DNS over HTTPS je predvolene vypnutý v porte Firefoxu pre OpenBSD

Správcovia portov Firefoxu pre OpenBSD nepodporil rozhodnutie o predvolene povoliť DNS cez HTTPS v nových verziách Firefoxu. Po krátkom diskusie bolo rozhodnuté ponechať pôvodné správanie nezmenené. Na tento účel je nastavenie network.trr.mode nastavené na '5', čo má za následok bezpodmienečné vypnutie DoH.

V prospech takéhoto rozhodnutia sa uvádzajú tieto argumenty:

  • Aplikácie by mali dodržiavať systémové nastavenia DNS a nemali by ich prepisovať;
  • Šifrovanie DNS nemusí byť zlý nápad, ale odoslanie predvolené nastavenie celého prenosu DNS na Cloudflare je určite zlý nápad.

Nastavenia DoH je možné v prípade potreby stále prepísať v about:config. Môžete si napríklad nastaviť svoj vlastný server DoH, zadať jeho adresu v nastaveniach (možnosť „network.trr.uri“) a prepnúť „network.trr.mode“ na hodnotu „3“, po ktorej budú všetky požiadavky DNS byť obsluhované vaším serverom pomocou protokolu DoH. Na nasadenie vlastného servera DoH môžete použiť napr. doh-proxy z Facebooku, DNSCrypt Proxy alebo rust-doh.

Zdroj: opennet.ru

Pridať komentár