DNS روی HTTPS به طور پیش‌فرض در درگاه فایرفاکس برای OpenBSD غیرفعال است

نگهدارنده پورت فایرفاکس برای OpenBSD پشتیبانی نکرد تصمیم گیری در مورد به صورت پیش فرض فعال کنید DNS از طریق HTTPS در نسخه های جدید فایرفاکس بعد از مدت کوتاهی بحث ها تصمیم گرفته شد که رفتار اصلی بدون تغییر باقی بماند. برای انجام این کار، تنظیمات network.trr.mode روی '5' تنظیم شده است که منجر به غیرفعال شدن بدون قید و شرط DoH می شود.

دلایل زیر به نفع چنین تصمیمی ارائه می شود:

  • برنامه ها باید به تنظیمات DNS در سراسر سیستم پایبند باشند و آنها را لغو نکنند.
  • رمزگذاری DNS ممکن است ایده بدی نباشد، اما ارسال پیش‌فرض تمام ترافیک DNS به Cloudflare قطعا ایده بدی است.

در صورت تمایل می‌توان تنظیمات DoH را در about:config نادیده گرفت. برای مثال، می‌توانید سرور DoH خود را راه‌اندازی کنید، آدرس آن را در تنظیمات مشخص کنید (گزینه «network.trr.uri») و «network.trr.mode» را به مقدار «3» تغییر دهید، پس از آن همه درخواست‌های DNS انجام می‌شوند. با استفاده از پروتکل DoH توسط سرور شما ارائه شود. برای استقرار سرور DoH خود، می توانید برای مثال از doh-proxy از فیس بوک، DNSCrypt پروکسی یا rust-doh.

منبع: opennet.ru

اضافه کردن نظر