Firefox Developers áá»á¬áž
áá
áºááŸá
áºáááºáá¯á¶áž ááŒá¯áá¯ááºáá²á·áá±á¬ á
ááºážáááºááŸá¯áá»á¬ážááẠáááºáá±á¬ááºááŸá¯á áá¯á¶ááŒááºá
áááºáá»áááŸá¯ááŸáá·áº áá±á¬ááºážááœááºáá±á¬á
áœááºážáá±á¬ááºáááºááᯠááŒááá²á·ááŒá®áž DoH á០ááŒá¿áá¬áá»á¬ážááŒá
áºáá±á«áºáá¬ááá¯ááºááŒá®áž áááºážááá¯á·ááᯠáá»á±á¬áºááœáŸá¬ážááẠááŒá±ááŸááºážáá»ááºáá»á¬ážá¡á¬áž áá±á¬áºáá¯ááºááá¯ááºááá·áº á¡ááŒá±á¡áá±á¡áá»áá¯á·ááᯠáá±á¬áºáá¯ááºááá¯ááºá
á±áá²á·ááẠ(á¥ááá¬á áááºáááºáá¬ážáá±á¬á
DNS á¡ááœá¬ážá¡áá¬ááᯠáá¯ááºááŸááºááŒááºážá á¡áá±ážáá«ááŸá¯ááᯠáá¯á¶ážá áœá²áá°áá»á¬ážááᯠáá¬ááœááºáááºá¡ááœáẠá¡ááŒá±áá¶á¡áá±ážááŒá®ážááá·áºá¡áá»ááºá¡ááŒá Ạá¡áá²ááŒááºáá¬ážáá±á¬ááŒá±á¬áá·áº DoH ááᯠáá°áááºážá¡ááá¯ááºáž ááœáá·áºááẠáá¯á¶ážááŒááºáá²á·áá±á¬áºáááºáž áááá¡ááá·áºááœáẠá¡áá±áááááºá០á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááœááºáᬠááŒá áºáááºá DoH ááá¯á¡áááºááœááºážááŒá®ážáá±á¬ááºá á¡áá¯á¶ážááŒá¯áá°ááẠááá¹áááŸááá«á áááá¯áá»á¯ááºááá¯ááºáá¬ážáá±á¬ DoH DNS áá¬áá¬áá»á¬ážááᯠáááºááœááºááẠááŒááºážááá¯ááẠááœáá·áºááŒá¯áᬠáááºáá±á¬ááºááŸá¯áá±ážáá°á DNS áá¬áá¬ááá¯á· á¡ááœááºááŸááºááá¬ážáá±á¬ áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááᯠáá±ážááá¯á·ááŒááºážá ááá¯ážáá¬á¡á á®á¡á ááºááá¯á· ááŒááºááœá¬ážááẠ(DNS ááŒá±ááŸááºážáá°áá»á¬ážá ááŒáá·áºáá±ááá·áº á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡á á¬ážá DoH ááẠáá»ááºááœááºááŒááºážá áá áºáá¯áááºážáá±á¬á¡áá»ááºáᯠáá°áááá¯ááºááá·áº áá®ážááŒá¬áž DoH áááºáá±á¬ááºááŸá¯áá áºáá¯ááŸáá·áº áá»áááºáááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯áááºá
DoH ááᯠá¡áááºááœááºážáá¬ážáá«áá á¡ááºááá¬áááºááááºá á¬áá»á¬ážááŸáá·áº áá±á¬áºááá¯ááááºá¡áááºááŸááºáá»á¬ážááᯠááŒá±ááŸááºážááẠá¡ááœááºážááá¯ááºážááœááºáááºáá®ážááá·áº DNS á¡áááºáááºáá±á¬ááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯ááá·áº áááááááºážáá»á¯ááºááŸá¯á áá áºáá»á¬ážááŸáá·áº áá±á¬áºááá¯ááááºááœááºáááºáá»á¬áž ááŒááºáá±á¬ááºááœá¬ážááá¯ááºáááºá ááá¯áá²á·ááá¯á·áá±á¬ á áá áºáá»á¬ážááŸáá·áº ááŒá¿áá¬áá»á¬ážááᯠááŒá±ááŸááºážáááºá¡ááœáẠDoH ááᯠá¡ááá¯á¡áá»á±á¬áẠááááºáá±ážááá·áº á á áºáá±ážááŸá¯á áá áºáá áºáá¯ááᯠááá·áºááœááºážáá¬ážáááºá ááá±á¬ááºáá¬ááᯠá áááºááá¯ááºáá»ááẠááá¯á·ááá¯áẠsubnet ááŒá±á¬ááºážáá²ááŸá¯áá áºáá¯ááᯠááœá±á·ááŸáááá·áºá¡áá«ááá¯ááºáž á á áºáá±ážááŸá¯áá»á¬áž ááŒá¯áá¯ááºáá«áááºá
