DNS sobre HTTPS está desabilitado por padrão na porta Firefox para OpenBSD

Mantenedores de portas do Firefox para OpenBSD não suportou decisão sobre ativar por padrão DNS sobre HTTPS em novas versões do Firefox. Depois de um breve discussões foi decidido deixar o comportamento original inalterado. Para fazer isso, a configuração network.trr.mode é definida como '5', o que resulta na desabilitação incondicional do DoH.

Os seguintes argumentos são apresentados a favor de tal decisão:

  • Os aplicativos devem aderir às configurações de DNS de todo o sistema e não substituí-las;
  • Criptografar DNS pode não ser uma má ideia, mas envio padronizar todo o tráfego DNS para Cloudflare é definitivamente uma má ideia.

As configurações de DoH ainda podem ser substituídas em about:config se desejado. Por exemplo, você pode configurar seu próprio servidor DoH, especificar seu endereço nas configurações (opção “network.trr.uri”) e mudar “network.trr.mode” para o valor '3', após o qual todas as solicitações DNS serão ser servido pelo seu servidor usando o protocolo DoH. Para implantar seu próprio servidor DoH, você pode usar, por exemplo, doh-proxy do Facebook, DNSCrypt Proxy ou ferrugem.

Fonte: opennet.ru

Adicionar um comentário