Kompania Mozilla prezantoi ofruesin e tretë DNS-over-HTTPS për Firefox

Kompania Mozilla nënshkroi marrëveshja me ofruesin e tretë të DNS mbi HTTPS (DoH, DNS over HTTPS) për Firefox. Përveç serverëve të DNS të ofruar më parë nga CloudFlare ("https://1.1.1.1/dns-query") dhe NextDNS (https://dns.nextdns.io/id), në cilësimet gjithashtu do të përfshihet shërbimi Comcast (https://doh.xfinity.com/dns-query). Aktivizoni DoH dhe zgjidhni ofruesin mund të në cilësimet e lidhjes rrjet.

Kujtojmë se në Firefox 77 u përfshi një kontroll testues për DNS over HTTPS me dërgimin e 10 kërkesave provuese nga secili klient dhe përzgjedhjen automatike të ofruesit DoH. Ky kontroll u detyrua të çaktivizohej në versionin 77.0.1, pasi ai u shndërrua në një sulm të ngjashëm me DDoS ndaj shërbimit NextDNS, i cili nuk mundi të përballonte ngarkesën.

Ofruesit e DoH të propozuar në Firefox seleksionohen sipas kërkesave për rezolvuesit e besueshëm të DNS, sipas të cilave operatori i DNS mund të përdorë të dhënat e marra për rezolvimin vetëm për të siguruar funksionimin e shërbimit, nuk duhet të ruajë regjistrat më gjatë se 24 orë, nuk mund të transmetojë të dhëna tretësve dhe është i detyruar të zbulojë informacionin mbi metodat e përpunimit të të dhënave. Shërbimi gjithashtu duhet të japë angazhime për të mos censuruar, mos filtruar, mos ndërhyrë dhe mos bllokuar trafikun DNS, përveç situatave të parashikuara nga legjislacioni.

Nga ngjarjet e lidhura me DNS-over-HTTPS mund të përmendim gjithashtu zgjidhje kompaninë Apple që do të implementojë mbështetje për DNS-over-HTTPS dhe DNS-over-TLS në versionet e ardhshme të iOS 14 dhe macOS 11, si dhe shtoni mbështetje për shtesa në formatin WebExtension në Safari.

Kujtojmë se DoH mund të jetë e dobishme për të shmangur rrjedhjet e informacionit rreth emrave të hosteve të kërkuara përmes serverave DNS të ofruesve, për të luftuar sulmet MITM dhe manipulimin e trafikut DNS (për shembull, kur lidheni me Wi-Fi publik), për të parandaluar bllokimet në nivelin DNS (DoH nuk mund të zëvendësojë VPN në fushën e anashkalimit të bllokimeve të zbatuara në nivelin DPI) ose për të organizuar punën në rast të pamundësisë për të lidhur drejtpërdrejt me serverat DNS (për shembull, kur punoni përmes një proksi). Në situata normale, kërkesat DNS dërgohen drejtpërdrejt në serverat DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DoH, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në një server HTTP, ku rezolvuesi i përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor enkriptimin vetëm për autentikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster