Një eksperiment lidhur me DNS-over-HTTPS do të zhvillohet në Firefox

Zhvilluesit e Mozilla-s njoftuan për zhvillimin e një hulumtimi të ri në kuadër të përgatitjeve për implementimin e funksionit të kërkësës DNS mbi HTTPS (DoH, DNS mbi HTTPS). Gjatë eksperimentit të zhvilluar në sistemet e disa përdoruesve të lëshimeve të Firefox nga SHBA do të mbledhen statistika mbi përdorimin e sistemeve të kontrollit parental dhe rezolvuesve korporativë. Mund të tërhiqeni nga eksperimenti përmes faqes «about:studies» (hulumtimi shfaqet në listë si «Detection Logic for DNS-over-HTTPS»).

Për hulumtimin do të mblidhen të dhëna të identifikuara, duke përfshirë vetëm numëruesit, pa treguar adresa dhe domain specifike. Për të identifikuar sistemet e kontrollit parental do të dërgohet një kërkesë për të përcaktuar emrin exampleadultsite.com dhe nëse i njëjti nuk përputhet me IP-në aktuale, atëherë mund të konsiderohet se bllokimi i përmbajteve për të rritur është aktiv në nivelin e DNS. Po ashtu do të vlerësohen Adresa IP përgjigjet për Google dhe YouTube, për të verifikuar zëvendësimin e tyre me restrict.youtube.com, forcesafesearch.google.com dhe restrictmoderate.youtube.com.

Për të identifikuar përdorimin e rezolvuesve korporativë të brendshëm, hostname të përcaktuar gjatë hapjes së faqeve do të kontrollohen për përdorimin e domaineve të nivelit të parë (TLD) të pazakonta dhe për kthimin e adresave intranet për ta. Motivi për zhvillimin e eksperimenteve ishte shqetësimi se aktivizimi i parazgjedhur i DNS-over-HTTPS mund të dëmtojë funksionimin e sistemeve të kontrollit parental që operojnë përmes DNS, si dhe të krijojë probleme për përdoruesit e rrjeteve korporative që përdorin serverat DNS, të cilat japin informacione mbi domainet e brendshme, të paqena në rrjetin e jashtëm.

Kujtojmë se DoH mund të jetë i dobishëm për përjashtimin e rrjedhjeve të informacionit mbi emrat e hosteve të kërkuar përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe zëvendësimin e trafikut DNS, për të përballuar bllokimet në nivelin DNS ose për të organizuar funksionimin në rastin e pamundësisë për qasje direkte në serverët DNS (për shembull, kur punoni përmes një proxy). Në një situatë të zakonshme, kërkesat DNS dërgohen direkt në serverët DNS të caktuar në konfigurimin e sistemit, por në rastin e DoH, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku rezolveri përpunon kërkesat përmes Web API. Standarti aktual DNSSEC përdor enkriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Për të aktivizuar DoH në about:config, duhet të ndryshoni vlerën e variablit network.trr.mode, që mbështetet nga Firefox që prej versionit 60. Vlera 0 e çon plotësisht në mbyllje DoH; 1 përdor DNS ose DoH, në varësi të asaj që është më e shpejtë; 2 e përdor DoH si default, ndërsa DNS si një opsion rezervë; 3 përdor vetëm DoH; 4 është mënyra e pasqyrimit ku DoH dhe DNS janë aktivizuar paralelisht. Më default përdoret serveri DNS i CloudFlare, por mund të ndryshohet përmes parametrin network.trr.uri, për shembull, mund të vendosni "https://dns.google.com/experimental" ose "https://9.9.9.9/dns-query".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster