DNS over HTTPS on vaikimisi keelatud Firefoxi portis OpenBSD jaoks

Firefoxi portide hooldajad OpenBSD jaoks ei toetanud lahendust vaikimisi sisselülitamisele DNS üle HTTPS uusimates Firefoxi versioonides. Pärast lühikest esitati otsustati algset käitumist muutmata. Selleks on network.trr.mode seadistatud väärtusele '5', mis põhjustab DoH-i tingimusteta väljalülitamist.

Sarnase lahenduse kasuks tuuakse järgmised argumendid:

  • Rakendused peaksid järgima süsteemi üldiseid DNS-seadeid, mitte neid ümbersuunama;
  • DNS-i krüpteerimine võib olla hea idee, kuid saatmine vaikimisi kogu DNS-i liiklus Cloudflare'is — on tõeliselt halb idee.

DoH-i seadeid saab vajadusel endiselt muuta aadressil about:config. Näiteks võite üles seada oma DoH-serveri, kirjutada selle aadressi seadistustesse (valik 'network.trr.uri') ja lülitada 'network.trr.mode' väärtusele '3', mille järel töötlevad kõik DNS-päringud teie serveri kaudu DoH-protokolli. Oma DoH-serveri ülesseadmiseks saab kasutada näiteks doh-proxy Facebookist, DNSCrypt Proxy või rust-doh.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster