DNS melalui HTTPS dilumpuhkan secara lalai dalam port Firefox untuk OpenBSD

Penyelenggara port Firefox untuk OpenBSD tidak menyokong keputusan pada dayakan secara lalai DNS melalui HTTPS dalam versi baharu Firefox. Selepas sekejap perbincangan ia telah memutuskan untuk meninggalkan tingkah laku asal tidak berubah. Untuk melakukan ini, tetapan network.trr.mode ditetapkan kepada '5', yang mengakibatkan DoH dilumpuhkan tanpa syarat.

Hujah-hujah berikut diberikan memihak kepada keputusan sedemikian:

  • Aplikasi harus mematuhi tetapan DNS seluruh sistem dan tidak mengatasinya;
  • Menyulitkan DNS mungkin bukan idea yang buruk, tetapi penghantaran memungkiri semua trafik DNS ke Cloudflare pastinya idea yang tidak baik.

Tetapan DoH masih boleh ditindih dalam about:config jika mahu. Sebagai contoh, anda boleh menyediakan pelayan DoH anda sendiri, nyatakan alamatnya dalam tetapan (pilihan β€œnetwork.trr.uri”) dan tukar β€œnetwork.trr.mode” kepada nilai '3', selepas itu semua permintaan DNS akan disampaikan oleh pelayan anda menggunakan protokol DoH. Untuk menggunakan pelayan DoH anda sendiri, anda boleh menggunakan, sebagai contoh, doh-proksi daripada Facebook, Proxy DNSCrypt atau karat-doh.

Sumber: opennet.ru

Tambah komen