DNS mbi HTTPS është i çaktivizuar si parazgjedhje në portin Firefox për OpenBSD

MĂ«aintainerĂ«t e portit Firefox pĂ«r OpenBSD nuk mbĂ«shtetĂ«n vendimin pĂ«r aktivizimin e parazgjedhur DNS mbi HTTPS nĂ« versionet e reja tĂ« Firefox. Pas njĂ« diskutimi tĂ« shkurtĂ«r diskutime u vendos tĂ« ruhet sjellja origjinale e pamodifikuar. PĂ«r kĂ«tĂ«, cilĂ«simi i network.trr.mode Ă«shtĂ« vendosur nĂ« vlerĂ«n ‘5’, e cila çon nĂ« çaktivizimin e padiskutueshĂ«m tĂ« DoH.

Për një vendim të tillë jepen arsyet e mëposhtme:

  • Aplikacionet duhet tĂ« respektojnĂ« cilĂ«simet e pĂ«rgjithshme tĂ« sistemit DNS dhe jo t'i anashkalojnĂ« ato;
  • Kriptimi i DNS-sĂ«, ndoshta Ă«shtĂ« njĂ« ide e mirĂ«, por dĂ«rgimi aktivizimi i tĂ« gjithĂ« trafikut DNS nĂ« Cloudflare – me siguri Ă«shtĂ« njĂ« ide e keqe.

CilĂ«simet e DoH mund tĂ« anashkalohen akoma nĂ« about:config nĂ«se dĂ«shirohet. PĂ«r shembull, mund tĂ« ngrihet njĂ« server DoH i vetĂ«pĂ«rcaktuar, tĂ« shkruhet adresa e tij nĂ« cilĂ«sime (opsioni “network.trr.uri”) dhe tĂ« kalojĂ« “network.trr.mode” nĂ« vlerĂ«n ‘3’, pas sĂ« cilĂ«s tĂ« gjitha kĂ«rkesat DNS do tĂ« pĂ«rpunohen nga serveri juaj pĂ«rmes protokollit DoH. PĂ«r implementimin e serverit tuaj DoH mund tĂ« pĂ«rdorni, pĂ«r shembull, doh-proxy nga Facebook, DNSCrypt Proxy ose rust-doh.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster