Configurar DNS sobre HTTPS no Firefox
- Categoria: Raposa De Fogo
DNS sobre HTTPS é um recurso relativamente novo projetado para melhorar a privacidade, a segurança e a confiabilidade da conexão de pesquisas de DNS; o recurso está atualmente em estado de rascunho e testado por empresas como Google, Cloudflare ou Mozilla.
As resoluções de DNS desempenham um papel importante na Internet de hoje; os nomes de domínio que você insere na barra de endereço do navegador precisam estar vinculados a endereços IP e é para isso que o DNS é usado. Essas pesquisas de DNS acontecem automaticamente e frequentemente sem qualquer forma de criptografia ou proteção contra olhos curiosos ou adulteração.
O DNS sobre HTTPS tenta consertar isso enviando solicitações de DNS em formato criptografado para um servidor DNS compatível para que eles não revelem mais o destino da solicitação a terceiros, por exemplo, alguém na mesma rede ou um provedor de serviços de Internet.
Os usuários da Internet até agora tinham opções para se conectar a um provedor VPN sem vazamento , mude o provedor DNS para um que promete melhor privacidade e segurança , ou usar DNSCrypt para melhorar a privacidade e a segurança.
DNS sobre HTTPS no Firefox
O DNS sobre HTTPS oferece outra opção. Mozilla adicionou a funcionalidade principal no Firefox 60 e fiz testes no Firefox Nightly para descobrir o quão boa é a solução da nova tecnologia.
A Mozilla começou a implantar DNS sobre HTTPS para usuários do Firefox nos Estados Unidos em 2019. O serviço está em modo substituto, o que significa que o navegador tentará primeiro usar DNS sobre HTTPS para a consulta e somente se falhar o DNS tradicional não criptografado para garantir que a consulta foi bem-sucedida.
Os usuários do Firefox nos Estados Unidos receberão uma notificação pop-up no navegador quando o DNS sobre HTTPS for habilitado pela primeira vez. O prompt explica o que o recurso faz e inclui uma opção para desativá-lo.
Observe que o recurso não será ativado se algum dos itens a seguir for encontrado:
- São usados controles dos pais (já que costumam usar a filtragem de DNS).
- Se o provedor DNS padrão oferece suporte à filtragem de malware.
- Se o dispositivo for gerenciado por uma organização.
Os usuários que aceitaram podem optar por sair sobre: estudos a qualquer momento, removendo o estudo 'DNS over HTTPS US Rollout'.
Configure DNS sobre HTTPS manualmente no Firefox
Os usuários do Firefox em todo o mundo podem configurar o navegador para usar DNS sobre HTTPS. Digite sobre: suporte para verificar a versão do Firefox; se for pelo menos a versão 60.x, você pode configurar o recurso. Observe que isso pode levar a problemas de conectividade (que podem ser limitados pela configuração de um fallback).
Nota : Você pode usar vários serviços de suporte DNS sobre HTTPS agora. Você pode verificar o lista mais recente no GitHub. Alguns exemplos:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- RFC 8484 do Google: https://dns.google/dns-query
- API JSON do Google: https://dns.google/resolve
- DNS aberto: https://doh.opendns.com/dns-query
- Secure DNS EU: https://doh.securedns.eu/dns-query
- Quad 9: https://dns.quad9.net/dns-query
Todas as versões atuais do Firefox vêm com opções para habilitar DNS sobre HTTPs nas configurações. Eles não fornecem o mesmo nível de personalização que a configuração avançada oferece, mas é mais fácil de configurar
É necessário alterar três preferências do Resolvedor recursivo confiável no navegador. Veja como isso é feito:
- Carregue sobre: preferências # gerais na barra de endereços do navegador da web.
- Role para baixo até a seção Configurações de rede (na parte inferior da página) e ative o botão Configurações.
- Role para baixo nessa página até encontrar a configuração 'Habilitar DNS sobre HTTPS'.
- Marque a caixa e escolha um dos provedores (Cloudflare ou NextDNS) ou escolha personalizado para especificar um provedor personalizado (consulte a lista acima).
- Clique em ok para concluir a alteração da configuração.
Os usuários do Firefox que desejam mais controle sobre o DNS sobre HTTPS podem configurar detalhes adicionais na configuração avançada:
- Carregue about: config na barra de endereços do Firefox.
- Confirme que você terá cuidado se a página de aviso for exibida.
- Procure por network.trr.mode e clique duas vezes no nome.
- Defina o valor como 2 para tornar DNS sobre HTTPS a primeira escolha do navegador, mas use DNS regular como reserva. Esta é a configuração ideal para compatibilidade.
- Defina o valor como 3 para usar apenas DNS sobre HTTPS (sem fallback).
- Se desejar desativá-lo, defina o valor como 0. Os valores de configuração 1 e 4 não são mais usados.
- Pesquise por network.trr.uri. O Firefox espera um servidor DNS sobre HTTPS. Clique duas vezes no nome e adicione a URL de um dos provedores listados acima.
- Pesquise network.trr.bootstrapAddress e clique duas vezes nele. Observe que isso não é mais necessário do Firefox 74 em diante, se o modo 3 estiver sendo usado.
- Defina o valor para 1.1.1.1 (se você usar Cloudflare, ou procure o IP no site do provedor ou usar uma ferramenta de consulta DNS descobrir)
Dica : Use a preferência network.trr.excluded-domains em about: config para excluir domínios de DNS sobre HTTPS. Edite o valor, adicione domínios e separe-os com uma vírgula. Veja também Artigo de ajuda da Mozilla sobre a configuração de redes para desabilitar Dns sobre HTTPs.
Nota : Mozilla tem um acordo especial com Cloudflare que limita os dados registrados e retenção de dados. A Cloudflare lançou o serviço DNs públicos 1.1.1.1 ontem, que oferece suporte a DNS sobre HTTPS também.
Dica : Confira nosso Artigo DNS sobre HTTPS do Firefox que lista todos os parâmetros disponíveis e o que eles fazem.
Palavras de Encerramento
O principal benefício do DNS sobre HTTPS é que você limita a exposição de suas consultas DNS. Você precisa confiar no provedor público, Cloudflare ou Google são os únicos no momento. É provável que outros fornecedores apresentem suporte para ele se o recurso for integrado nas versões estáveis de navegadores da web populares.
Agora você : Você mudou o provedor de DNS em seus dispositivos?