DNS over HTTPS jest domyślnie wyłączony w porcie Firefox dla OpenBSD

Utrzymujący port Firefox dla OpenBSD nie poparli rozwiązania dotyczącego włączenia domyślnego DNS over HTTPS w nowych wersjach Firefox. Po krótkiej dyskusji postanowiono zachować pierwotne zachowanie bez zmian. W tym celu ustawienie network.trr.mode zostało ustawione na wartość '5', co prowadzi do bezwzględnego wyłączenia DoH.

Na korzyść takiego rozwiązania podawane są następujące argumenty:

  • Aplikacje powinny trzymać się ogólnosystemowych ustawień DNS, a nie je nadpisywać;
  • Szyfrowanie DNS może być dobrym pomysłem, ale przesyłanie domyślnie całego ruchu DNS do Cloudflare — zdecydowanie złym pomysłem.

Ustawienia DoH wciąż mogą być nadpisywane w about:config w razie potrzeby. Na przykład, można uruchomić własny serwer DoH, wpisać jego adres w ustawienia (opcja „network.trr.uri”) i przełączyć „network.trr.mode” na wartość '3', po czym wszystkie zapytania DNS będą obsługiwane przez twój serwer zgodnie z protokołem DoH. Do wdrożenia własnego serwera DoH można użyć na przykład doh-proxy od Facebooka, DNSCrypt Proxy lub rust-doh.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster