Mozilla သည် Firefox တလင် DNS-over-HTTPS ကို ပုံမဟန်အာသဖဌင့် ဖလင့်ရန် ရလဟေ့ထာသသည်။

Firefox Developers မျာသ ကဌေငဌာခဲ့သည် HTTPS (DoH၊ DNS ကျော် HTTPS) အတလက် DNS အတလက် စမ်သသပ်မဟု ပဌီသစီသမဟုနဟင့် စက်တင်ဘာလကုန်တလင် US အသုံသပဌုသူမျာသအတလက် မူရင်သအတိုင်သ ကနည်သပညာကို ဖလင့်ရန် ရည်ရလယ်ချက်။ အသက်သလင်သခဌင်သကို အစပိုင်သတလင် အသုံသပဌုသူမျာသ၏ ရာခိုင်နဟုန်သအနည်သငယ်အတလက် အဆင့်ဆင့်လုပ်ဆောင်မည်ဖဌစ်ပဌီသ ပဌဿနာတစ်စုံတစ်ရာမရဟိပါက 100% အထိ တဖဌည်သဖဌည်သတိုသလာမည်ဖဌစ်သည်။ US က အကျုံသဝင်သည်နဟင့် DoH ကို အခဌာသနိုင်ငံမျာသတလင်ပါ ထည့်သလင်သစဉ်သစာသမည်ဖဌစ်သည်။

တစ်နဟစ်ပတ်လုံသ ပဌုလုပ်ခဲ့သော စမ်သသပ်မဟုမျာသသည် ဝန်ဆောင်မဟု၏ ယုံကဌည်စိတ်ချရမဟုနဟင့် ကောင်သမလန်သောစလမ်သဆောင်ရည်ကို ပဌသခဲ့ပဌီသ DoH မဟ ပဌဿနာမျာသဖဌစ်ပေါ်လာနိုင်ပဌီသ ၎င်သတို့ကို ကျော်လလဟာသရန် ဖဌေရဟင်သချက်မျာသအာသ ဖော်ထုတ်နိုင်သည့် အခဌေအနေအချို့ကို ဖော်ထုတ်နိုင်စေခဲ့သည် (ဥပမာ၊ တပ်ဆင်ထာသသော၊ ပဌဿနာမျာသ အကဌောင်သအရာပေသပို့ခဌင်သကလန်ရက်မျာသ၊ မိဘထိန်သချုပ်မဟုမျာသနဟင့် ကော်ပိုရိတ်အတလင်သပိုင်သ DNS ဇုန်မျာသတလင် အသလာသအလာ ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ)။

DNS အသလာသအလာကို ကုဒ်ဝဟက်ခဌင်သ၏ အရေသပါမဟုကို သုံသစလဲသူမျာသကို ကာကလယ်ရန်အတလက် အခဌေခံအရေသကဌီသသည့်အချက်အဖဌစ် အကဲဖဌတ်ထာသသောကဌောင့် DoH ကို မူရင်သအတိုင်သ ဖလင့်ရန် ဆုံသဖဌတ်ခဲ့သော်လည်သ ပထမအဆင့်တလင် အမေရိကန်မဟ အသုံသပဌုသူမျာသအတလက်သာ ဖဌစ်သည်။ DoH ကိုအသက်သလင်သပဌီသနောက်၊ အသုံသပဌုသူသည် ဆန္ဒရဟိပါက ဗဟိုချုပ်ကိုင်ထာသသော DoH DNS ဆာဗာမျာသကို ဆက်သလယ်ရန် ငဌင်သဆိုရန် ခလင့်ပဌုကာ ဝန်ဆောင်မဟုပေသသူ၏ DNS ဆာဗာသို့ အသလင်ဝဟက်မထာသသော တောင်သဆိုမဟုမျာသကို ပေသပို့ခဌင်သ၏ ရိုသရာအစီအစဉ်သို့ ပဌန်သလာသရန် (DNS ဖဌေရဟင်သသူမျာသ၏ ဖဌန့်ဝေသည့် အခဌေခံအဆောက်အအုံအစာသ၊ DoH သည် ပျက်ကလက်ခဌင်သ၏ တစ်ခုတည်သသောအချက်ဟု ယူဆနိုင်သည့် သီသခဌာသ DoH ဝန်ဆောင်မဟုတစ်ခုနဟင့် ချိတ်ဆက်မဟုကို အသုံသပဌုသည်။

