Firefox Developers
A maeʻa ona faʻagaoioia le DoH, e faʻaalia se lapataiga i le tagata faʻaoga, lea e mafai ai, pe a manaʻo ai, e musu e faʻafesoʻotaʻi sapalai DNS tutotonu a le DoH ma toe foʻi i le faiga masani o le lafoina o fesili e leʻi faʻamaonia i le DNS server. Nai lo o se fa'asoa fa'asoaina o DNS fofo, e fa'aogaina e le DoH se fa'amauina i se auaunaga fa'apitoa a le DoH, lea e mafai ona fa'atatauina o se mea e tasi o le fa'aletonu. I le taimi nei, o loʻo ofoina atu galuega e ala ile lua DNS providers - CloudFlare (default) ma
Suia le kamupani e tu'uina atu pe fa'agata le DoH
Sei o tatou manatua e mafai e le DoH ona aoga mo le puipuia o le faʻasalalauina o faʻamatalaga e uiga i igoa talimalo o loʻo talosagaina e ala i le DNS servers of providers, teteʻeina o osofaʻiga a le MITM ma le DNS traffic spoofing (mo se faʻataʻitaʻiga, pe a fesoʻotaʻi i le Wi-Fi lautele), faʻafetaui le poloka ile DNS. tulaga (E le mafai e le DoH ona suitulaga i se VPN i le vaega o le faʻaogaina o le polokaina o loʻo faʻatinoina i le DPI level) poʻo le faʻatulagaina o galuega pe a le mafai ona maua saʻo saʻo DNS (mo se faʻataʻitaʻiga, pe a galue e ala i se sui). Afai i se tulaga masani, o talosaga DNS e tuʻu saʻo atu i le DNS servers ua faʻamatalaina i le faatulagaga o le system, ona i ai lea i le tulaga o le DoH, o le talosaga e fuafua ai le tuatusi IP a le talimalo o loʻo faʻapipiʻiina i le HTTPS traffic ma auina atu i le HTTP server, lea e faʻagasolo ai le fofo. talosaga e ala ile Web API. Ole tulaga ole DNSSEC o lo'o i ai nei e fa'aogaina fa'ailoga e fa'amaonia ai le kalani ma le 'au'aunaga, ae e le puipuia ai felauaiga mai fa'alavelave ma e le fa'amaonia ai le agatapuia o talosaga.
Ina ia filifilia kamupani a le DoH e ofoina atu i Firefox,
E tatau ona fa'aogaina le DoH ma le fa'aeteete. Mo se faʻataʻitaʻiga, i le Russian Federation, tuatusi IP 104.16.248.249 ma le 104.16.249.249 e fesoʻotaʻi ma le default DoH server mozilla.cloudflare-dns.com ofo atu i Firefox,
E mafai fo'i e le DoH ona fa'atupu fa'afitauli i vaega e pei o faiga fa'atama'ita'i, avanoa i igoa fa'alotoifale i totonu o faiga fa'apisinisi, filifiliga o auala i faiga fa'atatau ile tu'uina atu o anotusi, ma le usita'ia o fa'atonuga a le fa'amasinoga i le itu o le tetee atu i le tufatufaina atu o mea e le tusa ai ma le tulafono ma le fa'aogaina o mea. tamaiti laiti. Ina ia aloese mai ia faʻafitauli, ua faʻatinoina se faiga siaki ma faʻataʻitaʻi e otometi ona faʻamalo le DoH i lalo o nisi tulaga.
Mo le fa'ailoaina o fa'afitauli tau atina'e, e fa'amanino le tulaga muamua o lo'o iai (TLDs) ma toe fa'afo'i atu e le tagata fo'i fa'atonu tuatusi initaneti. Ina ia iloa pe mafai ona pulea matua, ua faia se taumafaiga e foia le igoa exampleadultsite.com ma afai o le taunuuga e le fetaui ma le IP moni, ua manatu o loʻo faʻagaoioia le poloka o mataupu a tagata matutua ile DNS level. Google ma YouTube IP tuatusi o lo'o siaki fo'i e fai ma fa'ailoga e iloa ai pe ua suia ile restrict.youtube.com, forcesafesearch.google.com ma restrictmoderate.youtube.com. O nei siaki e mafai ai e tagata osofaʻi o loʻo pulea le faʻagaioiga a le tagata e foia pe mafai ona faʻalavelave i feoaiga e faʻataʻitaʻiina ia amioga e faʻamalo ai le faʻailoga o le DNS traffic.
O le galue i se tasi o auaunaga a le DoH e mafai foʻi ona oʻo atu ai i faʻafitauli i le faʻaleleia atili o fefaʻatauaiga i totonu o fesoʻotaʻiga tuʻuina atu o mea e faapaleni ai fefaʻatauaiga e faʻaaoga ai le DNS (le CDN network's DNS server e faʻatupuina se tali, amanaʻia le tuatusi o le fofo ma tuʻuina atu le talimalo sili ona latalata e mauaina le anotusi) . O le tu'uina atu o se fesili DNS mai le tagata e sili ona latalata i le tagata fa'aoga i ia CDN e maua ai le toe fa'afo'i atu o le tuatusi o le 'au e sili ona latalata i le tagata fa'aoga, ae o le tu'uina atu o se fesili DNS mai se fa'atonu fa'atotonugalemu o le a toe fa'afo'i atu ai le tuatusi talimalo e latalata i le DNS-over-HTTPS server. . Faʻataʻitaʻiga i faʻataʻitaʻiga na faʻaalia ai o le faʻaogaina o le DNS-over-HTTP pe a faʻaaogaina se CDN na taʻitaʻia ai e toetoe lava a leai se faʻatuai aʻo leʻi amataina le faʻafeiloaʻiga o mea (mo fesoʻotaʻiga vave, faʻatuai e le sili atu i le 10 milliseconds, ma e oʻo lava i le televave o le faʻatinoga na matauina i luga o fesoʻotaʻiga lemu. ). O le fa'aogaina o le EDNS Client Subnet extension sa manatu fo'i e tu'uina atu ai fa'amatalaga nofoaga o tagata o tausia ile CDN solver.
puna: opennet.ru