Налаштування DNS через HTTPS у Firefox
- Категорія: Firefox
DNS через HTTPS - це відносно нова функція, розроблена для поліпшення конфіденційності, безпеки та надійності підключення пошукових запитів DNS; Ця функція наразі знаходиться в статусі проекту та перевіряється такими компаніями, як Google, Cloudflare або Mozilla.
Рішення DNS відіграють важливу роль у сучасному Інтернеті; доменні імена, які ви вводите в адресному рядку вашого браузера, повинні бути пов’язані з IP-адресами, і саме для цього використовується DNS. Ці пошуки DNS відбуваються автоматично та часто без будь-якої форми шифрування чи захисту від сторонніх очей чи фальсифікацій.
DNS через HTTPS намагається виправити це шляхом надсилання DNS-запитів у зашифрованому вигляді на сумісний DNS-сервер, щоб вони більше не розкривали ціль запиту третім сторонам, наприклад хтось із тієї самої мережі або постачальник послуг Інтернету.
Користувачі Інтернету до цього часу мали можливість підключитися постачальник VPN, що не протікає , переключіть постачальника DNS на такий обіцяє кращу конфіденційність та безпеку , або використовувати DNSCrypt для поліпшення конфіденційності та безпеки.
DNS через HTTPS у Firefox
DNS Over HTTPS пропонує ще один варіант. Mozilla додав основні функціональні можливості у Firefox 60 та проводив тести в Firefox Nightly щоб дізнатися, наскільки хорошим є рішення нової технології.
Mozilla почала впроваджувати DNS через HTTPS для користувачів Firefox у Сполучених Штатах у 2019 році. Послуга перебуває у резервному режимі, що означає, що браузер спочатку спробує використовувати DNS через HTTPS для запиту, і лише якщо це не вдасться традиційному незашифрованому DNS для забезпечення що запит успішний.
Користувачі Firefox у Сполучених Штатах отримують спливаюче сповіщення у веб-переглядачі, коли DNS через HTTPS буде вперше ввімкнено. Підказка пояснює, що робить функція, і включає можливість її відключити.
Зауважте, що ця функція не буде увімкнена, якщо знайдено будь-яке з наведеного нижче:
- Батьківський контроль використовується (оскільки вони часто використовують DNS-фільтрацію).
- Якщо постачальник DNS за замовчуванням підтримує фільтрацію зловмисного програмного забезпечення.
- Якщо пристроєм керує організація.
Користувачі, які взяли участь, можуть відмовитися про: дослідження у будь-який час, видаливши дослідження 'DNS через HTTPS US Rollout'.
Налаштуйте DNS через HTTPS вручну в Firefox
Користувачі Firefox з усього світу можуть налаштувати браузер для використання DNS через HTTPS. Наберіть про: підтримка, щоб перевірити версію Firefox; якщо ви маєте принаймні версію 60.x, ви можете налаштувати цю функцію. Зверніть увагу, що це може призвести до проблем з підключенням (які можуть бути обмежені конфігурацією резервної копії).
Примітка : Ви можете використовувати низку DNS через підтримуючі HTTPS служби. Ви можете перевірити останній список на GitHub. Деякі приклади:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- API Google JSON: https://dns.google/resolve
- Відкрийте DNS: https://doh.opendns.com/dns-query
- Безпечний DNS ЄС: https://doh.securedns.eu/dns-query
- Квадрат 9: https://dns.quad9.net/dns-query
Усі поточні версії Firefox оснащені опціями для включення DNS через HTTP в налаштуваннях. Вони не забезпечують того самого рівня налаштування, який пропонує розширена конфігурація, але їх простіше налаштувати
Потрібно змінити три налаштування довірених рекурсивних Resolver у браузері. Ось як це робиться:
- Завантажте про: preferences # general у адресному рядку веб-браузера.
- Прокрутіть униз до розділу «Налаштування мережі» (внизу сторінки) та активуйте кнопку «Налаштування».
- Прокрутіть вниз на цій сторінці, поки не знайдете налаштування 'Увімкнути DNS через HTTPS'.
- Установіть прапорець і виберіть одного з провайдерів (Cloudflare або NextDNS) або виберіть спеціальний, щоб вказати спеціального постачальника (див. Список вище).
- Клацніть нормально, щоб завершити зміну конфігурації.
Користувачі Firefox, які хочуть більшого контролю над DNS над HTTPS, можуть налаштувати додаткові деталі в розширеній конфігурації:
- Завантажте про: конфігурацію в адресному рядку Firefox.
- Підтвердьте, що ви будете обережні, якщо відобразиться сторінка з попередженням.
- Шукайте network.trr.mode та двічі клацніть ім’я.
- Встановіть значення 2, щоб зробити DNS Over HTTPS першим вибором браузера, але використовуйте звичайний DNS як резервний. Це оптимальна настройка сумісності.
- Встановіть значення на 3, щоб використовувати лише DNS через HTTPS (без резервного копіювання).
- Якщо ви хочете відключити його, встановіть значення 0. Значення конфігурації 1 і 4 більше не використовуються.
- Шукати network.trr.uri. Firefox очікує DNS через сервер HTTPS. Двічі клацніть на ім’я та додайте URL-адресу одного з перерахованих вище постачальників.
- Шукайте network.trr.bootstrapAdress та двічі клацніть по ній. Зауважте, що це вже не потрібно від Firefox 74, якщо використовується режим 3.
- Встановіть значення 1.1.1.1 (якщо ви використовуєте Cloudflare або шукаєте IP на веб-сайті постачальника або використовувати інструмент запиту DNS знайти)
Порада : Використовуйте параметри network.trr.excluded-domain of about: config, щоб виключити домени з DNS через HTTPS. Відредагуйте значення, додайте домени та розділіть їх комою. Дивитися також Стаття довідки Mozilla про налаштування мереж для відключення Dns через HTTP.
Примітка : Mozilla має спеціальна угода за допомогою Cloudflare, що обмежує вхідні дані та збереження даних. Вчора Cloudflare запустив загальнодоступну службу DNs 1.1.1.1, яка підтримує DNS через HTTPS також.
Порада : Перевірте наше Firefox DNS за статтею HTTPS який перераховує всі доступні параметри та що вони роблять.
Заключні слова
Основна перевага DNS над HTTPS полягає в тому, що ви обмежуєте показ ваших DNS-запитів. Вам потрібно довіряти державному провайдеру, Cloudflare або Google - єдині зараз. Цілком ймовірно, що інші постачальники запровадять підтримку, якщо функція буде інтегрована у стабільні версії популярних веб-браузерів.
Тепер ти : Ви змінили постачальника DNS на своїх пристроях?