OpenBSD 用の Firefox ポートでは、DNS over HTTPS がデフォルトで無効になっています

OpenBSD 用の Firefox ポート メンテナ サポートしませんでした ~に関する決定 デフォルトで有効にする HTTPSを介したDNS Firefox の新しいバージョンでは。 短い後 議論 元の動作を変更しないことを決定しました。 これを行うには、network.trr.mode 設定を「5」に設定します。これにより、DoH が無条件で無効になります。

このような決定を支持する論拠は次のとおりです。

  • アプリケーションはシステム全体の DNS 設定に準拠し、上書きしないようにする必要があります。
  • DNS を暗号化することは悪い考えではないかもしれませんが、 送信 すべてのDNSトラフィックをCloudflareにデフォルト設定するのは間違いなく悪い考えです。

DoH 設定は、必要に応じて about:config でオーバーライドできます。 たとえば、独自の DoH サーバーをセットアップし、設定でそのアドレスを指定し (オプション「network.trr.uri」)、「network.trr.mode」を値「3」に切り替えると、すべての DNS リクエストが無効になります。 DoH プロトコルを使用してサーバーによってサービスが提供されます。 独自の DoH サーバーをデプロイするには、たとえば以下を使用できます。 ドープロキシ フェイスブックから、 DNSCryptプロキシ または 錆道.

出所: オープンネット.ru

コメントを追加します