DNS over HTTPS is standaard uitgeschakeld in de Firefox-poort voor OpenBSD

Beheerders van de Firefox-poort voor OpenBSD niet ondersteund beslissing over standaard inschakelen DNS via HTTPS in nieuwe versies van Firefox. Na een korte discussies Er werd besloten het oorspronkelijke gedrag ongewijzigd te laten. Om dit te doen, wordt de instelling network.trr.mode op '5' gezet, wat resulteert in onvoorwaardelijke uitschakeling van DoH.

Ter ondersteuning van een dergelijke beslissing worden de volgende argumenten aangevoerd:

  • Toepassingen moeten zich houden aan de DNS-instellingen van het systeem en deze niet overschrijven;
  • Het versleutelen van DNS is misschien een goed idee, maar Bezig met verzenden Het is absoluut een slecht idee om al het DNS-verkeer standaard naar Cloudflare te sturen.

DoH-instellingen kunnen indien gewenst nog steeds worden overschreven in about:config. U kunt bijvoorbeeld een eigen DoH-server opzetten, het adres hiervan in de instellingen invoeren (optie 'network.trr.uri') en 'network.trr.mode' op de waarde '3' zetten. Vervolgens worden alle DNS-verzoeken door uw server via het DoH-protocol afgehandeld. Om uw DoH-server te implementeren, kunt u bijvoorbeeld het volgende gebruiken: doh-proxy van Facebook, DNSCrypt Proxy of roest-doh.

Bron: opennet.ru

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster