σίγουρα κακή ιδέα.

Οι ρυθμίσεις DoH μπορούν ακόμα να παρακαμφθούν στο about:config, αν θέλετε. Για παράδειγμα, μπορείτε να ρυθμίσετε τον δικό σας διακομιστή DoH, να καθορίσετε τη διεύθυνσή του στις ρυθμίσεις (επιλογή "network.trr.uri") και να αλλάξετε το "network.trr.mode" στην τιμή "3", μετά την οποία όλα τα αιτήματα DNS θα να εξυπηρετούνται από τον διακομιστή σας χρησιμοποιώντας το πρωτόκολλο DoH. Για να αναπτύξετε τον δικό σας διακομιστή DoH, μπορείτε να χρησιμοποιήσετε, για παράδειγμα, doh-proxy από το Facebook, DNSCrypt μεσολάβησης ή σκουριάς-ντοχ.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο