DNS sur HTTPS est désactivé par défaut dans le port Firefox pour OpenBSD

Mainteneurs de ports Firefox pour OpenBSD n'a pas supporté décision sur activer par défaut DNS sur HTTPS dans les nouvelles versions de Firefox. Après un court discussions il a été décidé de laisser le comportement d'origine inchangé. Pour ce faire, le paramètre network.trr.mode est défini sur « 5 », ce qui entraîne la désactivation inconditionnelle de DoH.

Les arguments suivants sont avancés en faveur d’une telle décision :

  • Les applications doivent respecter les paramètres DNS à l’échelle du système et ne pas les remplacer ;
  • Chiffrer le DNS n'est peut-être pas une mauvaise idée, mais envoi transférer par défaut tout le trafic DNS vers Cloudflare est définitivement une mauvaise idée.

Les paramètres DoH peuvent toujours être remplacés dans about:config si vous le souhaitez. Par exemple, vous pouvez configurer votre propre serveur DoH, spécifier son adresse dans les paramètres (option « network.trr.uri ») et mettre « network.trr.mode » sur la valeur « 3 », après quoi toutes les requêtes DNS seront être servi par votre serveur en utilisant le protocole DoH. Pour déployer votre propre serveur DoH, vous pouvez utiliser, par exemple, doh-proxy de Facebook, DNSCrypt Proxy ou rouille.

Source: opennet.ru

Ajouter un commentaire