Configurați DNS Over HTTPS în Firefox
- Categorie: Firefox
DNS prin HTTPS este o caracteristică relativ nouă concepută pentru a îmbunătăți confidențialitatea, securitatea și fiabilitatea conexiunilor în căutările DNS; funcția este în prezent în starea proiectului și testată de companii precum Google, Cloudflare sau Mozilla.
Rezolvările DNS joacă un rol important pe Internetul de astăzi; numele de domenii pe care le introduceți în bara de adrese a browserului dvs. trebuie să fie conectate la adrese IP și pentru aceasta se folosește DNS. Aceste căutări DNS se întâmplă automat și deseori fără nicio formă de criptare sau protecție împotriva ochilor înfiorători sau a manipulării.
DNS prin HTTPS încearcă să remedieze acest lucru, trimițând cereri DNS în formă criptată către un server DNS compatibil, astfel încât acestea să nu mai dezvăluie ținta cererii către terți, de ex. cineva din aceeași rețea sau un furnizor de servicii Internet.
Utilizatorii de internet până acum aveau opțiuni de conectare un furnizor VPN fără scurgeri , treceți furnizorul DNS la unul care promite o mai bună confidențialitate și securitate , sau utilizați DNSCrypt pentru a îmbunătăți confidențialitatea și securitatea.
DNS Over HTTPS în Firefox
DNS Over HTTPS oferă o altă opțiune. Mozilla a adăugat funcționalitatea principală în Firefox 60 și a efectuat teste în Firefox noaptea pentru a afla cât de bună este o soluție nouă.
Mozilla a început să difuzeze DNS prin HTTPS pentru utilizatorii Firefox din Statele Unite în 2019. Serviciul este în modul de retragere, ceea ce înseamnă că browserul va încerca mai întâi să folosească DNS peste HTTPS pentru interogare și numai dacă acest lucru nu reușește DNS tradițional necriptat pentru a se asigura că interogarea are succes.
Utilizatorii Firefox din Statele Unite vor primi o notificare pop-up în browser atunci când DNS peste HTTPS este activat pentru prima dată. Promptorul explică ce face funcția și include o opțiune pentru dezactivarea acesteia.
Rețineți că funcția nu va fi activată dacă se găsește una dintre următoarele:
- Sunt utilizate controale parentale (deoarece acestea folosesc deseori filtrarea DNS).
- Dacă furnizorul DNS implicit acceptă filtrarea malware.
- Dacă dispozitivul este gestionat de o organizație.
Utilizatorii care au înscris pot opta despre: Studii oricând prin eliminarea studiului „DNS peste HTTPS US Rollout”.
Configurați manual DNS prin HTTPS manual în Firefox
Utilizatorii Firefox din întreaga lume pot configura browser-ul pentru a utiliza DNS prin HTTPS. Tastați despre: asistență pentru a verifica versiunea Firefox; dacă este cel puțin versiunea 60.x, puteți configura funcția. Vă rugăm să rețineți că acest lucru poate duce la probleme de conectivitate (care pot fi limitate prin configurarea unui efect de rezervă).
Notă : Puteți utiliza acum un număr de DNS prin serviciile de asistență HTTPS acum. Puteți consulta ultima listare pe GitHub. Cateva exemple:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- API-ul Google JSON: https://dns.google/resolve
- Deschideți DNS: https://doh.opendns.com/dns-query
- DNS securizat UE: https://doh.securedns.eu/dns-query
- Quad 9: https://dns.quad9.net/dns-query
Toate versiunile actuale ale Firefox sunt dotate cu opțiuni pentru a activa DNS prin HTTP în setări. Acestea nu oferă același nivel de personalizare pe care îl oferă configurația avansată, dar este mai ușor de configurat
Este necesar să schimbați trei preferințe Resolver Recursive de încredere în browser. Iată cum se face asta:
- Încărcarea despre: preferințe # generale în bara de adrese a browserului web.
- Derulați în jos la secțiunea Setări rețea (în partea de jos a paginii) și activați butonul Setări.
- Derulați în jos pe pagina respectivă până găsiți setarea „Enable DNS over HTTPS”.
- Bifați caseta și alegeți unul dintre furnizori (Cloudflare sau NextDNS) sau alegeți personalizate pentru a specifica un furnizor personalizat (vezi lista de mai sus).
- Faceți clic bine pentru a finaliza modificarea configurației.
Utilizatorii Firefox care doresc mai mult control asupra DNS prin HTTPS pot configura detalii suplimentare în configurația avansată:
- Se încarcă: configurați în bara de adrese Firefox.
- Confirmați că veți fi atenți dacă este afișată pagina de avertizare.
- Căutați network.trr.mode și faceți dublu clic pe nume.
- Setați valoarea la 2 pentru a face DNS Over HTTPS prima alegere a browserului, dar utilizați DNS obișnuit ca o defalcare. Aceasta este setarea optimă pentru compatibilitate.
- Setați valoarea la 3 pentru a utiliza doar DNS prin HTTPS (fără defalcări).
- Dacă doriți să o dezactivați, setați valoarea pe 0. Valorile de configurare 1 și 4 nu mai sunt utilizate.
- Caută network.trr.uri. Firefox se așteaptă la un DNS pe serverul HTTPS. Faceți dublu clic pe nume și adăugați adresa URL a unuia dintre furnizorii enumerați mai sus.
- Căutați network.trr.bootstrapAddress și faceți dublu clic pe ea. Rețineți că acest lucru nu mai este necesar de la Firefox 74 înainte dacă se utilizează modul 3.
- Setați valoarea la 1.1.1.1 (dacă utilizați Cloudflare sau căutați IP-ul pe site-ul furnizorului sau utilizați un instrument de interogare DNS a descoperi)
Bacsis : Folosiți preferințele network.trr.exclus-domains on about: config pentru a exclude domenii de la DNS din HTTPS. Editați valoarea, adăugați domenii și separați-le cu virgulă. Vezi si Articolul de ajutor al Mozilla privind configurarea rețelelor pentru a dezactiva Dns prin HTTP.
Notă : Mozilla are o acord special cu Cloudflare, care limitează păstrarea datelor înregistrate și păstrarea datelor. Cloudflare a lansat ieri serviciul public de DN 1.1.1.1, care acceptă DNS prin HTTPS de asemenea.
Bacsis : Vezi-ne Firefox DNS peste articolul HTTPS care listează toți parametrii disponibili și ce fac.
Cuvinte de închidere
Avantajul principal al DNS prin HTTPS este că limitați expunerea la întrebările DNS. Trebuie să ai încredere în furnizorul public, Cloudflare sau Google sunt singurele în acest moment. Este probabil ca alți furnizori să introducă suport pentru aceasta dacă funcția este integrată în versiunile stabile ale browserelor web populare.
Acum tu : Ați schimbat furnizorul DNS pe dispozitivele dvs.?