HTTPS аркылуу DNS OpenBSD үчүн Firefox портунда демейки боюнча өчүрүлгөн

OpenBSD үчүн Firefox порт тейлөөчүлөрү колдогон жок боюнча чечим демейки боюнча иштетүү HTTPS аркылуу DNS Firefoxтун жаңы версияларында. Кыска убакыттан кийин талкуулоо баштапкы жүрүм-турумун өзгөртүүсүз калтыруу чечими кабыл алынды. Бул үчүн, network.trr.mode жөндөөсү '5'ге коюлат, натыйжада DoH шартсыз өчүрүлөт.

Мындай чечимдин пайдасына төмөнкү аргументтер келтирилген:

  • Тиркемелер тутумдук DNS жөндөөлөрүнө баш ийиши керек жана аларды жокко чыгарбашы керек;
  • DNS шифрлөө жаман идея болушу мүмкүн эмес, бирок жөнөтүү Cloudflare үчүн бардык DNS трафигин демейки кылып коюу, албетте, жаман идея.

DoH жөндөөлөрүн кааласаңыз, about:config ичинде дагы эле жокко чыгарса болот. Мисалы, сиз өзүңүздүн DoH сервериңизди орнотуп, анын дарегин жөндөөлөрдөн көрсөтсөңүз болот («network.trr.uri» опциясы) жана «network.trr.mode» маанисин '3' маанисине которсоңуз болот, андан кийин бардык DNS сурамдары DoH протоколун колдонуу менен сервериңиз тейлейт. Өзүңүздүн DoH сервериңизди жайгаштыруу үчүн, мисалы, колдоно аласыз: doh-proxy Facebookтан, DNSCrypt прокси же rust-doh.

Source: opennet.ru

Комментарий кошуу