DNS over HTTPS is standaard uitgeschakeld in de Firefox-poort voor OpenBSD

Firefox-poortonderhouders voor OpenBSD niet ondersteund besluit over standaard inschakelen DNS via HTTPS in nieuwe versies van Firefox. Na een korte discussies er werd besloten het oorspronkelijke gedrag ongewijzigd te laten. Om dit te doen, wordt de network.trr.mode-instelling ingesteld op '5', wat ertoe leidt dat DoH onvoorwaardelijk wordt uitgeschakeld.

Voor een dergelijk besluit worden de volgende argumenten aangevoerd:

  • Applicaties moeten zich houden aan de systeembrede DNS-instellingen en deze niet overschrijven;
  • Het versleutelen van DNS is misschien geen slecht idee, maar Bezig met verzenden al het DNS-verkeer standaard naar Cloudflare sturen is absoluut een slecht idee.

DoH-instellingen kunnen indien gewenst nog steeds worden overschreven in about:config. U kunt bijvoorbeeld uw eigen DoH-server opzetten, het adres ervan opgeven in de instellingen (optie “network.trr.uri”) en “network.trr.mode” op de waarde ‘3’ zetten, waarna alle DNS-verzoeken worden door uw server worden bediend met behulp van het DoH-protocol. Om uw eigen DoH-server in te zetten, kunt u bijvoorbeeld gebruik maken van: doh-proxy van Facebook, DNSCrypt Proxy of roest-doh.

Bron: opennet.ru

Voeg een reactie