DNS su HTTPS è disabilitato per impostazione predefinita nella porta Firefox per OpenBSD

Manutentori del port di Firefox per OpenBSD non ha supportato decisione su abilitato per impostazione predefinita DNS su HTTPS nelle nuove versioni di Firefox. Dopo un breve discussioni si è deciso di lasciare inalterato il comportamento originario. Per fare ciò, l'impostazione network.trr.mode è impostata su "5", il che comporta la disabilitazione incondizionata di DoH.

A favore di tale decisione vengono addotti i seguenti argomenti:

  • Le applicazioni dovrebbero aderire alle impostazioni DNS a livello di sistema e non sovrascriverle;
  • Crittografare il DNS potrebbe non essere una cattiva idea, ma spedizione impostare per impostazione predefinita tutto il traffico DNS su Cloudflare è sicuramente una cattiva idea.

Le impostazioni DoH possono ancora essere sovrascritte in about:config, se lo si desidera. Ad esempio, puoi configurare il tuo server DoH, specificare il suo indirizzo nelle impostazioni (opzione "network.trr.uri") e impostare "network.trr.mode" sul valore "3", dopodiché tutte le richieste DNS verranno essere servito dal tuo server utilizzando il protocollo DoH. Per distribuire il tuo server DoH, puoi utilizzare, ad esempio, doh-proxy da Facebook, DNSCrypt Proxy o ruggine-doh.

Fonte: opennet.ru

Aggiungi un commento