DNS preko HTTPS-a onemogućen je prema zadanim postavkama u Firefox portu za OpenBSD

Održavatelji portova za Firefox za OpenBSD nije podržao odluka o omogućiti prema zadanim postavkama DNS preko HTTPS-a u novim verzijama Firefoxa. Nakon kratkog rasprave odlučeno je ostaviti izvorno ponašanje nepromijenjenim. Da biste to učinili, postavka network.trr.mode postavljena je na '5', što rezultira bezuvjetnim onemogućavanjem DoH-a.

U korist takve odluke navode se sljedeći argumenti:

  • Aplikacije bi se trebale pridržavati DNS postavki za cijeli sustav i ne bi ih nadjačavale;
  • Šifriranje DNS-a možda nije loša ideja, ali otprema postavljanje cjelokupnog DNS prometa na Cloudflare definitivno je loša ideja.

DoH postavke još uvijek se mogu poništiti u about:config ako želite. Na primjer, možete postaviti vlastiti DoH poslužitelj, odrediti njegovu adresu u postavkama (opcija “network.trr.uri”) i prebaciti “network.trr.mode” na vrijednost '3', nakon čega će svi DNS zahtjevi posluživati ​​vaš poslužitelj koristeći protokol DoH. Da biste postavili vlastiti DoH poslužitelj, možete koristiti, na primjer, doh-proxy sa Facebooka, DNSCrypt proxy ili hrđa-doh.

Izvor: opennet.ru

Dodajte komentar