DoH ááŸáá áºááá·áº ááŒá±ááŸááºážáá±á ááºá¡ááœááºáž áá»áá¯á·ááœááºážáá»ááºáá»á¬áž ááŒá áºáá±á«áºáá«á á á¶áááºáááºááŸá¯á áá ẠááŒá±ááŸááºážáá°á¡á¬áž á¡áá¯á¶ážááŒá¯ááŒááºážááá¯á· á¡ááá¯á¡áá»á±á¬áẠááŒááºááœá¬ážáááºáááºáž áá¶á·ááá¯ážáá±ážááẠ(á¥ááá¬á DoH áááºáá±á¬ááºááŸá¯áá±ážáá°ááŸáá·áº ááœááºáááºáááŸáááá¯ááºááŸá¯ ááŒááºáá±á¬ááºááœá¬ážáá«á ááá¯á·ááá¯áẠáááºážá á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááœáẠáá»ááºááœááºááŸá¯áá»á¬áž ááŒá áºáá±á«áºáá«á)á ááŒá±ááŸááºážáá°ááá¯ááºáá±á¬ááºááŸá¯ááᯠááááºážáá»á¯ááºááá·áº ááá¯ááºááá¯ááºáá°áá»á¬ážááᯠáááºáá°áá០áá¬ážáá®ážááŒááºáž ááá¯á·ááá¯áẠá¡áá¬ážáá°á¡ááŒá¯á¡áá°ááᯠá¡áá¯áá°ááŒááºážá០DNS áááºážááŒá±á¬ááºážááᯠáá¯ááºááŸááºááŒááºážááᯠááááºááẠáááºážááŒá±á¬ááºážááᯠá¡ááŸá±á¬áá·áºá¡ááŸááºáá±ážááá¯ááºáá±á¬ááŒá±á¬áá·áº ááá¯á á áºáá±ážááŸá¯áá»á¬ážá á¡áááá¹áá«ááºááŸá¬ áá±ážááœááºážáá¯ááºá áá¬ááŒá áºáá±áááºá áááºáááºáá»á¬ážááá¯á· âDoH á¡ááŒá²áááºážâ á¡áá¬ááᯠááá·áºááŒááºážááŒáá·áº (ááááºááááẠááŸá¯ááºááŸá¬ážááŒááºážáááŸá)á áááºááŸááºááá·áºá¡áá«á á¡ááá¯á¡áá»á±á¬ááºááááºááŒááºážááᯠáá»áá·áºáá¯á¶ážáááºááá¯ááºáá«á áááºážááẠáá»áá¯ážááŒá±á¬ááºážáá®áá»á±á¬áºáá±á¬ á¡áá±ážá¡áá°áá áºáá¯ááŒá áºáááºá
áá¯ááºáááºážááŒá±ááŸááºážáá±ážáá°áá»á¬ážááᯠááœá²ááŒá¬ážáááºááŸááºáááºá áá¯á¶ááŸááºááá¯ááºáá±á¬ áááá¡ááá·áºááá¯ááááºážáá»á¬áž (TLDs) ááᯠá
á
áºáá±ážááŒá®áž á
áá
áºááŒá±ááŸááºážáá°ááẠá¡ááºááá¬áááºááááºá
á¬áá»á¬ážááᯠááŒááºáá±ážáááºá áááá¡ááááºážá¡áá»á¯ááºáá»á¬ážááᯠááœáá·áºáá¬ážááŒááºážááŸááááŸá áá¯á¶ážááŒááºááẠexampleadultsite.com á¡áááºááᯠááŒá±ááŸááºážááẠááŒáá¯ážáááºážááŒá®áž ááááºááẠá¡ááŸááºáááẠIP ááŸáá·áº áááá¯ááºáá®áá«áá á¡ááœááºáá±á¬ááºááŒá®ážáá°á á¡ááŒá±á¬ááºážá¡áá¬ááááºááá¯á·ááŒááºážááᯠDNS á¡ááá·áºááœáẠáá¯ááºáá±á¬ááºáá±áááºáᯠáá°ááá«áááºá Google ááŸáá·áº YouTube IP ááááºá
á¬áá»á¬ážááᯠrestrict.youtube.comá forceafesearch.google.com ááŸáá·áº restrictmoderate.youtube.com ááá¯á·ááŒáá·áº á¡á
á¬ážááá¯ážáá¬ážááŒááºáž ááŸááááŸá á
á
