Mozilla ettevõttes DNS-i üle HTTPS-i (DNS over HTTPS, DoH) toe testimise etapi ja kavatseb selle kuu lõpuks funktsiooni USA-s käivitada. Pärast täielikku käivitamist kaaluvad nad protokolli kasutuselevõttu ka teistes riikides.

See tehnoloogia võimaldab DNS-i liiklust krüpteerida, kuigi brauseris saab funktsiooni välja lülitada ja kasutada tavalisi DNS-päringuid. Tõenäoliselt teevad seda vanemliku kontrolli süsteemide ja ettevõtete võrkude kasutajad, kuna neil on automaatse DoH-i väljalülitamise kontrollisüsteem.
Sarnane tehnoloogia võib olla kasulik andmelekkete kaitsmiseks teenusepakkujate DNS-serverite kaudu. Samuti saab seda rakendada MITM-rünnakute, DNS-i liikluse petmise, blokeeringutest mööda pääsemise vastu domeeninimesid ja nii edasi. Lõppude lõpuks kasutab kehtiv DNSSEC-i standard krüptimist vaid kliendi ja serveri autentimiseks, kuid ei kaitse andmete pealtkuulamise või petmise eest.
DoH-i aktiveerimine about:configis toimub muutuja network.trr.mode kaudu, mis ilmus Firefoxis versioonis 60. Väärtusel 0 lülitatakse DoH täielikult välja. Väärtus 1 võimaldab automaatselt valida DNS-i ja DoH-i vahel, sõltuvalt sellest, kumb toimib kiiremini. Väärtusel 2 kasutatakse vaikimisi DoH-i, samas kui DNS on varuvariant. Väärtuse 3 korral aktiveeritakse ainult DNS over HTTPS. Lõpuks, kui seada parameeter 4, aktiveeritakse peegeldusrežiim, kus DoH ja DNS töötavad paralleelselt. Sel juhul kasutatakse CloudFlare'i DNS-serverit, kuigi seda saab muuta.
Allikas: 3dnews.ru
