Konfigurace DNS Over HTTPS ve Firefoxu

DNS over HTTPS je relativně nová funkce, která zvyšuje soukromí, zabezpečení a spolehlivost spojení vyhledávání DNS; tato funkce je v současné době ve verzi konceptu a testována společnostmi, jako je Google, Cloudflare nebo Mozilla.

Rozlišení DNS hrají důležitou roli na dnešním internetu; názvy domén, které zadáte do adresního řádku prohlížeče, musí být propojeny s IP adresami, a to je to, pro co se DNS používá.

K těmto vyhledáváním DNS dochází automaticky a často bez jakékoli formy šifrování nebo ochrany před zvědavýma očima nebo neoprávněnou manipulací.

Uživatelé internetu měli dosud možnost připojit se k poskytovateli VPN, který neuniká, přepnout poskytovatele DNS na poskytovatele, který slibuje lepší soukromí a zabezpečení, nebo použít DNSCrypt ke zlepšení ochrany osobních údajů a zabezpečení.

DNS Over HTTPS ve Firefoxu

DNS Over HTTPS nabízí další možnost. Mozilla přidala základní funkčnost ve Firefoxu 60 a plánuje spustit test ve Firefoxu Nightly, aby zjistila, jak dobré řešení je nová technologie.

Uživatelé Firefoxu, kteří provozují Firefox Nightly, si mohou prohlížeč nakonfigurovat tak, aby používal DNS přes HTTPS právě teď. Pokud je alespoň verze 60.x, můžete tuto funkci nakonfigurovat. Vezměte prosím na vědomí, že to může vést k problémům s připojením (které mohou být omezeny konfigurací záložní reklamy).

Poznámka : Nyní můžete používat řadu služeb podporujících DNS přes HTTPS. Můžete zkontrolovat nejnovější zápis na GitHubu. Nějaké příklady:

  • Cloudflare: //cloudflare-dns.com/dns-query
  • Google RFC 8484: //dns.google/dns-query
  • Google JSON API: //dns.google/resolve
  • Zabezpečený server EU EU: //doh.securedns.eu/dns-query
  • Quad 9: //dns.quad9.net/dns-query

V prohlížeči je nutné změnit tři předvolby důvěryhodného rekurzivního řešitele.

  1. Načíst about: config v adresním řádku Firefoxu.
  2. Pokud se zobrazí varovná stránka, potvrďte, že budete opatrní.
  3. Vyhledejte network.trr.mode a dvakrát klikněte na jméno.
    • Chcete-li nastavit DNS Over HTTPS jako první volbu prohlížeče, nastavte hodnotu na 2, ale použijte záložní DNS. Toto je optimální nastavení kompatibility.
    • Můžete jej nastavit na 1, aby Firefox mohl vybrat, která z nich je rychlejší, 3 pro režim TRR nebo 0 pro jeho deaktivaci.
  4. Vyhledejte network.trr.uri. Firefox očekává server DNS přes HTTPS. Poklepejte na jméno. Existují dva veřejné, které můžete použít,
    1. //mozilla.cloudflare-dns.com/dns-query
    2. //dns.google.com/experimental
  5. Vyhledejte adresu network.trr.bootstrapAddress a dvakrát na ni klikněte.
    1. Nastavte hodnotu na 1.1.1.1 (pokud nastavíte Cloudflare)

Poznámka : Mozilla má zvláštní dohodu se společností Cloudflare, která omezuje zaznamenaná data a jejich uchovávání. Cloudflare včera spustila veřejnou službu DNs 1.1.1.1, která podporuje také DNS přes HTTPS.

Tip : Podívejte se na článek Firefox DNS přes HTTPS, který obsahuje všechny dostupné parametry a co dělají.

Závěrečná slova

Hlavní výhoda DNS oproti HTTPS spočívá v tom, že omezujete vystavení dotazů DNS. Musíte důvěřovat veřejnému poskytovateli, Cloudflare nebo Google jsou právě teď jediní. Je pravděpodobné, že ostatní poskytovatelé zavedou podporu, pokud je funkce integrována do stabilních verzí populárních webových prohlížečů.

Nyní jste : Změnili jste ve svých zařízeních poskytovatele DNS?