DoH ကို အသက်သလင်သထာသပါက၊ အင်ထရာနက်လိပ်စာမျာသနဟင့် ကော်ပိုရိတ်အိမ်ရဟင်မျာသကို ဖဌေရဟင်သရန် အတလင်သပိုင်သကလန်ရက်သီသသန့် DNS အမည်တည်ဆောက်မဟုကို အသုံသပဌုသည့် မိဘထိန်သချုပ်မဟုစနစ်မျာသနဟင့် ကော်ပိုရိတ်ကလန်ရက်မျာသ ပဌတ်တောက်သလာသနိုင်သည်။ ထိုကဲ့သို့သော စနစ်မျာသနဟင့် ပဌဿနာမျာသကို ဖဌေရဟင်သရန်အတလက် DoH ကို အလိုအလျောက် ပိတ်ပေသမည့် စစ်ဆေသမဟုစနစ်တစ်ခုကို ထည့်သလင်သထာသသည်။ ဘရောက်ဆာကို စတင်လိုက်ချိန် သို့မဟုတ် subnet ပဌောင်သလဲမဟုတစ်ခုကို တလေ့ရဟိသည့်အခါတိုင်သ စစ်ဆေသမဟုမျာသ ပဌုလုပ်ပါသည်။

DoH မဟတစ်ဆင့် ဖဌေရဟင်သနေစဉ်အတလင်သ ချို့ယလင်သချက်မျာသ ဖဌစ်ပေါ်ပါက စံလည်ပတ်မဟုစနစ် ဖဌေရဟင်သသူအာသ အသုံသပဌုခဌင်သသို့ အလိုအလျောက် ပဌန်သလာသရန်လည်သ ပံ့ပိုသပေသသည် (ဥပမာ၊ DoH ဝန်ဆောင်မဟုပေသသူနဟင့် ကလန်ရက်ရရဟိနိုင်မဟု ပဌတ်တောက်သလာသပါက သို့မဟုတ် ၎င်သ၏ အခဌေခံအဆောက်အအုံတလင် ပျက်ကလက်မဟုမျာသ ဖဌစ်ပေါ်ပါက)။ ဖဌေရဟင်သသူ၏လုပ်ဆောင်မဟုကို ထိန်သချုပ်သည့် တိုက်ခိုက်သူမျာသကို မည်သူကမဟ တာသဆီသခဌင်သ သို့မဟုတ် အလာသတူအပဌုအမူကို အတုယူခဌင်သမဟ DNS လမ်သကဌောင်သကို ကုဒ်ဝဟက်ခဌင်သကို ပိတ်ရန် လမ်သကဌောင်သကို အနဟောင့်အယဟက်ပေသနိုင်သောကဌောင့် ထိုစစ်ဆေသမဟုမျာသ၏ အဓိပ္ပါယ်မဟာ မေသခလန်သထုတ်စရာဖဌစ်ပေသည်။ ဆက်တင်မျာသသို့ “DoH အမဌဲတမ်သ” အရာကို ထည့်ခဌင်သဖဌင့် (တိတ်တဆိတ် လဟုပ်ရဟာသခဌင်သမရဟိ)၊ သတ်မဟတ်သည့်အခါ၊ အလိုအလျောက်ပိတ်ခဌင်သကို ကျင့်သုံသမည်မဟုတ်ပါ၊ ၎င်သသည် ကျိုသကဌောင်သဆီလျော်သော အပေသအယူတစ်ခုဖဌစ်သည်။

လုပ်ငန်သဖဌေရဟင်သပေသသူမျာသကို ခလဲခဌာသသတ်မဟတ်ရန်၊ ပုံမဟန်မဟုတ်သော ပထမအဆင့်ဒိုမိန်သမျာသ (TLDs) ကို စစ်ဆေသပဌီသ စနစ်ဖဌေရဟင်သသူသည် အင်ထရာနက်လိပ်စာမျာသကို ပဌန်ပေသသည်။ မိဘအထိန်သအချုပ်မျာသကို ဖလင့်ထာသခဌင်သရဟိမရဟိ ဆုံသဖဌတ်ရန် exampleadultsite.com အမည်ကို ဖဌေရဟင်သရန် ကဌိုသပမ်သပဌီသ ရလဒ်သည် အမဟန်တကယ် IP နဟင့် မကိုက်ညီပါက၊ အရလယ်ရောက်ပဌီသသူ၏ အကဌောင်သအရာပိတ်ဆို့ခဌင်သကို DNS အဆင့်တလင် လုပ်ဆောင်နေသည်ဟု ယူဆပါသည်။ Google နဟင့် YouTube IP လိပ်စာမျာသကို restrict.youtube.com၊ forceafesearch.google.com နဟင့် restrictmoderate.youtube.com တို့ဖဌင့် အစာသထိုသထာသခဌင်သ ရဟိမရဟိ စစ်ဆေသရန် ဆိုင်သဘုတ်မျာသအဖဌစ်လည်သ စစ်ဆေသထာသပါသည်။ နောက်ထပ် Mozilla ကမ်သလဟမ်သမဟု တစ်ခုတည်သသောစမ်သသပ် host ကိုအကောင်အထည်ဖော်ပါ။ -application-dns.net ကိုအသုံသပဌုပါ။ISP မျာသနဟင့် မိဘထိန်သချုပ်မဟုဝန်ဆောင်မဟုမျာသသည် DoH ကိုပိတ်ရန် အလံအဖဌစ်အသုံသပဌုနိုင်သည် (အိမ်ရဟင်ကိုရဟာမတလေ့ပါက၊ Firefox သည် DoH ကိုပိတ်သည်)။

DoH ဝန်ဆောင်မဟုတစ်ခုတည်သမဟတစ်ဆင့် လုပ်ဆောင်ခဌင်သသည် DNS ကိုအသုံသပဌု၍ အသလာသအလာကို ဟန်ချက်ညီစေသော အကဌောင်သအရာပေသပို့သည့်ကလန်ရက်မျာသတလင် အသလာသအလာပိုကောင်သအောင်လုပ်ဆောင်ခဌင်သဆိုင်ရာ ပဌဿနာမျာသကို ဖဌစ်ပေါ်စေနိုင်သည် (CDN ကလန်ရက်၏ DNS ဆာဗာသည် ဖဌေရဟင်သသူလိပ်စာကို ထည့်သလင်သတလက်ချက်ပဌီသ အကဌောင်သအရာကို လက်ခံရရဟိရန် အနီသစပ်ဆုံသအိမ်ရဟင်ကို ပံ့ပိုသပေသသည်)။ ထိုသို့သော CDNs မျာသတလင် အသုံသပဌုသူနဟင့် အနီသစပ်ဆုံသ ဖဌေရဟင်သသူထံမဟ DNS မေသမဌန်သမဟုကို ပေသပို့ခဌင်သသည် အသုံသပဌုသူနဟင့် အနီသစပ်ဆုံသ host လိပ်စာကို ပဌန်ပေသမည်ဖဌစ်ပဌီသ၊ သို့သော် ဗဟိုမဟဖဌေရဟင်သပေသသူမဟ DNS query ပေသပို့ခဌင်သသည် DNS-over-HTTPS ဆာဗာသို့ အနီသစပ်ဆုံသ host လိပ်စာကို ပဌန်ပေသမည်ဖဌစ်သည်။ . လက်တလေ့စမ်သသပ်ခဌင်သတလင် CDN ကိုအသုံသပဌုသောအခါ DNS-over-HTTP ကိုအသုံသပဌုခဌင်သသည် အကဌောင်သအရာလလဟဲပဌောင်သခဌင်သမစတင်မီတလင် နဟောင့်နဟေသမဟုမရဟိကဌောင်သ ပဌသခဲ့သည် (မဌန်ဆန်သောချိတ်ဆက်မဟုမျာသအတလက်၊ နဟောင့်နဟေသမဟုမျာသသည် 10 မီလီစက္ကန့်ထက်မပိုဘဲ ပိုမိုမဌန်ဆန်သောစလမ်သဆောင်ရည်ကို နဟေသကလေသသောဆက်သလယ်ရေသချန်နယ်မျာသတလင် တလေ့ရဟိရပါသည်။ ) EDNS Client Subnet extension ကိုအသုံသပဌုခဌင်သသည် CDN ဖဌေရဟင်သသူထံသို့ client တည်နေရာအချက်အလက်ကို ပေသဆောင်ရန်လည်သ ထည့်သလင်သစဉ်သစာသထာသပါသည်။

DoH သည် ဝန်ဆောင်မဟုပေသသူမျာသ၏ DNS ဆာဗာမျာသမဟတစ်ဆင့် တောင်သဆိုထာသသော လက်ခံသူအမည်မျာသအကဌောင်သ အချက်အလက်ပေါက်ကဌာသမဟုကို ကာကလယ်ရန်၊ MITM တိုက်ခိုက်မဟုမျာသနဟင့် DNS အသလာသအလာကို အတုအယောင်ပဌုလုပ်ခဌင်သ၊ DNS အဆင့်တလင် ပိတ်ဆို့ခဌင်သကို တန်ပဌန်ခဌင်သ သို့မဟုတ် ၎င်သကိစ္စမျာသတလင် အလုပ်စီစဉ်ခဌင်သအတလက် DoH သည် အသုံသဝင်နိုင်သည်ကို သတိရကဌပါစို့။ DNS ဆာဗာမျာသကို တိုက်ရိုက်ဝင်ရောက်ရန် မဖဌစ်နိုင်ပါ (ဥပမာ၊ ပရောက်စီတစ်ခုမဟတဆင့် လုပ်ဆောင်သည့်အခါ)။ ပုံမဟန်အခဌေအနေတလင် DNS တောင်သဆိုမဟုမျာသကို စနစ်ဖလဲ့စည်သပုံတလင် သတ်မဟတ်ထာသသော DNS ဆာဗာမျာသသို့ တိုက်ရိုက်ပေသပို့ပါက DoH တလင်၊ လက်ခံသူ၏ IP လိပ်စာကို ဆုံသဖဌတ်ရန် တောင်သဆိုချက်သည် HTTPS အသလာသအလာတလင် ထုပ်ပိုသထာသပဌီသ ဖဌေရဟင်သသူလုပ်ဆောင်သည့် HTTP ဆာဗာသို့ ပေသပို့သည်။ ဝဘ် API မဟတစ်ဆင့် တောင်သဆိုမဟုမျာသ။ ရဟိပဌီသသာသ DNSSEC စံနဟုန်သသည် ကလိုင်သယင့်နဟင့် ဆာဗာကို စစ်မဟန်ကဌောင်သသက်သေပဌရန်အတလက် ကုဒ်ဝဟက်စနစ်ကိုသာ အသုံသပဌုသော်လည်သ ကဌာသဖဌတ်ဝင်ရောက်ခဌင်သမဟ ကာကလယ်ခဌင်သမရဟိသည့်အပဌင် တောင်သဆိုမဟုမျာသ၏လျဟို့ဝဟက်မဟုကို အာမခံမပေသပေ။

About:config တလင် DoH ကိုဖလင့်ရန်၊ Firefox 60 ကတည်သက ပံ့ပိုသပေသထာသသည့် network.trr.mode variable ၏တန်ဖိုသကို သင်ပဌောင်သရပါမည်။ 0 တန်ဖိုသသည် DoH ကို လုံသဝပိတ်လိုက်သည် ။ 1 - DNS သို့မဟုတ် DoH ကို သုံသသည်၊ မည်သည့်အရာသည် ပိုမဌန်သည်၊ 2 - DoH ကို မူရင်သအတိုင်သအသုံသပဌုပဌီသ DNS ကို အစာသထိုသရလေသချယ်မဟုအဖဌစ် အသုံသပဌုပါသည်။ 3 - DoH ကိုသာအသုံသပဌုသည်; 4 - DoH နဟင့် DNS ကို အပဌိုင်အသုံသပဌုသည့် mirroring မုဒ်။ မူရင်သအာသဖဌင့်၊ CloudFlare DNS ဆာဗာကို အသုံသပဌုထာသသော်လည်သ ၎င်သကို network.trr.uri ကန့်သတ်ဘောင်မဟတဆင့် ပဌောင်သလဲနိုင်သည်၊ ဥပမာ၊ သင်သည် “https://dns.google.com/experimental” သို့မဟုတ် “https://9.9.9.9 ကို သတ်မဟတ်နိုင်သည်။ .XNUMX/dns-query "

source: opennet.ru

မဟတ်ချက် Add