服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 软件资讯 - OpenBSD上的Firefox浏览器默认禁用DNS over HTTPS

OpenBSD上的Firefox浏览器默认禁用DNS over HTTPS

2019-09-20 22:58开源中国 软件资讯

此前Mozilla宣布本月底推出 DNS over HTTPS (DoH), Firefox 中将默认使用DoH而不再是传统DNS。但是 OpenBSD 近日决定在其分发系统的Firefox上默认禁用DoH。 相比传统DNS,与云端服务供应商合作通过HTTPS发出DNS请求,在无缓存的DNS查询上性能影

此前Mozilla宣布本月底推出DNS over HTTPS(DoH),Firefox中将默认使用DoH而不再是传统DNS。但是OpenBSD近日决定在其分发系统的Firefox上默认禁用DoH。

OpenBSD上的Firefox浏览器默认禁用DNS over HTTPS

相比传统DNS,与云端服务供应商合作通过HTTPS发出DNS请求,在无缓存的DNS查询上性能影响很小,大多数的查询只慢了约6毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla认为这是可以被接受的成本。而且在某些情况下,甚至能比传统DNS还快几百毫秒。

这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商,这确实也可能存在隐私与数据安全问题。OpenBSD项目认为这并不妥,于是更改了Firefox默认启用DoH的做法:

默认情况下禁用DoH。虽然加密DNS可能是一件好事,但默认情况下,将所有DNS流量发送到Cloudflare并不是一个好主意。应用应遵循OS配置的设置。如果需要,仍可以覆盖DoH设置。

此外,目前OpenBSD还没有软件包支持运行自己的DoH服务器,OpenBSD 6.6有望在软件包中包含支持DoT(DNS over TLS)与DoH的PowerDNS dnsdist 1.4.0。目前运行自己的DoH服务器,需要针对Firefox做一些配置修改,详情查看:

https://wiki.mozilla.org/Trusted_Recursive_Resolver

延伸 · 阅读

精彩推荐