DNS over HTTPS è disabilitato per impostazione predefinita nella porta di Firefox per OpenBSD

I manutentori del porto Firefox per OpenBSD non hanno supportato la decisione relativa a l'attivazione predefinita di DNS over HTTPS nelle nuove versioni di Firefox. Dopo un breve dibattito si è deciso di mantenere il comportamento originale. A tal fine, l'impostazione network.trr.mode è stata impostata su '5', il che comporta la disattivazione incondizionata di DoH.

A sostegno di tale decisione si citano i seguenti argomenti:

  • Le applicazioni devono seguire le impostazioni DNS di sistema e non sovrascriverle;
  • Crittografare il DNS può anche essere una buona idea, ma l'invio per impostazione predefinita di tutto il traffico DNS a Cloudflare è decisamente una cattiva idea.

Le impostazioni di DoH possono comunque essere sovrascritte in about:config se lo si desidera. Ad esempio, puoi sollevare il tuo server DoH, inserire il suo indirizzo nelle impostazioni (opzione 'network.trr.uri') e cambiare 'network.trr.mode' su '3', dopodiché tutte le richieste DNS saranno gestite dal tuo server tramite il protocollo DoH. Per implementare il tuo server DoH, puoi utilizzare, ad esempio, doh-proxy di Facebook, DNSCrypt Proxy o rust-doh.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster