DNS prek HTTPS je privzeto onemogočen v vratih Firefox za OpenBSD

Vzdrževalci vrat Firefox za OpenBSD ni podpiral odločitev o omogoči privzeto DNS prek HTTPS v novih različicah Firefoxa. Po kratkem razprave bilo je odločeno, da se prvotno vedenje pusti nespremenjeno. Če želite to narediti, je nastavitev network.trr.mode nastavljena na '5', zaradi česar je DoH brezpogojno onemogočen.

V prid takšne odločitve so navedeni naslednji argumenti:

  • Aplikacije se morajo držati sistemskih nastavitev DNS in jih ne smejo preglasiti;
  • Šifriranje DNS morda ni slaba ideja, vendar odpošiljanje privzeta nastavitev celotnega prometa DNS na Cloudflare je vsekakor slaba ideja.

Nastavitve DoH lahko po želji še vedno preglasite v about:config. Na primer, lahko nastavite svoj strežnik DoH, določite njegov naslov v nastavitvah (možnost “network.trr.uri”) in preklopite “network.trr.mode” na vrednost '3', po kateri bodo vse zahteve DNS streže vaš strežnik z uporabo protokola DoH. Če želite razmestiti svoj strežnik DoH, lahko uporabite npr. doh-proxy iz Facebooka, DNSCrypt Proxy ali rust-doh.

Vir: opennet.ru

Dodaj komentar