En la empresa Mozilla la fase de pruebas del soporte para DNS sobre HTTPS (DNS over HTTPS, DoH) y planean lanzar la función en los EE. UU. para finales de este mes. Tras el lanzamiento completo, se considerará la implementación del protocolo en otros países.

Esta tecnología permite cifrar el tráfico DNS, aunque en el navegador se podrá desactivar la función y utilizar solicitudes DNS normales. Es probable que usuarios de sistemas de control parental y redes corporativas opten por esto, ya que tienen un sistema de verificación para desactivar automáticamente DoH.
Tal tecnología puede ser útil para proteger contra filtraciones de datos a través de los servidores DNS de los proveedores. También se puede aplicar contra ataques MITM, suplantación de tráfico DNS, eludir bloqueos a nivel de nombres de dominio y así sucesivamente. Pues el estándar actual DNSSEC utiliza cifrado solo para la autenticación del cliente y el servidor, pero no protege contra la interceptación o suplantación de datos.
La activación de DoH en about:config se realiza mediante la variable network.trr.mode, que apareció en Firefox 60. Con un valor de 0, DoH se desactiva completamente. Un valor de 1 permite seleccionar automáticamente entre DNS o DoH dependiendo de cuál funcione más rápido. Con 2 se usa DoH por defecto, y DNS como opción secundaria. Con un valor de 3 se utiliza solo DNS sobre HTTPS. Finalmente, si se establece el parámetro 4, se activa el modo de espejo, donde DoH y DNS funcionan en paralelo. Para esto se utiliza el servidor DNS de CloudFlare, aunque se puede cambiar.
Fuente: 3dnews.ru
