DNS mbi HTTPS është i çaktivizuar si parazgjedhje në portin Firefox për OpenBSD

MaintainerĂ«t e portit Firefox pĂ«r OpenBSD nuk e pĂ«rkrahĂ«n zgjidhjen pĂ«r aktivizimin si parazgjedhje DNS mbi HTTPS nĂ« versionet e reja tĂ« Firefox. Pas njĂ« diskutimi tĂ« shkurtĂ«r diskutim u vendos tĂ« ruhet sjellja fillestare e pandryshuar. PĂ«r kĂ«tĂ« arsye, konfigurimi network.trr.mode Ă«shtĂ« vendosur nĂ« vlerĂ«n ‘5’, e cila çon nĂ« çaktivizimin e patundur tĂ« DoH.

Për një zgjidhje të tillë, argumentohet si mëposhtë:

  • Aplikacionet duhet tĂ« respektojnĂ« cilĂ«simet e sistemit tĂ« pĂ«rgjithshĂ«m pĂ«r DNS, dhe jo t'i overide-ojnĂ« ato;
  • Kriptimi i DNS-it ndoshta Ă«shtĂ« njĂ« ide e mirĂ«, por dĂ«rgimi i gjithĂ« trafikut DNS nĂ« Cloudflare si parazgjedhje Ă«shtĂ« me siguri njĂ« ide e keqe.

CilĂ«simet DoH ende mund tĂ« tejkalohen nĂ« about:config nĂ«se dĂ«shirohet. PĂ«r shembull, mund tĂ« ngremĂ« serverin tonĂ« DoH, tĂ« shkruajmĂ« adresĂ«n e tij nĂ« cilĂ«sime (opsioni ‘network.trr.uri’) dhe tĂ« kalojmĂ« ‘network.trr.mode’ nĂ« vlerĂ«n ‘3’, pas sĂ« cilĂ«s tĂ« gjitha kĂ«rkesat DNS do tĂ« pĂ«rpunohen nga serveri juaj pĂ«rmes protokollit DoH. PĂ«r vendosjen e serverit tuaj DoH, mund tĂ« pĂ«rdorni, pĂ«r shembull, doh-proxy nga Facebook, DNSCrypt Proxy ose rust-doh.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster