Një eksperiment lidhur me DNS-over-HTTPS do të zhvillohet në Firefox

Zhvilluesit e Mozilla-s njoftuan о проведении нового исследования в рамках подготовки к внедрению функции обращения к DNS поверх HTTPS (DoH, DNS over HTTPS). В ходе проводимого эксперимента на системах части пользователей релизов Firefox из США будет собрана статистика об использовании систем родительского контроля и корпоративных резолверов. Отказаться от участия в эксперименте можно через страницу «about:studies» (исследование представлено в списке как «Detection Logic for DNS-over-HTTPS»).

Для исследования будут собраны обезличенные данные, включающие только счётчики, без указания конкретных адресов и доменов. Для выявления систем родительского контроля будет отправлен запрос на определение имени exampleadultsite.com и если он не совпадёт с фактическим IP, можно считать, что активна блокировка взрослого контента на уровне DNS. Также будут оценены IP-адреса возвращаемые для Google и YouTube, для проверки их подмены на restrict.youtube.com, forcesafesearch.google.com и restrictmoderate.youtube.com.

Для выявления использования внутренних корпоративных резолверов определяемые при открытии сайтов хосты будут проверены на предмет использования нетипичных доменов первого уровня (TLD) и возвращения для них интранет-адресов. Мотивом проведения эксперимента стали опасения, что включение по умолчанию DNS-over-HTTPS может нарушить работу функционирующих через DNS систем родительского контроля, а также создать проблемы для пользователей корпоративных сетей, которые используют DNS-серверы, отдающие сведения о внутренних доменах, не видимых во внешней сети.

Kujtojmë se DoH mund të jetë i dobishëm për përjashtimin e rrjedhjeve të informacionit mbi emrat e hosteve të kërkuar përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe zëvendësimin e trafikut DNS, për të përballuar bllokimet në nivelin DNS ose për të organizuar funksionimin në rastin e pamundësisë për qasje direkte në serverët DNS (për shembull, kur punoni përmes një proxy). Në një situatë të zakonshme, kërkesat DNS dërgohen direkt në serverët DNS të caktuar në konfigurimin e sistemit, por në rastin e DoH, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku rezolveri përpunon kërkesat përmes Web API. Standarti aktual DNSSEC përdor enkriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Për të aktivizuar DoH në about:config, duhet të ndryshoni vlerën e variablit network.trr.mode, që mbështetet nga Firefox që prej versionit 60. Vlera 0 e çon plotësisht në mbyllje DoH; 1 përdor DNS ose DoH, në varësi të asaj që është më e shpejtë; 2 e përdor DoH si default, ndërsa DNS si një opsion rezervë; 3 përdor vetëm DoH; 4 është mënyra e pasqyrimit ku DoH dhe DNS janë aktivizuar paralelisht. Më default përdoret serveri DNS i CloudFlare, por mund të ndryshohet përmes parametrin network.trr.uri, për shembull, mund të vendosni "https://dns.google.com/experimental" ose "https://9.9.9.9/dns-query".

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster