DNS melalui HTTPS dinonaktifkan secara default di port Firefox untuk OpenBSD

Pengelola port Firefox untuk OpenBSD tidak mendukung keputusan tentang aktifkan secara default DNS melalui HTTPS di versi baru Firefox. Setelah beberapa saat diskusi diputuskan untuk membiarkan perilaku aslinya tidak berubah. Untuk melakukan hal ini, pengaturan network.trr.mode diatur ke '5', yang mengakibatkan DoH dinonaktifkan tanpa syarat.

Argumen berikut diberikan untuk mendukung keputusan tersebut:

  • Aplikasi harus mematuhi pengaturan DNS seluruh sistem dan tidak menimpanya;
  • Mengenkripsi DNS mungkin bukan ide yang buruk, tapi menugaskan menetapkan semua lalu lintas DNS ke Cloudflare jelas merupakan ide yang buruk.

Pengaturan DoH masih dapat diganti di about:config jika diinginkan. Misalnya, Anda dapat mengatur server DoH Anda sendiri, tentukan alamatnya di pengaturan (opsi “network.trr.uri”) dan alihkan “network.trr.mode” ke nilai '3', setelah itu semua permintaan DNS akan dilayani oleh server Anda menggunakan protokol DoH. Untuk menyebarkan server DoH Anda sendiri, Anda dapat menggunakan, misalnya, doh-proxy dari Facebook, Proxy DNSCrypt или karat-doh.

Sumber: opennet.ru

Tambah komentar