Konfigurálja a DNS-t HTTPS-en keresztül a Firefoxban
- Kategória: Firefox
A HTTPS-n keresztüli DNS egy viszonylag új szolgáltatás, amelynek célja a DNS-keresések adatvédelmének, biztonságának és kapcsolatának megbízhatóságának javítása. a szolgáltatás jelenleg vázlat állapotban van, és olyan cégek tesztelik, mint a Google, a Cloudflare vagy a Mozilla.
A DNS-megoldások fontos szerepet játszanak a mai interneten; a böngésző címsorába beírt domainneveket össze kell kapcsolni az IP-címekkel, és erre használják a DNS-t. Ezek a DNS-keresések automatikusan, és gyakran bármiféle titkosítás vagy védelem a furcsa szemmel vagy a manipulációval szemben történnek.
A HTTPS-n keresztüli DNS megkísérli ezt kijavítani, ha titkosított formában küldi a DNS-kéréseket egy kompatibilis DNS-kiszolgálóra, hogy ezek már nem fedik fel a kérés célját harmadik felek számára, pl. valaki ugyanazon a hálózaton, vagy egy internetszolgáltató.
Az internetes felhasználóknak eddig lehetősége volt csatlakozni nem szivárogó VPN-szolgáltató , váltson a DNS-szolgáltatóra egyre jobb adatvédelmet és biztonságot ígér vagy használja a DNSCrypt-et a magánélet és a biztonság javítása.
DNS HTTPS-en keresztül a Firefoxban
A DNS over HTTPS egy másik lehetőséget kínál. A Mozilla hozzáadta a Firefox 60 és a Firefox alapfunkcióit teszteket futtatott ban ben Firefox Éjszaka hogy megtudja, milyen jó megoldás az új technológia.
A Mozilla 2019-ben kezdte el bevezetni a DNS-t a HTTPS-en keresztül az Egyesült Államok Firefox felhasználói számára. A szolgáltatás tartalék üzemmódban van, ami azt jelenti, hogy a böngésző először megkísérli a DNS használatát a HTTPS-en keresztül, és csak akkor, ha ez a tradicionális titkosítatlan DNS-t sikertelenné teszi a biztosítás érdekében. hogy a lekérdezés sikeres.
Az Egyesült Államok Firefox felhasználói felugró értesítést kapnak a böngészőben, amikor a HTTPS-n keresztüli DNS-t először engedélyezik. A prompt elmagyarázza a szolgáltatás működését, és tartalmaz egy lehetőséget annak letiltására.
Vegye figyelembe, hogy a szolgáltatás nem lesz engedélyezve, ha a következők bármelyike megtalálható:
- A szülői felügyeletet használják (mivel ezek gyakran a DNS szűrést használják).
- Ha az alapértelmezett DNS-szolgáltató támogatja a rosszindulatú programok szűrését.
- Ha az eszközt egy szervezet kezeli.
Azok a felhasználók, akik bejelentkeztek, leiratkozhatnak about: tanulmányok bármikor eltávolíthatja a 'DNS over HTTPS US Rollout' tanulmányt.
Állítsa be a DNS-t kézzel a HTTPS-en keresztül a Firefoxban
A világ minden tájáról származó Firefox felhasználói konfigurálhatják a böngészőt a HTTPS-n keresztüli DNS használatához. Írja be a következőt: támogatás a Firefox verziójának ellenőrzéséhez; ha legalább a 60.x verzióra állíthatja be a szolgáltatást. Felhívjuk figyelmét, hogy ez csatlakozási problémákhoz vezethet (ezeket a tartalék konfigurálása korlátozhatja).
jegyzet : Most már számos DNS-t használhat a HTTPS-t támogató szolgáltatásokon keresztül. Nézze meg a legújabb tőzsdei adatok a GitHub-on. Néhány példa:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- Google JSON API: https://dns.google/resolve
- Nyissa meg a DNS-t: https://doh.opendns.com/dns-query
- Biztonságos DNS EU: https://doh.securedns.eu/dns-query
- 9. negyed: https://dns.quad9.net/dns-query
A Firefox összes jelenlegi verziója olyan opciókkal rendelkezik, amelyek lehetővé teszik a DNS HTTP-n keresztüli engedélyezését a beállításokban. Ezek nem biztosítják ugyanolyan szintű testreszabást, mint a fejlett konfiguráció, de könnyebb beállítani
Meg kell változtatnunk a Böngészőben a három Megbízható rekurzív megoldás preferenciáját. Így történik meg:
- Terhelés: preferences # általános a webböngésző címsorában.
