OpenBSD 的 Firefox 端口中默认禁用 DNS over HTTPS

OpenBSD 的 Firefox 端口维护者 不支持 决定于 默认启用 通过HTTPS的DNS 在新版本的 Firefox 中。 短暂之后 讨论 决定保持原来的行为不变。 为此,network.trr.mode 设置设为“5”,这会导致 DoH 无条件禁用。

支持这一决定的论据如下:

  • 应用程序应遵守系统范围的 DNS 设置而不是覆盖它们;
  • 加密 DNS 可能不是一个坏主意,但是 派遣 将所有 DNS 流量默认为 Cloudflare 绝对是一个坏主意。

如果需要,仍然可以在 about:config 中覆盖 DoH 设置。 例如,您可以设置自己的 DoH 服务器,在设置中指定其地址(选项“network.trr.uri”)并将“network.trr.mode”切换为值“3”,之后所有 DNS 请求都将由您的服务器使用 DoH 协议提供服务。 要部署您自己的 DoH 服务器,您可以使用,例如, 代理服务器 来自脸书, DNSCrypt代理 или 防锈剂.

来源: opennet.ru

添加评论