DNS sobre HTTPS está desactivado de forma predeterminada no porto de Firefox para OpenBSD

Mantedores de portos de Firefox para OpenBSD non apoiou decisión sobre habilitar por defecto DNS sobre HTTPS nas novas versións de Firefox. Despois dunha curta discusións decidiuse deixar inalterado o comportamento orixinal. Para iso, a configuración network.trr.mode establécese en "5", o que fai que DoH se desactive de forma incondicional.

A favor desta decisión expóñense os seguintes argumentos:

  • As aplicacións deben unirse á configuración de DNS de todo o sistema e non anulalas;
  • Cifrar DNS pode non ser unha mala idea, pero despacho predeterminar todo o tráfico DNS a Cloudflare é definitivamente unha mala idea.

A configuración de DoH aínda se pode anular en about:config se o desexa. Por exemplo, pode configurar o seu propio servidor DoH, especificar o seu enderezo na configuración (opción "network.trr.uri") e cambiar "network.trr.mode" ao valor "3", despois de que todas as solicitudes de DNS ser atendido polo seu servidor mediante o protocolo DoH. Para implementar o seu propio servidor DoH, pode usar, por exemplo, doh-proxy de Facebook, Proxy DNSCrypt ou ferruxe-doh.

Fonte: opennet.ru

Engadir un comentario