A HTTPS-n keresztüli DNS alapértelmezés szerint le van tiltva az OpenBSD Firefox portjában

Firefox port karbantartók OpenBSD-hez nem támogatta határozatot alapértelmezés szerint engedélyezve DNS HTTPS-en keresztül a Firefox új verzióiban. Rövid idő után megbeszélések úgy döntöttek, hogy az eredeti magatartást változatlanul hagyják. Ehhez a network.trr.mode beállítása '5', ami a DoH feltétel nélküli letiltását eredményezi.

A következő érvek szólnak egy ilyen döntés mellett:

  • Az alkalmazásoknak be kell tartaniuk a rendszerszintű DNS-beállításokat, és nem szabad felülírniuk azokat;
  • A DNS titkosítása nem lehet rossz ötlet, de Elküldés Az összes DNS-forgalom alapértelmezett beállítása a Cloudflare-re határozottan rossz ötlet.

A DoH beállítások továbbra is felülírhatók az about:config fájlban, ha szükséges. Például beállíthatja saját DoH szerverét, megadhatja a címét a beállításokban (opció: "network.trr.uri"), és átkapcsolhatja a "network.trr.mode" értéket "3" értékre, ami után minden DNS-kérés szervere a DoH protokoll használatával szolgálja ki. Saját DoH-szerver üzembe helyezéséhez használhatja pl. doh-proxy a Facebookról, DNSCrypt Proxy vagy rozsda-doh.

Forrás: opennet.ru

Hozzászólás