DNS over HTTPS вимкнено за замовчуванням у порту Firefox для OpenBSD

Меінтейнери порту Firefox для OpenBSD не підтримали рішення щодо увімкнення за замовчуванням DNS через HTTPS у нових версіях Firefox. Після короткого обговорення було вирішено залишити початкову поведінку незмінною. Для цього налаштування network.trr.mode виставлено на значення '5', що призводить до безумовного відключення DoH.

На користь такого рішення наводяться такі аргументи:

  • Програми повинні дотримуватись загальносистемних налаштувань DNS, а не перевизначати їх;
  • Шифрування DNS, мабуть, і непогана ідея, але відправка за замовчуванням всього DNS-трафіку в Cloudflare — погана ідея.

Налаштування DoH, як і раніше, можуть бути перевизначені в about:config за бажанням. Наприклад, можна підняти свій власний DoH сервер, прописати його адресу в налаштуваннях (опція "network.trr.uri") і переключити "network.trr.mode" на значення '3', після чого всі DNS запити будуть обслуговуватися вашим сервером за протоколом DoH. Для розгортання свого DoH-сервера можна використовувати, наприклад, doh-proxy від Facebook, DNSCrypt Proxy або rust-doh.

Джерело: opennet.ru

Додати коментар або відгук