DNS prin HTTPS este dezactivat implicit în portul Firefox pentru OpenBSD

Menținători de porturi Firefox pentru OpenBSD nu a susținut decizie asupra activați implicit DNS prin HTTPS în noile versiuni de Firefox. După un scurt discuții s-a decis să se lase comportamentul inițial neschimbat. Pentru a face acest lucru, setarea network.trr.mode este setată la „5”, ceea ce duce la dezactivarea necondiționată a DoH.

În favoarea unei astfel de decizii sunt prezentate următoarele argumente:

  • Aplicațiile ar trebui să respecte setările DNS la nivel de sistem și să nu le înlocuiască;
  • Criptarea DNS poate să nu fie o idee rea, dar expediere stabilirea implicită a întregului trafic DNS către Cloudflare este cu siguranță o idee proastă.

Setările DoH pot fi încă suprascrise în about:config dacă se dorește. De exemplu, puteți să vă configurați propriul server DoH, să specificați adresa acestuia în setări (opțiunea „network.trr.uri”) și să comutați „network.trr.mode” la valoarea „3”, după care toate solicitările DNS vor să fie servit de serverul dvs. utilizând protocolul DoH. Pentru a vă implementa propriul server DoH, puteți utiliza, de exemplu, doh-proxy de pe Facebook, Proxy DNSCrypt sau rugină-doh.

Sursa: opennet.ru

Adauga un comentariu