DNS sobre HTTPS está deshabilitado de forma predeterminada en el puerto de Firefox para OpenBSD

Mantenedores de puertos de Firefox para OpenBSD no apoyó decisión sobre habilitar por defecto DNS sobre HTTPS en nuevas versiones de Firefox. Después de un corto discusiones se decidió dejar el comportamiento original sin cambios. Para hacer esto, la configuración network.trr.mode se establece en '5', lo que da como resultado que DoH se deshabilite incondicionalmente.

A favor de tal decisión se dan los siguientes argumentos:

  • Las aplicaciones deben cumplir con la configuración de DNS de todo el sistema y no anularla;
  • Puede que cifrar DNS no sea una mala idea, pero enviando Dejar todo el tráfico DNS predeterminado en Cloudflare es definitivamente una mala idea.

La configuración de DoH aún se puede anular en about:config si lo desea. Por ejemplo, puede configurar su propio servidor DoH, especificar su dirección en la configuración (opción "network.trr.uri") y cambiar "network.trr.mode" al valor '3', después de lo cual todas las solicitudes DNS ser atendido por su servidor utilizando el protocolo DoH. Para implementar su propio servidor DoH, puede utilizar, por ejemplo, proxy-doh de Facebook, DNSCrypt Proxy o masa oxidada.

Fuente: opennet.ru

Añadir un comentario