HTTPS-ի միջոցով DNS-ը լռելյայն անջատված է OpenBSD-ի Firefox պորտում

Firefox պորտի սպասարկիչներ OpenBSD-ի համար չի աջակցել վերաբերյալ որոշումը միացնել լռելյայն DNS- ը HTTPS- ի համար Firefox-ի նոր տարբերակներում։ Կարճ ժամանակ անց քննարկումներ որոշվել է անփոփոխ թողնել սկզբնական պահվածքը։ Դա անելու համար network.trr.mode պարամետրը դրված է «5», որի արդյունքում DoH-ն անվերապահորեն անջատված է:

Նման որոշման օգտին բերվում են հետևյալ փաստարկները.

  • Հավելվածները պետք է համապատասխանեն ամբողջ համակարգի DNS կարգավորումներին և չանտեսեն դրանք.
  • DNS-ի կոդավորումը գուցե վատ գաղափար չէ, բայց առաքել Cloudflare-ին ամբողջ DNS երթևեկությունը կանխադրելը անկասկած վատ գաղափար է:

Ցանկության դեպքում DoH-ի կարգավորումները դեռ կարող են չեղարկվել about:config-ում: Օրինակ, դուք կարող եք ստեղծել ձեր սեփական DoH սերվերը, նշել դրա հասցեն կարգավորումներում (տարբերակ «network.trr.uri») և փոխել «network.trr.mode»-ը «3» արժեքին, որից հետո բոլոր DNS հարցումները կկատարվեն: սպասարկվեն ձեր սերվերի կողմից՝ օգտագործելով DoH արձանագրությունը: Ձեր սեփական DoH սերվերը տեղակայելու համար կարող եք օգտագործել, օրինակ. doh- վստահված անձ Facebook-ից, DNSCrypt վստահված անձ կամ rust-doh.

Source: opennet.ru

Добавить комментарий