DNS over HTTPS er deaktivert som standard i Firefox-porten for OpenBSD

Firefox-portvedlikeholdere for OpenBSD støttet ikke vedtak om aktiver som standard DNS over HTTPS i nye versjoner av Firefox. Etter en kort diskusjoner det ble besluttet å la den opprinnelige oppførselen være uendret. For å gjøre dette settes network.trr.mode-innstillingen til '5', noe som resulterer i at DoH blir ubetinget deaktivert.

Følgende argumenter er gitt for en slik avgjørelse:

  • Applikasjoner bør følge systemomfattende DNS-innstillinger og ikke overstyre dem;
  • Kryptering av DNS er kanskje ikke en dårlig idé, men utsendelse å standardisere all DNS-trafikk til Cloudflare er definitivt en dårlig idé.

DoH-innstillinger kan fortsatt overstyres i about:config om ønskelig. Du kan for eksempel sette opp din egen DoH-server, spesifisere adressen i innstillingene (alternativet “network.trr.uri”) og bytte “network.trr.mode” til verdien “3”, hvoretter alle DNS-forespørsler vil betjenes av serveren din ved å bruke protokollen DoH. For å distribuere din egen DoH-server, kan du bruke f.eks. doh-proxy fra Facebook, DNSCrypt Proxy eller rust-doh.

Kilde: opennet.ru

Legg til en kommentar