Firefox'ta HTTPS Üzerinden DNS Yapılandırın
- Kategori: Firefox
HTTPS üzerinden DNS, DNS aramalarının gizliliğini, güvenliğini ve bağlantı güvenilirliğini geliştirmek için tasarlanmış nispeten yeni bir özelliktir; özellik şu anda taslak durumunda ve Google, Cloudflare veya Mozilla gibi şirketler tarafından test ediliyor.
DNS çözümlemeleri günümüz İnternetinde önemli bir rol oynamaktadır; Tarayıcınızın adres çubuğuna girdiğiniz alan adlarının IP adreslerine bağlanması gerekir ve DNS bunun için kullanılır. Bu DNS aramaları, otomatik olarak ve genellikle herhangi bir şifreleme veya meraklı gözlerden veya kurcalanmadan koruma olmadan gerçekleşir.
HTTPS üzerinden DNS, DNS isteklerini şifrelenmiş biçimde uyumlu bir DNS sunucusuna göndererek bunu düzeltmeye çalışır, böylece bunlar artık isteğin hedefini üçüncü taraflara göstermez, ör. aynı ağdaki biri veya bir İnternet Servis Sağlayıcısı.
Şimdiye kadar İnternet kullanıcılarının bağlanma seçenekleri vardı sızdırmayan bir VPN sağlayıcısı DNS sağlayıcısını şu şekilde değiştirin: daha iyi gizlilik ve güvenlik vaat ediyor veya DNSCrypt kullan gizliliği ve güvenliği artırmak için.
Firefox'ta HTTPS Üzerinden DNS
HTTPS Üzerinden DNS başka bir seçenek sunar. Mozilla, Firefox 60'a temel işlevleri ekledi ve çalıştırılan testler içinde Firefox Nightly yeni teknolojinin ne kadar iyi bir çözüm olduğunu bulmak için.
Mozilla, 2019'da Amerika Birleşik Devletleri'ndeki Firefox kullanıcıları için HTTPS üzerinden DNS'yi kullanıma sunmaya başladı. Hizmet, geri dönüş modunda, yani tarayıcının sorgu için ilk olarak HTTPS üzerinden DNS kullanmaya çalışacağı ve yalnızca bu, geleneksel şifrelenmemiş DNS'in başarısız olması durumunda sorgu başarılı.
ABD'deki Firefox kullanıcıları, HTTPS üzerinden DNS ilk kez etkinleştirildiğinde tarayıcıda bir açılır pencere bildirimi alacaklardır. İstem, özelliğin ne yaptığını açıklar ve onu devre dışı bırakmak için bir seçenek içerir.
Aşağıdakilerden herhangi biri bulunursa özelliğin etkinleştirilmeyeceğini unutmayın:
- Ebeveyn denetimleri kullanılır (çünkü bunlar genellikle DNS filtrelemesini kullanır).
- Varsayılan DNS sağlayıcısı kötü amaçlı yazılım filtrelemeyi destekliyorsa.
- Cihaz bir kuruluş tarafından yönetiliyorsa.
Kaydolan kullanıcılar devre dışı bırakabilir hakkında: çalışmalarla 'DNS over HTTPS US Rollout' çalışmasını herhangi bir zamanda kaldırarak.
Firefox'ta HTTPS üzerinden DNS'yi manuel olarak yapılandırın
Dünyanın her yerinden Firefox kullanıcıları, tarayıcıyı HTTPS üzerinden DNS kullanacak şekilde yapılandırabilir. Firefox sürümünü kontrol etmek için about: support yazın; en az 60.x sürümüyse, özelliği yapılandırabilirsiniz. Lütfen bunun bağlantı sorunlarına yol açabileceğini unutmayın (bu, bir geri dönüş yapılandırılarak sınırlandırılabilir).
Not : Şu anda HTTPS üzerinden bir dizi DNS destekleyen hizmetleri kullanabilirsiniz. Kontrol edebilirsiniz son liste GitHub'da. Bazı örnekler:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- Google JSON API: https://dns.google/resolve
- Açık DNS: https://doh.opendns.com/dns-query
- Güvenli DNS EU: https://doh.securedns.eu/dns-query
- Dörtlü 9: https://dns.quad9.net/dns-query
Firefox'un tüm güncel sürümleri, ayarlarda HTTP üzerinden DNS'yi etkinleştirme seçenekleriyle birlikte gelir. Bunlar, gelişmiş yapılandırmanın sunduğu aynı düzeyde özelleştirme sağlamaz ancak kurulumu daha kolaydır
Tarayıcıda üç Güvenilir Yinelemeli Çözümleyici tercihini değiştirmek gerekir. İşte bu nasıl yapılır:
- Web tarayıcısının adres çubuğunda about: tercihler # genel yükleyin.
- Ağ Ayarları bölümüne (sayfanın altında) gidin ve Ayarlar düğmesini etkinleştirin.
- 'HTTPS üzerinden DNS'yi Etkinleştir' ayarını bulana kadar bu sayfada aşağı kaydırın.
- Kutuyu işaretleyin ve sağlayıcılardan birini (Cloudflare veya NextDNS) seçin veya özel bir sağlayıcı belirtmek için özel seçin (yukarıdaki listeye bakın).
- Yapılandırma değişikliğini tamamlamak için tamam'ı tıklayın.
HTTPS üzerinden DNS üzerinde daha fazla kontrol sahibi olmak isteyen Firefox kullanıcıları, gelişmiş yapılandırmada ek ayrıntılar yapılandırabilir:
- Firefox adres çubuğunda about: config dosyasını yükleyin.
- Uyarı sayfası görüntülenirse dikkatli olacağınızı onaylayın.
- Network.trr.mode'u arayın ve isme çift tıklayın.
- DNS Over HTTPS'yi tarayıcının ilk tercihi yapmak, ancak yedek olarak normal DNS'i kullanmak için değeri 2 olarak ayarlayın. Bu, uyumluluk için en uygun ayardır.
- Yalnızca HTTPS üzerinden DNS kullanmak için değeri 3 olarak ayarlayın (geri dönüş yok).
- Kapalı olarak ayarlamak isterseniz, değeri 0'a ayarlayın. Yapılandırma değerleri 1 ve 4 artık kullanılmamaktadır.
- Network.trr.uri'yi arayın. Firefox, HTTPS sunucusu üzerinden bir DNS bekliyor. Ada çift tıklayın ve yukarıda listelenen sağlayıcılardan birinin URL'sini ekleyin.
- Network.trr.bootstrapAddress'i arayın ve üzerine çift tıklayın. Mod 3 kullanılıyorsa, Firefox 74'ten itibaren bunun artık gerekli olmadığını unutmayın.
- Değeri 1.1.1.1 olarak ayarlayın (Cloudflare kullanıyorsanız veya sağlayıcının web sitesinde IP'ye bakın veya bir DNS sorgu aracı kullanın öğrenmek için)
İpucu : Etki alanlarını HTTPS üzerinden DNS'den dışlamak için about: config üzerinde network.trr.excluded-domains tercihini kullanın. Değeri düzenleyin, etki alanları ekleyin ve virgülle ayırın. Ayrıca bakınız Mozilla'nın yardım makalesi HTTP'ler üzerinden Dns'yi devre dışı bırakmak için ağları yapılandırma hakkında.
Not : Mozilla'da özel anlaşma günlüğe kaydedilen verileri ve veri saklama sınırlarını getiren Cloudflare ile. Cloudflare, dün HTTPS üzerinden DNS'yi destekleyen genel DNs hizmeti 1.1.1.1'i başlattı. de.
İpucu : Göz atın HTTPS üzerinden Firefox DNS makalesi mevcut tüm parametreleri ve ne yaptıklarını listeler.
Kapanış Sözleri
DNS'nin HTTPS'ye göre temel faydası, DNS sorgularınızın açığa çıkmasını sınırlamanızdır. Şu anda sadece kamu sağlayıcıya, Cloudflare veya Google'a güvenmeniz gerekiyor. Özellik, popüler web tarayıcılarının kararlı sürümlerine entegre edilirse, diğer sağlayıcıların bunun için destek sunması muhtemeldir.
Şimdi sen : Cihazlarınızdaki DNS sağlayıcısını değiştirdiniz mi?