Konfigurirajte DNS preko HTTPS-a u Firefoxu
- Kategorija: Firefox
DNS preko HTTPS-a relativno je nova značajka namijenjena poboljšanju privatnosti, sigurnosti i pouzdanosti veze DNS pregleda; značajka je trenutno u statusu skice i testiraju je kompanije poput Googlea, Cloudflare ili Mozilla.
DNS rješenja igraju važnu ulogu na današnjem Internetu; imena domena koja unesete u adresnu traku preglednika moraju biti povezana s IP adresama, a za to se koristi DNS. Ovi se preglednici DNS-a događaju automatski i često bez ikakvog oblika šifriranja ili zaštite od znatiželjnih očiju ili zlouporabe.
DNS preko HTTPS-a pokušava to popraviti slanjem DNS zahtjeva u šifriranom obliku na kompatibilni DNS poslužitelj kako oni više ne otkrivaju cilj zahtjeva trećim stranama, npr. netko iz iste mreže ili davatelj internetskih usluga.
Korisnici interneta do sada su imali mogućnosti povezivanja VPN dobavljač koji ne propušta , prebacite DNS davatelja na onog obećava bolju privatnost i sigurnost , ili koristite DNSCrypt poboljšati privatnost i sigurnost.
DNS Preko HTTPS-a u Firefoxu
DNS Over HTTPS nudi još jednu opciju. Mozilla je dodala jezgru funkcionalnosti u Firefoxu 60 i vodio testove u Firefox Nightly kako biste saznali koliko je dobro rješenje nove tehnologije.
Mozilla je započela s uvođenjem DNS-a preko HTTPS-a za korisnike Firefoxa u Sjedinjenim Državama 2019. Usluga je u rezervnom načinu rada, što znači da će preglednik prvo pokušati koristiti DNS preko HTTPS-a za upit i samo ako to ne uspije s tradicionalnim nešifriranim DNS-om kako bi se osiguralo da je upit uspješan.
Korisnici Firefoxa u Sjedinjenim Državama primit će skočnu obavijest u pregledniku kada je DNS preko HTTPS-a prvi put omogućen. Brzo objašnjava što značajka čini i uključuje opciju da je onemogućite.
Imajte na umu da značajka neće biti omogućena ako se pronađe bilo što od sljedećeg:
- Koristi se roditeljski nadzor (jer se u njima često koristi DNS filtriranje).
- Ako zadani dobavljač DNS podržava filtriranje zlonamjernog softvera.
- Ako uređajem upravlja organizacija.
Korisnici koji su se prijavili mogu se isključiti o: studija u bilo kojem trenutku uklanjanjem studije 'DNS preko HTTPS US Rollout'.
Ručno konfigurirajte DNS preko HTTPS-a u Firefoxu
Korisnici Firefoxa iz cijelog svijeta mogu konfigurirati preglednik za upotrebu DNS-a preko HTTPS-a. Unesite about: podrška za provjeru verzije Firefoxa; ako je barem verzija 60.x, možete konfigurirati značajku. Imajte na umu da to može dovesti do problema s povezivanjem (što može biti ograničeno konfiguriranjem rezervnog postupka).
Bilješka : Sada možete koristiti određeni broj DNS preko HTTPS usluga podrške. Možete provjeriti najnoviji unos na GitHubu. Neki primjeri:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- Google JSON API: https://dns.google/resolve
- Otvorite DNS: https://doh.opendns.com/dns-query
- Sigurna DNS EU: https://doh.securedns.eu/dns-query
- Quad 9: https://dns.quad9.net/dns-query
Sve trenutne verzije Firefoxa dolaze s opcijama za omogućavanje DNS-a preko HTTP-a u postavkama. One ne nude istu razinu prilagodbe koju nudi napredna konfiguracija, ali je jednostavnija za postavljanje
Potrebno je promijeniti tri postavke Trusted Recursive Resolver u pregledniku. Evo kako se to radi:
- Učitajte o: preferences # generalno u adresnoj traci web preglednika.
- Pomaknite se prema dolje do odjeljka Mrežne postavke (pri dnu stranice) i aktivirajte gumb Postavke.
- Pomaknite se prema dolje dok ne pronađete postavku 'Omogući DNS preko HTTPS-a'.
- Potvrdite okvir i odaberite jednog od pružatelja usluga (Cloudflare ili NextDNS) ili odaberite custom da biste odredili prilagođenog davatelja (vidi gore navedeni popis).
- Kliknite u redu da biste dovršili promjenu konfiguracije.
Korisnici Firefoxa koji žele veću kontrolu nad DNS-om nad HTTPS-om mogu konfigurirati dodatne detalje u naprednoj konfiguraciji:
- Učitajte about: config u adresnoj traci Firefoxa.
- Potvrdite da ćete biti oprezni ako se prikaže stranica s upozorenjem.
- Potražite network.trr.mode i dvaput kliknite na ime.
- Postavite vrijednost na 2 kako bi DNS Over HTTPS bio prvi izbor preglednika, ali koristite običan DNS kao rezervni. Ovo je optimalna postavka za kompatibilnost.
- Postavite vrijednost na 3 tako da upotrebljava samo DNS preko HTTPS-a (bez povratnog pada).
- Ako ga želite isključiti, postavite vrijednost na 0. Vrijednosti konfiguracije 1 i 4 se više ne koriste.
- Pretražite mrežu.trr.uri. Firefox očekuje DNS preko HTTPS poslužitelja. Dvaput kliknite na ime i dodajte URL jednog od gore navedenih pružatelja usluga.
- Potražite network.trr.bootstrapAdress i dvokliknite ga. Imajte na umu da to više nije potrebno od Firefoxa 74 ako se koristi mod 3.
- Postavite vrijednost na 1.1.1.1 (ako upotrebljavate Cloudflare ili potražite IP na web mjestu ili koristite DNS alat za upite saznati)
Savjet : Upotrijebite domene mreže.trr.excluded on about: config da biste domene isključili iz DNS-a preko HTTPS-a. Uredite vrijednost, dodajte domene i odvojite ih zarezom. Vidi također Članak pomoći za Mozillu o konfiguriranju mreža za onemogućavanje Dns-a preko HTTP-a.
Bilješka : Mozilla ima poseban sporazum s Cloudflareom koji ograničava zabilježene podatke i zadržavanje podataka. Cloudflare je jučer pokrenuo javni DNS servis 1.1.1.1 koji podržava DNS preko HTTPS-a također.
Savjet : Pogledajte našu Firefox DNS preko HTTPS članka koji navodi sve dostupne parametre i što oni rade.
Završne riječi
Glavna prednost DNS-a nad HTTPS-om je ta što ograničavate izloženost svojih DNS upita. Morate vjerovati javnom davatelju usluga, Cloudflare ili Google trenutno su jedini. Vjerojatno će drugi davatelji pružiti podršku ako je značajka integrirana u stabilne verzije popularnih web preglednika.
Sad Ti : Jeste li promijenili dobavljača DNS-a na svojim uređajima?