ДНС преко ХТТПС-а је подразумевано онемогућен у Фирефок порту за ОпенБСД

Одржавачи портова за Фирефок за ОпенБСД није подржао одлука о подразумевано омогући ДНС преко ХТТПС-а у новим верзијама Фирефок-а. После кратког дискусије одлучено је да се првобитно понашање остави непромењено. Да бисте то урадили, поставка нетворк.трр.моде је постављена на '5', што доводи до тога да је ДоХ безусловно онемогућен.

У прилог такве одлуке наводе се следећи аргументи:

  • Апликације треба да се придржавају ДНС подешавања широм система и да их не замењују;
  • Шифровање ДНС-а можда није лоша идеја, али депеша Подешавање целокупног ДНС саобраћаја на Цлоудфларе је дефинитивно лоша идеја.

ДоХ подешавања се и даље могу заменити у абоут:цонфиг ако желите. На пример, можете подесити сопствени ДоХ сервер, навести његову адресу у подешавањима (опција “нетворк.трр.ури”) и пребацити “нетворк.трр.моде” на вредност '3', након чега ће сви ДНС захтеви бити опслужен од стране вашег сервера користећи протокол ДоХ. Да бисте поставили сопствени ДоХ сервер, можете користити, на пример, дох-проки са Фејсбука, ДНСЦрипт Проки или руст-дох.

Извор: опеннет.ру

Додај коментар