DNS over HTTPS on vaikimisi keelatud Firefoxi portis OpenBSD jaoks

Firefoxi portide hooldajad OpenBSD jaoks ei toetanud lahendust vaikimisi sisselülitamisele DNS üle HTTPS uusimates Firefoxi versioonides. Pärast lühikest esitati было решено оставить изначальное поведение неизменным. Для этого настройка network.trr.mode выставлена в значение ‘5’, что приводит к безусловному отключению DoH.

Sarnase lahenduse kasuks tuuakse järgmised argumendid:

  • Rakendused peaksid järgima süsteemi üldiseid DNS-seadeid, mitte neid ümbersuunama;
  • DNS-i krüpteerimine võib olla hea idee, kuid saatmine по умолчанию всего DNS-трафика в Cloudflare — точно плохая идея.

Настройки DoH по-прежнему могут быть переопределены в about:config при желании. Например, можно поднять свой собственный DoH сервер, прописать его адрес в настройках (опция «network.trr.uri») и переключить «network.trr.mode» в значение ‘3’, после чего все DNS запросы будут обслуживаться вашим сервером по протоколу DoH. Для развёртывания своего DoH-сервера можно использовать, например, doh-proxy Facebookist, DNSCrypt Proxy või rust-doh.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster