DNS przez HTTPS jest domyślnie wyłączony w porcie Firefoksa dla OpenBSD

Opiekunowie portu Firefox dla OpenBSD nie wspierał decyzja w sprawie włącz domyślnie DNS przez HTTPS w nowszych wersjach Firefoksa. Po krótkim dyskusje postanowiono pozostawić oryginalne zachowanie niezmienione. Aby to zrobić, ustawienie network.trr.mode jest ustawione na „5”, co powoduje bezwarunkowe wyłączenie DoH.

Za taką decyzją przemawiają następujące argumenty:

  • Aplikacje powinny stosować się do ustawień DNS obowiązujących w całym systemie, a nie je ignorować;
  • Szyfrowanie DNS może być dobrym pomysłem, ale wysyłka Domyślne kierowanie całego ruchu DNS do Cloudflare to zdecydowanie zły pomysł.

Ustawienia DoH nadal można zastąpić w about:config, jeśli jest to pożądane. Na przykład możesz skonfigurować własny serwer DoH, określić jego adres w ustawieniach (opcja „network.trr.uri”) i przełączyć „network.trr.mode” na „3”, po czym wszystkie żądania DNS będą obsługiwane przez Twój serwer za pośrednictwem protokołu DoH. Aby wdrożyć serwer DoH, możesz na przykład użyć: doh-serwer proxy z Facebooka, DNSCrypt Proxy lub rdza.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster