DNS, izmantojot HTTPS, pēc noklusējuma ir atspējots OpenBSD Firefox portā

Firefox portu uzturētāji OpenBSD neatbalstīja lēmums par iespējot pēc noklusējuma DNS, izmantojot HTTPS jaunajās Firefox versijās. Pēc īsa diskusijas tika nolemts atstāt sākotnējo uzvedību nemainīgu. Lai to izdarītu, iestatījums network.trr.mode ir iestatīts uz “5”, kā rezultātā DoH tiek bez nosacījumiem atspējots.

Par labu šādam lēmumam ir sniegti šādi argumenti:

  • Lietojumprogrammām ir jāatbilst visas sistēmas DNS iestatījumiem un tās nedrīkst ignorēt;
  • DNS šifrēšana var nebūt slikta ideja, taču nosūtīšana visas DNS trafika noklusējuma iestatīšana uz Cloudflare noteikti ir slikta ideja.

Ja vēlaties, DoH iestatījumus joprojām var ignorēt sadaļā about:config. Piemēram, varat iestatīt savu DoH serveri, norādīt tā adresi iestatījumos (opcija “network.trr.uri”) un pārslēgt “network.trr.mode” uz vērtību “3”, pēc kura visi DNS pieprasījumi tiks izpildīti. apkalpot jūsu serveris, izmantojot protokolu DoH. Lai izvietotu savu DoH serveri, varat izmantot, piemēram, doh-starpniekserveris no Facebook, DNSCrypt Proxy vai rūsa-doh.

Avots: opennet.ru

Pievieno komentāru