DNS qua HTTPS bị tắt theo mặc định trong cổng Firefox dành cho OpenBSD

Trình bảo trì cổng Firefox cho OpenBSD không hỗ trợ Quyết định về bật theo mặc định DNS qua HTTPS trong các phiên bản mới của Firefox. Sau một thời gian ngắn thảo luận nó đã được quyết định giữ nguyên hành vi ban đầu. Để thực hiện việc này, cài đặt network.trr.mode được đặt thành '5', kết quả là DoH bị vô hiệu hóa vô điều kiện.

Các lập luận sau đây được đưa ra ủng hộ một quyết định như vậy:

  • Các ứng dụng phải tuân thủ cài đặt DNS toàn hệ thống và không ghi đè chúng;
  • Mã hóa DNS có thể không phải là một ý tưởng tồi, nhưng gửi đi mặc định tất cả lưu lượng DNS đến Cloudflare chắc chắn là một ý tưởng tồi.

Cài đặt DoH vẫn có thể được ghi đè trong about:config nếu muốn. Ví dụ: bạn có thể thiết lập máy chủ DoH của riêng mình, chỉ định địa chỉ của nó trong cài đặt (tùy chọn “network.trr.uri”) và chuyển “network.trr.mode” thành giá trị '3', sau đó tất cả các yêu cầu DNS sẽ được phục vụ bởi máy chủ của bạn bằng giao thức DoH. Để triển khai máy chủ DoH của riêng bạn, bạn có thể sử dụng, ví dụ: doh-proxy Từ Facebook, Proxy DNSCrypt hoặc rỉ sét.

Nguồn: opennet.ru

Thêm một lời nhận xét