DNS över HTTPS är inaktiverat som standard i Firefox-porten för OpenBSD

Firefox-portunderhållare för OpenBSD stödde inte beslut om aktivera som standard DNS via HTTPS i nya versioner av Firefox. Efter en kort diskussioner det beslutades att lämna det ursprungliga beteendet oförändrat. För att göra detta ställs inställningen för network.trr.mode till '5', vilket resulterar i att DoH ovillkorligen inaktiveras.

Följande argument anförs för ett sådant beslut:

  • Applikationer bör följa systemomfattande DNS-inställningar och inte åsidosätta dem;
  • Att kryptera DNS kanske inte är en dålig idé, men sändning att standardisera all DNS-trafik till Cloudflare är definitivt en dålig idé.

DoH-inställningar kan fortfarande åsidosättas i about:config om så önskas. Du kan till exempel sätta upp din egen DoH-server, ange dess adress i inställningarna (alternativet “network.trr.uri”) och byta “network.trr.mode” till värdet “3”, varefter alla DNS-förfrågningar kommer att betjänas av din server med hjälp av protokollet DoH. För att distribuera din egen DoH-server kan du använda t.ex. doh-proxy från Facebook, DNSCrypt Proxy eller rust-doh.

Källa: opennet.ru

Lägg en kommentar