- Görgessen le a Hálózati beállítások szakaszhoz (az oldal alján) és aktiválja a Beállítások gombot.
- Görgessen le ezen az oldalon, amíg meg nem találja a 'DNS engedélyezése HTTPS-en keresztül' beállítást.
- Jelölje be a jelölőnégyzetet, és válassza ki a szolgáltatók egyikét (Cloudflare vagy NextDNS), vagy válassza az egyéni lehetőséget, hogy megadjon egy egyéni szolgáltatót (lásd a fenti listát).
- Kattintson az OK gombra a konfigurációs módosítás befejezéséhez.
Azok a Firefox-felhasználók, akik nagyobb ellenőrzést akarnak a DNS felett a HTTPS felett, konfigurálhatnak további részleteket a speciális konfigurációban:
- Betöltés: config a Firefox címsorban.
- Erősítse meg, hogy vigyázzon, ha a figyelmeztető oldal megjelenik.
- Keresse meg a network.trr.mode elemet, és kattintson duplán a névre.
- Állítsa az értéket 2-re, ha a DNS-t a HTTPS-n keresztül kívánja böngészőként használni, de a szokásos DNS-t használja tartalékként. Ez a kompatibilitás optimális beállítása.
- Állítsa az értéket 3-ra, ha csak a DNS-t használja HTTPS-n keresztül (nincs tartalék).
- Ha kikapcsolni akarja, állítsa az értéket 0-ra. Az 1. és 4. konfigurációs érték már nem kerül felhasználásra.
- Network.trr.uri keresése. A Firefox DNS-t vár a HTTPS-kiszolgálón keresztül. Kattintson duplán a névre, és adja hozzá a fent felsorolt szolgáltatók egyikének URL-jét.
- Keresse meg a network.trr.bootstrapAddress címet, és kattintson rá duplán. Vegye figyelembe, hogy erre a Firefox 74-től már nem szükséges, ha a 3. módot használja.
- Állítsa az értéket 1.1.1.1-re (ha Cloudflare-t használ, vagy keresse meg az IP-t a szolgáltató webhelyén vagy használjon DNS-lekérdező eszközt utána járni)
Tipp : Használja a preferencia network.trr.excluded-domains címet a about: config oldalon, hogy kizárja a domaineket a DNS-ből a HTTPS-en keresztül. Szerkessze az értéket, adjon hozzá domaineket, és vesszővel válassza el őket. Lásd még Mozilla súgócikk a hálózatoknak a Dns HTTP-n keresztüli letiltásának beállításáról.
jegyzet : Mozilla van külön megállapodás Cloudflare segítségével, amely korlátozza a naplózott adatokat és az adatok megőrzését. A Cloudflare tegnap elindította az 1.1.1.1 nyilvános DN szolgáltatást, amely a HTTPS-en keresztül támogatja a DNS-t is.
Tipp : Nézd meg Firefox DNS a HTTPS felett cikk amely felsorolja az összes elérhető paramétert és mit csinál.
Záró szavak
A DNS fő előnye a HTTPS-hez képest, hogy korlátozza a DNS-lekérdezések expozícióját. Bíznia kell a nyilvános szolgáltatónál, jelenleg csak a Cloudflare vagy a Google. Valószínű, hogy más szolgáltatók is támogatást fognak nyújtani, ha a szolgáltatás beépül a népszerű böngészők stabil verziójába.
Most te : Megváltoztatta az eszközön a DNS szolgáltatót?