DNS sobre HTTPS está desactivado por defecto en la versión de Firefox para OpenBSD

Mantenedores del puerto de Firefox para OpenBSD no apoyaron la decisión sobre la inclusión por defecto DNS sobre HTTPS en nuevas versiones de Firefox. Tras un breve las discusiones se decidió mantener el comportamiento original sin cambios. Para ello, la configuración network.trr.mode se estableció en '5', lo que provoca la desactivación incondicional de DoH.

A favor de esta decisión se presentan los siguientes argumentos:

  • Las aplicaciones deben adherirse a las configuraciones DNS del sistema, en lugar de sobrescribirlas;
  • La encriptación DNS puede ser una buena idea, pero el envío redirigir todo el tráfico DNS a Cloudflare por defecto es, sin duda, una mala idea.

Las configuraciones de DoH aún pueden ser sobrescritas en about:config si se desea. Por ejemplo, se puede levantar su propio servidor DoH, ingresar su dirección en la configuración (opción 'network.trr.uri') y cambiar 'network.trr.mode' a '3', después de lo cual todas las consultas DNS serán atendidas por su servidor a través del protocolo DoH. Para implementar su servidor DoH, se puede utilizar, por ejemplo, doh-proxy de Facebook, DNSCrypt Proxy o rust-doh.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster