OpenBSD için Firefox bağlantı noktasında HTTPS üzerinden DNS varsayılan olarak devre dışıdır

OpenBSD için Firefox bağlantı noktası bakımcıları desteklemedi hakkında karar varsayılan olarak etkinleştir HTTPS üzerinden DNS Firefox'un yeni sürümlerinde. Kısa bir süre sonra tartışma orijinal davranışın değiştirilmeden bırakılmasına karar verildi. Bunu yapmak için network.trr.mode ayarı '5' olarak ayarlanır, bu da DoH'nin koşulsuz olarak devre dışı bırakılmasıyla sonuçlanır.

Böyle bir kararın lehine aşağıdaki argümanlar verilmiştir:

  • Uygulamalar sistem genelindeki DNS ayarlarına uymalı ve bunları geçersiz kılmamalıdır;
  • DNS'yi şifrelemek kötü bir fikir olmayabilir, ancak sevk etmek Tüm DNS trafiğini varsayılan olarak Cloudflare'e ayarlamak kesinlikle kötü bir fikirdir.

İstenirse DoH ayarları yine de about:config dosyasında geçersiz kılınabilir. Örneğin, kendi DoH sunucunuzu kurabilir, ayarlarda adresini belirtebilir (“network.trr.uri” seçeneği) ve “network.trr.mode”u '3' değerine değiştirebilirsiniz; bundan sonra tüm DNS istekleri geçerli olacaktır. sunucunuz tarafından DoH protokolü kullanılarak sunulacaktır. Kendi DoH sunucunuzu dağıtmak için örneğin şunları kullanabilirsiniz: doh-proxy Facebooktan, DNSCrypt Proxy veya pas hamuru.

Kaynak: opennet.ru

Yorum ekle