กำหนดค่า DNS ผ่าน HTTPS ใน Firefox
- หมวดหมู่: Firefox
DNS ผ่าน HTTPS เป็นคุณสมบัติที่ค่อนข้างใหม่ที่ออกแบบมาเพื่อปรับปรุงความเป็นส่วนตัวความปลอดภัยและความน่าเชื่อถือในการเชื่อมต่อของการค้นหา DNS คุณลักษณะนี้อยู่ในสถานะร่างและทดสอบโดย บริษัท ต่างๆเช่น Google, Cloudflare หรือ Mozilla
DNS แก้ไขมีส่วนสำคัญบนอินเทอร์เน็ตในปัจจุบัน ชื่อโดเมนที่คุณป้อนในแถบที่อยู่ของเบราว์เซอร์จะต้องเชื่อมโยงกับที่อยู่ IP และนั่นคือสิ่งที่ DNS ใช้ การค้นหา DNS เหล่านี้เกิดขึ้นโดยอัตโนมัติและมักไม่มีรูปแบบการเข้ารหัสหรือการป้องกันจากการสอดรู้สอดเห็นหรือการปลอมแปลง
DNS ผ่าน HTTPS พยายามแก้ไขโดยการส่งคำขอ DNS ในรูปแบบเข้ารหัสไปยังเซิร์ฟเวอร์ DNS ที่เข้ากันได้เพื่อไม่ให้สิ่งเหล่านี้เปิดเผยเป้าหมายของคำขอต่อบุคคลที่สามอีกต่อไปเช่น บุคคลในเครือข่ายเดียวกันหรือผู้ให้บริการอินเทอร์เน็ต
ผู้ใช้อินเทอร์เน็ตจนถึงขณะนี้มีตัวเลือกในการเชื่อมต่อ ผู้ให้บริการ VPN ที่ไม่รั่วไหล เปลี่ยนผู้ให้บริการ DNS เป็นผู้ให้บริการ สัญญาความเป็นส่วนตัวและความปลอดภัยที่ดีขึ้น , หรือ ใช้ DNSCrypt เพื่อปรับปรุงความเป็นส่วนตัวและความปลอดภัย
DNS ผ่าน HTTPS ใน Firefox
DNS ผ่าน HTTPS มีตัวเลือกอื่น Mozilla เพิ่มฟังก์ชันหลักใน Firefox 60 และ ทำการทดสอบ ใน Firefox Nightly เพื่อค้นหาว่าเทคโนโลยีใหม่นี้มีทางออกที่ดีเพียงใด
Mozilla เริ่มเปิดตัว DNS ผ่าน HTTPS สำหรับผู้ใช้ Firefox ในสหรัฐอเมริกาในปี 2019 บริการนี้อยู่ในโหมดสำรองซึ่งหมายความว่าเบราว์เซอร์จะพยายามใช้ DNS ผ่าน HTTPS เป็นอันดับแรกสำหรับการสืบค้นและในกรณีที่ล้มเหลว DNS ที่ไม่ได้เข้ารหัสแบบเดิมเท่านั้นเพื่อให้แน่ใจว่า ว่าการสืบค้นประสบความสำเร็จ
ผู้ใช้ Firefox ในสหรัฐอเมริกาจะได้รับการแจ้งเตือนป๊อปอัปในเบราว์เซอร์เมื่อเปิดใช้ DNS ผ่าน HTTPS เป็นครั้งแรก ข้อความแจ้งจะอธิบายถึงสิ่งที่คุณลักษณะนี้ทำและมีตัวเลือกในการปิดใช้งาน
โปรดทราบว่าคุณลักษณะนี้จะไม่เปิดใช้งานหากพบสิ่งต่อไปนี้:
- ใช้การควบคุมโดยผู้ปกครอง (ซึ่งมักใช้การกรอง DNS)
- หากผู้ให้บริการ DNS เริ่มต้นรองรับการกรองมัลแวร์
- หากอุปกรณ์ได้รับการจัดการโดยองค์กร
ผู้ใช้ที่เลือกใช้อาจเลือกไม่ใช้ เกี่ยวกับ: การศึกษา เมื่อใดก็ได้โดยการลบการศึกษา 'DNS over HTTPS US Rollout'
กำหนดค่า DNS ผ่าน HTTPS ด้วยตนเองใน Firefox
ผู้ใช้ Firefox จากทั่วโลกอาจกำหนดค่าเบราว์เซอร์ให้ใช้ DNS ผ่าน HTTPS พิมพ์ about: รองรับการตรวจสอบเวอร์ชันของ Firefox; ถ้าเป็นอย่างน้อยเวอร์ชัน 60.x คุณสามารถกำหนดค่าคุณลักษณะนี้ได้ โปรดทราบว่าสิ่งนี้อาจนำไปสู่ปัญหาการเชื่อมต่อ (ซึ่งอาจถูก จำกัด โดยการกำหนดค่าทางเลือก)
บันทึก : คุณสามารถใช้ DNS จำนวนหนึ่งผ่านบริการที่รองรับ HTTPS ได้ในขณะนี้ คุณสามารถตรวจสอบไฟล์ รายชื่อล่าสุด บน GitHub ตัวอย่างบางส่วน:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- Google JSON API: https://dns.google/resolve
- เปิด DNS: https://doh.opendns.com/dns-query
- Secure DNS EU: https://doh.securedns.eu/dns-query
- รูปสี่เหลี่ยม 9: https://dns.quad9.net/dns-query
Firefox เวอร์ชันปัจจุบันทั้งหมดมาพร้อมกับตัวเลือกในการเปิดใช้ DNS ผ่าน HTTP ในการตั้งค่า สิ่งเหล่านี้ไม่ได้ให้การปรับแต่งในระดับเดียวกับที่การกำหนดค่าขั้นสูงมีให้ แต่ตั้งค่าได้ง่ายกว่า
จำเป็นต้องเปลี่ยนการตั้งค่า Trusted Recursive Resolver สามรายการในเบราว์เซอร์ นี่คือวิธีการ:
- โหลด about: ค่ากำหนด # ทั่วไปในแถบที่อยู่ของเว็บเบราว์เซอร์
- เลื่อนลงไปที่ส่วนการตั้งค่าเครือข่าย (ที่ด้านล่างของหน้า) และเปิดใช้งานปุ่มการตั้งค่า
- เลื่อนลงไปที่หน้านั้นจนกว่าคุณจะพบการตั้งค่า 'เปิดใช้งาน DNS ผ่าน HTTPS'
- ทำเครื่องหมายในช่องและเลือกหนึ่งในผู้ให้บริการ (Cloudflare หรือ NextDNS) หรือเลือกกำหนดเองเพื่อระบุผู้ให้บริการที่กำหนดเอง (ดูรายการด้านบน)
- คลิกตกลงเพื่อทำการเปลี่ยนแปลงการกำหนดค่าให้เสร็จสิ้น
ผู้ใช้ Firefox ที่ต้องการควบคุม DNS ผ่าน HTTPS มากขึ้นอาจกำหนดค่ารายละเอียดเพิ่มเติมในการกำหนดค่าขั้นสูง:
- โหลด about: config ในแถบที่อยู่ของ Firefox
- ยืนยันว่าคุณจะระมัดระวังหากหน้าคำเตือนแสดงขึ้น
- ค้นหา network.trr.mode และดับเบิลคลิกที่ชื่อ
- ตั้งค่าเป็น 2 เพื่อให้ DNS ผ่าน HTTPS เป็นตัวเลือกแรกของเบราว์เซอร์ แต่ใช้ DNS ปกติเป็นทางเลือก นี่คือการตั้งค่าที่เหมาะสมที่สุดสำหรับความเข้ากันได้
- ตั้งค่าเป็น 3 เพื่อใช้เฉพาะ DNS ผ่าน HTTPS (ไม่มีทางเลือก)
- หากคุณต้องการตั้งค่าเป็นปิดให้ตั้งค่าเป็น 0 ค่าคอนฟิกูเรชัน 1 และ 4 จะไม่ถูกใช้อีกต่อไป
- ค้นหา network.trr.uri Firefox คาดว่าจะมี DNS ผ่านเซิร์ฟเวอร์ HTTPS ดับเบิลคลิกที่ชื่อและเพิ่ม URL ของผู้ให้บริการรายใดรายหนึ่งที่ระบุไว้ข้างต้น
- ค้นหา network.trr.bootstrapAddress และดับเบิลคลิกที่มัน โปรดทราบว่าสิ่งนี้ไม่จำเป็นอีกต่อไปจาก Firefox 74 เป็นต้นไปหากใช้โหมด 3
- ตั้งค่าเป็น 1.1.1.1 (หากคุณใช้ Cloudflare หรือค้นหา IP บนเว็บไซต์ของผู้ให้บริการหรือ ใช้เครื่องมือสืบค้น DNS ค้นหา)
ปลาย : ใช้การตั้งค่า network.trr. excluded-domains บน about: config เพื่อแยกโดเมนจาก DNS ผ่าน HTTPS แก้ไขค่าเพิ่มโดเมนและคั่นด้วยเครื่องหมายจุลภาค ดูสิ่งนี้ด้วย บทความช่วยเหลือของ Mozilla ในการกำหนดค่าเครือข่ายเพื่อปิดใช้งาน Dns ผ่าน HTTPs
บันทึก : Mozilla มีไฟล์ ข้อตกลงพิเศษ ด้วย Cloudflare ซึ่ง จำกัด ข้อมูลที่บันทึกและการเก็บรักษาข้อมูล Cloudflare เปิดตัวบริการ DN สาธารณะ 1.1.1.1 เมื่อวานนี้ซึ่งรองรับ DNS ผ่าน HTTPS เช่นกัน.
ปลาย : ตรวจสอบไฟล์ Firefox DNS ผ่านบทความ HTTPS ซึ่งแสดงรายการพารามิเตอร์ที่มีอยู่ทั้งหมดและสิ่งที่พวกเขาทำ
ปิดคำ
ประโยชน์หลักของ DNS ผ่าน HTTPS คือคุณ จำกัด การเปิดเผยการสืบค้น DNS ของคุณ คุณต้องไว้วางใจผู้ให้บริการสาธารณะ Cloudflare หรือ Google เป็นเพียงผู้เดียวในตอนนี้ มีแนวโน้มว่าผู้ให้บริการรายอื่นจะแนะนำการสนับสนุนหากคุณลักษณะนี้รวมอยู่ในเว็บเบราว์เซอร์ยอดนิยมเวอร์ชันเสถียร
ตอนนี้คุณ : คุณเปลี่ยนผู้ให้บริการ DNS บนอุปกรณ์ของคุณหรือไม่?