By Mozilla faze fan teststipe foar DNS oer HTTPS (DNS oer HTTPS, DoH) en binne fan doel de funksje yn 'e FS oan' e ein fan dizze moanne te starten. Nei in folsleine start sil de mooglikheid om it protokol te starten wurde beskôge foar oare lannen.

Dizze technology lit jo DNS-ferkear fersiferje, hoewol yn 'e browser kinne jo de funksje útskeakelje en gewoane DNS-fragen brûke. Brûkers fan systemen foar âlderlike kontrôle en bedriuwsnetwurken sille dit wierskynlik dwaan, om't se kontrôles hawwe om DoH automatysk út te skeakeljen.
Dizze technology kin nuttich wêze foar it beskermjen tsjin datalekken fia de DNS-tsjinners fan ynternetproviders. It kin ek brûkt wurde tsjin MITM-oanfallen, DNS-spoofing en it omgean fan blokkearring op it nivo fan domeinnammen En sa fierder. De hjoeddeiske DNSSEC-standert brûkt ommers allinnich fersifering foar kliïnt- en serverautentikaasje, mar beskermet net tsjin gegevensûnderskepping of spoofing.
DoH is ynskeakele yn about:config mei de fariabele network.trr.mode, dy't yn Firefox 60 ynfierd is. In wearde fan 0 skeakelt DoH folslein út. In wearde fan 1 lit jo automatysk kieze tusken DNS of DoH, wat it rapper is. Mei 2 wurdt DoH standert brûkt, en DNS wurdt brûkt as fallback. As ynsteld op 3, is allinich DNS oer HTTPS ynskeakele. As lêste, as jo parameter 4 ynstelle, wurdt spegelmodus aktivearre, wêryn DoH en DNS parallel wurkje. Dit brûkt de CloudFlare DNS-tsjinner, hoewol dit kin wurde feroare.
Boarne: 3dnews.ru