áºáá±ážááẠááá¯ááºážáá¯ááºáá»á¬ážá¡ááŒá
áºáááºáž á
á
áºáá±ážáá¬ážáá«áááºá áá±á¬ááºááẠMozilla
DoH áááºáá±á¬ááºááŸá¯áá áºáá¯áááºážááŸáá áºááá·áº áá¯ááºáá±á¬ááºááŒááºážááẠDNS ááá¯á¡áá¯á¶ážááŒá¯á á¡ááœá¬ážá¡áá¬ááᯠáááºáá»ááºáá®á á±áá±á¬ á¡ááŒá±á¬ááºážá¡áá¬áá±ážááá¯á·ááá·áºááœááºáááºáá»á¬ážááœáẠá¡ááœá¬ážá¡áá¬ááá¯áá±á¬ááºážá¡á±á¬ááºáá¯ááºáá±á¬ááºááŒááºážááá¯ááºáᬠááŒá¿áá¬áá»á¬ážááᯠááŒá áºáá±á«áºá á±ááá¯ááºááẠ(CDN ááœááºáááºá DNS áá¬áá¬ááẠááŒá±ááŸááºážáá°ááááºá á¬ááᯠááá·áºááœááºážááœááºáá»ááºááŒá®áž á¡ááŒá±á¬ááºážá¡áá¬ááᯠáááºáá¶áááŸáááẠá¡áá®ážá ááºáá¯á¶ážá¡áááºááŸááºááᯠáá¶á·ááá¯ážáá±ážáááº)á ááá¯ááá¯á·áá±á¬ CDNs áá»á¬ážááœáẠá¡áá¯á¶ážááŒá¯áá°ááŸáá·áº á¡áá®ážá ááºáá¯á¶áž ááŒá±ááŸááºážáá°áá¶á០DNS áá±ážááŒááºážááŸá¯ááᯠáá±ážááá¯á·ááŒááºážááẠá¡áá¯á¶ážááŒá¯áá°ááŸáá·áº á¡áá®ážá ááºáá¯á¶áž host ááááºá á¬ááᯠááŒááºáá±ážáááºááŒá áºááŒá®ážá ááá¯á·áá±á¬áº áááá¯ááŸááŒá±ááŸááºážáá±ážáá°á០DNS query áá±ážááá¯á·ááŒááºážááẠDNS-over-HTTPS áá¬áá¬ááá¯á· á¡áá®ážá ááºáá¯á¶áž host ááááºá á¬ááᯠááŒááºáá±ážáááºááŒá áºáááºá . áááºááœá±á·á ááºážáááºááŒááºážááœáẠCDN ááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá« DNS-over-HTTP ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááẠá¡ááŒá±á¬ááºážá¡áá¬ááœáŸá²ááŒá±á¬ááºážááŒááºážáá áááºáá®ááœáẠááŸá±á¬áá·áºááŸá±ážááŸá¯áááŸáááŒá±á¬ááºáž ááŒááá²á·ááẠ(ááŒááºáááºáá±á¬áá»áááºáááºááŸá¯áá»á¬ážá¡ááœááºá ááŸá±á¬áá·áºááŸá±ážááŸá¯áá»á¬ážááẠ10 áá®áá®á áá¹ááá·áºáááºáááá¯áá² ááá¯ááá¯ááŒááºáááºáá±á¬á áœááºážáá±á¬ááºáááºááᯠááŸá±ážááœá±ážáá±á¬áááºááœááºáá±ážáá»ááºáááºáá»á¬ážááœáẠááœá±á·ááŸáááá«áááºá ) EDNS Client Subnet extension ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááẠCDN ááŒá±ááŸááºážáá°áá¶ááá¯á· client áááºáá±áá¬á¡áá»ááºá¡áááºááᯠáá±ážáá±á¬ááºáááºáááºáž ááá·áºááœááºážá ááºážá á¬ážáá¬ážáá«áááºá
DoH ááẠáááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážá DNS áá¬áá¬áá»á¬ážááŸáá áºááá·áº áá±á¬ááºážááá¯áá¬ážáá±á¬ áááºáá¶áá°á¡áááºáá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá±á«ááºááŒá¬ážááŸá¯ááᯠáá¬ááœááºáááºá MITM ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááŸáá·áº DNS á¡ááœá¬ážá¡áá¬ááᯠá¡áá¯á¡áá±á¬ááºááŒá¯áá¯ááºááŒááºážá DNS á¡ááá·áºááœáẠááááºááá¯á·ááŒááºážááᯠáááºááŒááºááŒááºáž ááá¯á·ááá¯áẠáááºážááá á¹á áá»á¬ážááœáẠá¡áá¯ááºá á®á ááºááŒááºážá¡ááœáẠDoH ááẠá¡áá¯á¶ážáááºááá¯ááºáááºááᯠááááááŒáá«á áá¯á·á DNS áá¬áá¬áá»á¬ážááᯠááá¯ááºááá¯ááºáááºáá±á¬ááºááẠáááŒá áºááá¯ááºáá« (á¥ááá¬á ááá±á¬ááºá á®áá áºáá¯ááŸáááá·áº áá¯ááºáá±á¬ááºááá·áºá¡áá«)á áá¯á¶ááŸááºá¡ááŒá±á¡áá±ááœáẠDNS áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááᯠá áá áºááœá²á·á ááºážáá¯á¶ááœáẠáááºááŸááºáá¬ážáá±á¬ DNS áá¬áá¬áá»á¬ážááá¯á· ááá¯ááºááá¯ááºáá±ážááá¯á·áá«á DoH ááœááºá áááºáá¶áá°á IP ááááºá á¬ááᯠáá¯á¶ážááŒááºááẠáá±á¬ááºážááá¯áá»ááºááẠHTTPS á¡ááœá¬ážá¡áá¬ááœáẠáá¯ááºááá¯ážáá¬ážááŒá®áž ááŒá±ááŸááºážáá°áá¯ááºáá±á¬ááºááá·áº HTTP áá¬áá¬ááá¯á· áá±ážááá¯á·áááºá ááẠAPI ááŸáá áºááá·áº áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá ááŸáááŒá®ážáá¬áž DNSSEC á á¶ááŸá¯ááºážááẠáááá¯ááºážááá·áºááŸáá·áº áá¬áá¬ááᯠá á áºááŸááºááŒá±á¬ááºážáááºáá±ááŒáááºá¡ááœáẠáá¯ááºááŸááºá áá áºááá¯áᬠá¡áá¯á¶ážááŒá¯áá±á¬áºáááºáž ááŒá¬ážááŒááºáááºáá±á¬ááºááŒááºážá០áá¬ááœááºááŒááºážáááŸáááá·áºá¡ááŒáẠáá±á¬ááºážááá¯ááŸá¯áá»á¬ážááá»áŸáá¯á·ááŸááºááŸá¯ááᯠá¡á¬ááá¶ááá±ážáá±á
About:config ááœáẠDoH ááá¯ááœáá·áºáááºá Firefox 60 ááááºážá áá¶á·ááá¯ážáá±ážáá¬ážááá·áº network.trr.mode variable ááááºááá¯ážááᯠáááºááŒá±á¬ááºážááá«áááºá 0 áááºááá¯ážááẠDoH ááᯠáá¯á¶ážáááááºááá¯ááºááẠá 1 - DNS ááá¯á·ááá¯áẠDoH ááᯠáá¯á¶ážáááºá áááºááá·áºá¡áá¬ááẠááá¯ááŒááºáááºá 2 - DoH ááᯠáá°áááºážá¡ááá¯ááºážá¡áá¯á¶ážááŒá¯ááŒá®áž DNS ááᯠá¡á á¬ážááá¯ážááœá±ážáá»ááºááŸá¯á¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá«áááºá 3 - DoH ááá¯áá¬á¡áá¯á¶ážááŒá¯áááº; 4 - DoH ááŸáá·áº DNS ááᯠá¡ááŒáá¯ááºá¡áá¯á¶ážááŒá¯ááá·áº mirroring áá¯ááºá áá°áááºážá¡á¬ážááŒáá·áºá CloudFlare DNS áá¬áá¬ááᯠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬áºáááºáž áááºážááᯠnetwork.trr.uri ááá·áºáááºáá±á¬ááºááŸáááá·áº ááŒá±á¬ááºážáá²ááá¯ááºáááºá á¥ááá¬á áááºááẠâhttps://dns.google.com/experimentalâ ááá¯á·ááá¯áẠâhttps://9.9.9.9 ááᯠáááºááŸááºááá¯ááºáááºá .XNUMX/dns-query "
source: opennet.ru