Конфигуришите ДНС преко ХТТПС-а у Фирефоку

ДНС преко ХТТПС-а релативно је нова функција дизајнирана да побољша приватност, сигурност и поузданост везе ДНС прегледа; функција је тренутно у статусу скице и тестирају је компаније попут Гооглеа, Цлоудфларе или Мозилла.



ДНС решења играју важну улогу у данашњем Интернету; имена домена која уносите у адресну траку прегледача морају бити повезана са ИП адресама и за то се користи ДНС. Ови ДНС прегледи дешавају се аутоматски и често без икаквог облика шифрирања или заштите од знатижељних очију или злоупотребе.

ДНС преко ХТТПС-а покушава то поправити слањем ДНС захтева у шифрираном облику на компатибилни ДНС сервер тако да они више не откривају циљ захтева трећим странама, нпр. неко из исте мреже или провајдер Интернет услуга.

До сада су корисници Интернета имали могућности за повезивање ВПН провајдер који не пропушта , пребаците ДНС провајдера на оног обећава бољу приватност и сигурност , или користите ДНСЦрипт побољшати приватност и сигурност.

ДНС преко ХТТПС-а у Фирефоку



firefox network trr dns over https

ДНС Овер ХТТПС нуди још једну опцију. Мозилла је додала језгру функционалности у Фирефок 60 и обавио тестове ин Фирефок Нигхтли да бисте сазнали колико је добро решење нове технологије.

Мозилла је почела да уводи ДНС преко ХТТПС-а за Фирефок кориснике у Сједињеним Државама 2019. Услуга је у резервном режиму, што значи да ће прегледач прво покушати да користи ДНС преко ХТТПС-а за упит и само ако то не успе традиционални нешифровани ДНС да би се осигурао да је упит успешан.



Корисници Фирефока у Сједињеним Државама примиће скочно обавештење у прегледачу када је ДНС преко ХТТПС-а први пут омогућен. Одређени налог објашњава шта функција ради и укључује опцију да је онемогућите.

Имајте на уму да функција неће бити омогућена ако се пронађе било шта од следећег:

  1. Користи се родитељска контрола (пошто се често користе ДНС филтрирање).
  2. Ако подразумевани добављач ДНС подржава филтрирање злонамерног софтвера.
  3. Ако уређајем управља организација.

Корисници који су се пријавили могу се искључити о: студије у било којем тренутку уклањањем студије „ДНС преко ХТТПС УС Роллоут“.

Конфигуришите ДНС преко ХТТПС-а ручно у Фирефоку



Корисници Фирефока из целог света могу да конфигуришу прегледач за коришћење ДНС преко ХТТПС. Откуцајте о: подршка да бисте проверили верзију Фирефока; ако је барем верзија 60.к, можете да конфигуришете функцију. Имајте на уму да то може довести до проблема са повезивањем (који могу бити ограничени конфигурисањем резервног дела).

Белешка : Сада можете да користите одређени број ДНС преко ХТТПС услуга подршке. Можете да погледате најновији списак он ГитХуб. Неки примери:

  • Адгуард: хттпс://днс.адгуард.цом/днс-куери
  • Цлоудфларе: хттпс://цлоудфларе-днс.цом/днс-куери
  • Гоогле РФЦ 8484: хттпс://днс.гоогле/днс-куери
  • Гоогле ЈСОН АПИ: хттпс://днс.гоогле/ресолве
  • Отворите ДНС: хттпс://дох.опенднс.цом/днс-куери
  • Безбедан ДНС ЕУ: хттпс://дох.сецуреднс.еу/днс-куери
  • Куад 9: хттпс://днс.куад9.нет/днс-куери



Све тренутне верзије Фирефока долазе с опцијама за омогућавање ДНС-а преко ХТТП-а у подешавањима. Оне не пружају исти ниво прилагођавања који нуди напредна конфигурација, али је лакше подешавање

firefox configure dns over https

Потребно је променити три поставке поуздане рекурзивне резолуције у прегледачу. Ево како се то ради:

  1. Учитајте о: преференцес # генерално у адресној траци веб претраживача.
  2. Дођите до одељка Мрежне поставке (на дну странице) и активирајте дугме Подешавања.
  3. Помичите се према доље док не пронађете поставку „Омогући ДНС преко ХТТПС-а“.
  4. Означите поље и изаберите једног од провајдера (Цлоудфларе или НектДНС) или одаберите цустом да бисте одредили прилагођеног провајдера (види листу изнад).
  5. Кликните ОК да бисте довршили промену конфигурације.

Корисници Фирефока који желе већу контролу над ДНС-ом над ХТТПС-ом могу да конфигуришу додатне детаље у напредној конфигурацији:

  1. Учитајте абоут: цонфиг у адресној траци Фирефока.
  2. Потврдите да ћете бити опрезни ако се прикаже страница с упозорењем.
  3. Потражите нетворк.трр.моде и двапут кликните на име.
    • Подесите вредност на 2 да би ДНС Овер ХТТПС био први избор прегледача, али користите обичан ДНС као резервну копију. Ово је оптимално подешавање за компатибилност.
    • Подесите вриједност на 3 да бисте користили само ДНС преко ХТТПС-а (без повратног пада).
    • Ако желите да је искључите, подесите вредност на 0. Конфигурационе вредности 1 и 4 се више не користе.
  4. Потражите нетворк.трр.ури. Фирефок очекује ДНС преко ХТТПС сервера. Двапут кликните на име и додајте УРЛ једног од горе наведених провајдера.
  5. Потражите нетворк.трр.боотстрапАдресу и двапут кликните на њу. Имајте на уму да ово више није потребно од Фирефока 74 па надаље ако се користи режим 3.
    1. Подесите вредност на 1.1.1.1 (ако користите Цлоудфларе или потражите ИП на веб локацији провајдера или користите ДНС алат за упите открити)

Савет : Употријебите домене мреже нетворк.трр.екцлудед он абоут: цонфиг да бисте домене искључили из ДНС-а преко ХТТПС-а. Уредите вредност, додајте домене и раздвојите их зарезом. Такође видети Мозилла-ов чланак за помоћ о конфигурисању мрежа за онемогућавање Днс-а преко ХТТП-а.

Белешка : Мозилла има посебан споразум помоћу Цлоудфларе-а који ограничава евидентиране податке и чување података. Цлоудфларе је јуче покренуо јавни ДНс сервис 1.1.1.1 који подржава ДНС преко ХТТПС-а такође.

Савет : Погледајте наше Фирефок ДНС преко ХТТПС чланка који приказује све доступне параметре и шта они раде.

Завршне речи

Главна предност ДНС-а над ХТТПС-ом је та што ограничавате изложеност својих ДНС упита. Морате да верујете јавном провајдеру, Цлоудфларе или Гоогле су једини тренутно. Вероватно ће да ће други провајдери увести подршку за њу ако је функција интегрисана у стабилне верзије популарних веб прегледача.

Сад сте : Да ли сте променили ДНС провајдера на својим уређајима?