La compañía Mozilla incluir de forma predeterminada el soporte para DNS-over-HTTPS para usuarios del Reino Unido debido a la presión de la Asociación de Proveedores del Reino Unido () y la organización (IWF). Sin embargo, Mozilla está buscando socios potenciales para una implementación más amplia de la tecnología DNS-over-HTTPS en otros países de Europa. Hace unos días, la organización UK ISPA a Mozilla como «Villano de Internet» debido a su trabajo en la implementación de DNS-over-HTTPS.
Mozilla considera DNS-over-HTTPS (DoH) como una herramienta para garantizar la privacidad y seguridad de los usuarios, ya que elimina las fugas de información sobre los nombres de host solicitados a través de los servidores DNS de los proveedores, combate los ataques MITM y la suplantación de tráfico DNS, se opone a bloqueos a nivel DNS y funciona en caso de no poder contactar directamente con los servidores DNS (por ejemplo, al trabajar a través de un proxy). Si normalmente las solicitudes DNS se envían directamente a determinados servidores DNS configurados, en el caso de DoH, la solicitud para determinar la dirección IP del host se encapsula en el tráfico HTTPS y se envía de manera cifrada a uno de los servidores DoH centralizados, eludiendo los servidores DNS del proveedor.
Desde la perspectiva de UK ISPA, el protocolo DNS-over-HTTPS amenaza la seguridad de los usuarios y socava los estándares de seguridad en internet aceptados en el Reino Unido, ya que facilita el eludir bloqueos y filtros impuestos por los proveedores de acuerdo con los requisitos de las autoridades reguladoras del Reino Unido o al establecer sistemas de control parental. En muchos casos, tales bloqueos se realizan mediante la filtración de solicitudes DNS y el uso de DNS-over-HTTP anula la efectividad de dichos sistemas.
Fuente: opennet.ru
