Ρύθμιση παραμέτρων DNS μέσω HTTPS στον Firefox
- Κατηγορία: Firefox
Το DNS μέσω HTTPS είναι ένα σχετικά νέο χαρακτηριστικό που έχει σχεδιαστεί για τη βελτίωση του απορρήτου, της ασφάλειας και της αξιοπιστίας σύνδεσης των αναζητήσεων DNS. Η λειτουργία αυτή τη στιγμή βρίσκεται σε κατάσταση προχείρου και δοκιμάζεται από εταιρείες όπως η Google, το Cloudflare ή το Mozilla.
Οι λύσεις DNS παίζουν σημαντικό ρόλο στο σημερινό Διαδίκτυο. τα ονόματα τομέα που εισάγετε στη γραμμή διευθύνσεων του προγράμματος περιήγησής σας πρέπει να είναι συνδεδεμένα με διευθύνσεις IP και για αυτό χρησιμοποιείται το DNS. Αυτές οι αναζητήσεις DNS συμβαίνουν αυτόματα και συχνά χωρίς καμία μορφή κρυπτογράφησης ή προστασίας από αδιάκριτα μάτια ή παραβίαση.
Το DNS μέσω HTTPS προσπαθεί να το διορθώσει στέλνοντας αιτήματα DNS σε κρυπτογραφημένη μορφή σε συμβατό διακομιστή DNS, έτσι ώστε αυτά να μην αποκαλύπτουν πλέον τον στόχο του αιτήματος σε τρίτους, π.χ. κάποιος στο ίδιο δίκτυο ή πάροχος υπηρεσιών Διαδικτύου.
Οι χρήστες του Διαδικτύου μέχρι τώρα είχαν επιλογές για σύνδεση έναν πάροχο VPN χωρίς διαρροή , αλλάξτε τον παροχέα DNS σε αυτόν υπόσχεται καλύτερη ιδιωτικότητα και ασφάλεια , ή χρησιμοποιήστε το DNSCrypt για τη βελτίωση της ιδιωτικής ζωής και της ασφάλειας.
DNS Over HTTPS στον Firefox
Το DNS Over HTTPS προσφέρει μια άλλη επιλογή. Η Mozilla πρόσθεσε τη βασική λειτουργικότητα στους Firefox 60 και έτρεξε δοκιμές σε Firefox Νυχτερινά για να μάθετε πόσο καλή λύση είναι η νέα τεχνολογία.
Το Mozilla άρχισε να κυκλοφορεί DNS μέσω HTTPS για χρήστες του Firefox στις Ηνωμένες Πολιτείες το 2019. Η υπηρεσία βρίσκεται σε εναλλακτική λειτουργία που σημαίνει ότι το πρόγραμμα περιήγησης θα προσπαθήσει πρώτα να χρησιμοποιήσει DNS μέσω HTTPS για το ερώτημα και μόνο αν αυτό αποτύχει το παραδοσιακό μη κρυπτογραφημένο DNS για να διασφαλίσει ότι το ερώτημα είναι επιτυχές.
Οι χρήστες του Firefox στις Ηνωμένες Πολιτείες θα λάβουν μια αναδυόμενη ειδοποίηση στο πρόγραμμα περιήγησης όταν ενεργοποιηθεί για πρώτη φορά το DNS μέσω HTTPS. Η ερώτηση εξηγεί τι κάνει η δυνατότητα και περιλαμβάνει μια επιλογή για απενεργοποίησή της.
Λάβετε υπόψη ότι η δυνατότητα δεν θα ενεργοποιηθεί εάν εντοπιστεί κάποιο από τα ακόλουθα:
- Χρησιμοποιούνται γονικοί έλεγχοι (καθώς συχνά χρησιμοποιούν φίλτρο DNS).
- Εάν ο προεπιλεγμένος πάροχος DNS υποστηρίζει φιλτράρισμα κακόβουλου λογισμικού.
- Εάν η συσκευή διαχειρίζεται από έναν οργανισμό.
Οι χρήστες που επέλεξαν μπορούν να εξαιρεθούν σχετικά με: μελέτες ανά πάσα στιγμή, καταργώντας τη μελέτη «DNS over HTTPS US Rollout».
Μη αυτόματη ρύθμιση παραμέτρων DNS μέσω HTTPS στον Firefox
Οι χρήστες του Firefox από όλο τον κόσμο ενδέχεται να διαμορφώσουν το πρόγραμμα περιήγησης ώστε να χρησιμοποιούν DNS μέσω HTTPS. Πληκτρολογήστε about: υποστήριξη για έλεγχο της έκδοσης του Firefox. εάν τουλάχιστον έκδοση 60.x, μπορείτε να διαμορφώσετε τη δυνατότητα. Λάβετε υπόψη ότι αυτό μπορεί να οδηγήσει σε προβλήματα συνδεσιμότητας (τα οποία ενδέχεται να περιορίζονται από τη διαμόρφωση ενός εναλλακτικού).
Σημείωση : Μπορείτε να χρησιμοποιήσετε έναν αριθμό DNS μέσω υπηρεσιών υποστήριξης HTTPS τώρα. Μπορείτε να δείτε το τελευταία λίστα στο GitHub. Μερικά παραδείγματα:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- API Google JSON: https://dns.google/resolve
- Άνοιγμα DNS: https://doh.opendns.com/dns-query
- Secure DNS EU: https://doh.securedns.eu/dns-query
- Τετράγωνο 9: https://dns.quad9.net/dns-query
Όλες οι τρέχουσες εκδόσεις του Firefox διαθέτουν επιλογές για την ενεργοποίηση DNS μέσω HTTP στις ρυθμίσεις. Αυτά δεν παρέχουν το ίδιο επίπεδο προσαρμογής που προσφέρει η σύνθετη ρύθμιση παραμέτρων, αλλά είναι πιο εύκολο να ρυθμιστεί
Είναι απαραίτητο να αλλάξετε τρεις προτιμήσεις Trusted Recursive Resolver στο πρόγραμμα περιήγησης. Να πώς γίνεται αυτό:
- Φόρτωση about: preferences # general στη γραμμή διευθύνσεων του προγράμματος περιήγησης ιστού.
- Κάντε κύλιση προς τα κάτω στην ενότητα Ρυθμίσεις δικτύου (στο κάτω μέρος της σελίδας) και ενεργοποιήστε το κουμπί Ρυθμίσεις.
- Κάντε κύλιση προς τα κάτω σε αυτήν τη σελίδα μέχρι να βρείτε τη ρύθμιση 'Ενεργοποίηση DNS μέσω HTTPS'.
- Επιλέξτε το πλαίσιο και επιλέξτε έναν από τους παρόχους (Cloudflare ή NextDNS) ή επιλέξτε προσαρμοσμένος για να καθορίσετε έναν προσαρμοσμένο πάροχο (δείτε τη λίστα παραπάνω).
- Κάντε κλικ στο OK για να ολοκληρώσετε την αλλαγή διαμόρφωσης.
Οι χρήστες του Firefox που θέλουν περισσότερο έλεγχο στο DNS μέσω HTTPS ενδέχεται να διαμορφώσουν πρόσθετες λεπτομέρειες στη σύνθετη διαμόρφωση:
- Φόρτωση about: config στη γραμμή διευθύνσεων του Firefox.
- Επιβεβαιώστε ότι θα είστε προσεκτικοί εάν εμφανιστεί η σελίδα προειδοποίησης.
- Αναζητήστε το network.trr.mode και κάντε διπλό κλικ στο όνομα.
- Ορίστε την τιμή σε 2 για να κάνετε το DNS Over HTTPS την πρώτη επιλογή του προγράμματος περιήγησης, αλλά χρησιμοποιήστε το κανονικό DNS ως εναλλακτικό. Αυτή είναι η βέλτιστη ρύθμιση για συμβατότητα.
- Ορίστε την τιμή σε 3 για να χρησιμοποιείτε μόνο το DNS μέσω HTTPS (χωρίς εναλλακτικό).
- Εάν θέλετε να το απενεργοποιήσετε, ορίστε την τιμή σε 0. Οι τιμές διαμόρφωσης 1 και 4 δεν χρησιμοποιούνται πλέον.
- Αναζήτηση για network.trr.uri. Ο Firefox αναμένει ένα DNS μέσω διακομιστή HTTPS. Κάντε διπλό κλικ στο όνομα και προσθέστε τη διεύθυνση URL ενός από τους παρόχους που αναφέρονται παραπάνω.
- Αναζητήστε τη διεύθυνση network.trr.bootstrap και κάντε διπλό κλικ πάνω του. Λάβετε υπόψη ότι αυτό δεν απαιτείται πλέον από τον Firefox 74 και μετά εάν χρησιμοποιείται η λειτουργία 3.
- Ορίστε την τιμή σε 1.1.1.1 (εάν χρησιμοποιείτε το Cloudflare ή αναζητήστε την IP στον ιστότοπο του παρόχου ή χρησιμοποιήστε ένα εργαλείο ερωτήσεων DNS να μάθω)
Υπόδειξη : Χρησιμοποιήστε το preferences network.trr.excluded-domains στο about: config για εξαίρεση τομέων από DNS μέσω HTTPS. Επεξεργαστείτε την τιμή, προσθέστε τομείς και διαχωρίστε τους με κόμμα. Δείτε επίσης Το άρθρο βοήθειας του Mozilla στη διαμόρφωση δικτύων για απενεργοποίηση Dns μέσω HTTP.
Σημείωση : Η Mozilla έχει ειδική συμφωνία με το Cloudflare που περιορίζει τα καταγεγραμμένα δεδομένα και τη διατήρηση δεδομένων. Το Cloudflare ξεκίνησε χθες τη δημόσια υπηρεσία DNs 1.1.1.1, η οποία υποστηρίζει DNS μέσω HTTPS επισης.
Υπόδειξη : Ελέγξτε μας Άρθρο Firefox DNS μέσω HTTPS που απαριθμεί όλες τις διαθέσιμες παραμέτρους και τι κάνουν.
Κλείσιμο λέξεων
Το βασικό πλεονέκτημα του DNS μέσω HTTPS είναι ότι περιορίζετε την έκθεση των ερωτημάτων DNS. Πρέπει να εμπιστευτείτε τον δημόσιο πάροχο, το Cloudflare ή το Google είναι οι μόνοι αυτήν τη στιγμή. Είναι πιθανό ότι άλλοι πάροχοι θα παρουσιάσουν υποστήριξη για αυτό εάν το χαρακτηριστικό ενσωματωθεί στις σταθερές εκδόσεις δημοφιλών προγραμμάτων περιήγησης ιστού.
Τώρα εσύ : Έχετε αλλάξει τον πάροχο DNS στις συσκευές σας;