DNS super HTTPS estas malebligita defaŭlte en la Fajrovulpo-haveno por OpenBSD

Fajrovulpo-portenantoj por OpenBSD ne subtenis decido pri ebligi defaŭlte DNS tra HTTPS en novaj versioj de Firefox. Post mallonga diskutoj estis decidite lasi la originan konduton senŝanĝa. Por fari tion, la agordo network.trr.mode estas agordita al '5', kio rezultigas ke DoH estas senkondiĉe malŝaltita.

La sekvaj argumentoj estas donitaj en favoro de tia decido:

  • Aplikoj devas aliĝi al tutsistemaj DNS-agordoj kaj ne superregi ilin;
  • Ĉifri DNS eble ne estas malbona ideo, sed depeŝo defaŭlti la tutan DNS-trafikon al Cloudflare estas sendube malbona ideo.

DoH-agordoj ankoraŭ povas esti anstataŭitaj en about:config se vi volas. Ekzemple, vi povas agordi vian propran DoH-servilon, specifi ĝian adreson en la agordoj (opcio “network.trr.uri”) kaj ŝanĝi “network.trr.mode” al la valoro '3', post kio ĉiuj DNS-petoj estos. estu servita de via servilo uzante la protokolon DoH. Por disfaldi vian propran DoH-servilon, vi povas uzi, ekzemple, doh-proxy de Facebook, DNSCrypt Proxyrust-doh.

fonto: opennet.ru

Aldoni komenton