Configurar DNS sobre HTTPS no Firefox

Experimente Nosso Instrumento Para Eliminar Problemas

DNS sobre HTTPS é um recurso relativamente novo projetado para melhorar a privacidade, a segurança e a confiabilidade da conexão de pesquisas de DNS; o recurso está atualmente em estado de rascunho e testado por empresas como Google, Cloudflare ou Mozilla.

As resoluções de DNS desempenham um papel importante na Internet de hoje; os nomes de domínio que você insere na barra de endereço do navegador precisam estar vinculados a endereços IP e é para isso que o DNS é usado. Essas pesquisas de DNS acontecem automaticamente e frequentemente sem qualquer forma de criptografia ou proteção contra olhos curiosos ou adulteração.

O DNS sobre HTTPS tenta consertar isso enviando solicitações de DNS em formato criptografado para um servidor DNS compatível para que eles não revelem mais o destino da solicitação a terceiros, por exemplo, alguém na mesma rede ou um provedor de serviços de Internet.

Os usuários da Internet até agora tinham opções para se conectar a um provedor VPN sem vazamento , mude o provedor DNS para um que promete melhor privacidade e segurança , ou usar DNSCrypt para melhorar a privacidade e a segurança.

DNS sobre HTTPS no Firefox

firefox network trr dns over https

O DNS sobre HTTPS oferece outra opção. Mozilla adicionou a funcionalidade principal no Firefox 60 e fiz testes no Firefox Nightly para descobrir o quão boa é a solução da nova tecnologia.

A Mozilla começou a implantar DNS sobre HTTPS para usuários do Firefox nos Estados Unidos em 2019. O serviço está em modo substituto, o que significa que o navegador tentará primeiro usar DNS sobre HTTPS para a consulta e somente se falhar o DNS tradicional não criptografado para garantir que a consulta foi bem-sucedida.

Os usuários do Firefox nos Estados Unidos receberão uma notificação pop-up no navegador quando o DNS sobre HTTPS for habilitado pela primeira vez. O prompt explica o que o recurso faz e inclui uma opção para desativá-lo.

Observe que o recurso não será ativado se algum dos itens a seguir for encontrado:

  1. São usados ​​controles dos pais (já que costumam usar a filtragem de DNS).
  2. Se o provedor DNS padrão oferece suporte à filtragem de malware.
  3. Se o dispositivo for gerenciado por uma organização.

Os usuários que aceitaram podem optar por sair sobre: ​​estudos a qualquer momento, removendo o estudo 'DNS over HTTPS US Rollout'.

Configure DNS sobre HTTPS manualmente no Firefox

Os usuários do Firefox em todo o mundo podem configurar o navegador para usar DNS sobre HTTPS. Digite sobre: ​​suporte para verificar a versão do Firefox; se for pelo menos a versão 60.x, você pode configurar o recurso. Observe que isso pode levar a problemas de conectividade (que podem ser limitados pela configuração de um fallback).

Nota : Você pode usar vários serviços de suporte DNS sobre HTTPS agora. Você pode verificar o lista mais recente no GitHub. Alguns exemplos:

  • Adguard: https://dns.adguard.com/dns-query
  • Cloudflare: https://cloudflare-dns.com/dns-query
  • RFC 8484 do Google: https://dns.google/dns-query
  • API JSON do Google: https://dns.google/resolve
  • DNS aberto: https://doh.opendns.com/dns-query
  • Secure DNS EU: https://doh.securedns.eu/dns-query
  • Quad 9: https://dns.quad9.net/dns-query

Todas as versões atuais do Firefox vêm com opções para habilitar DNS sobre HTTPs nas configurações. Eles não fornecem o mesmo nível de personalização que a configuração avançada oferece, mas é mais fácil de configurar

firefox configure dns over https

É necessário alterar três preferências do Resolvedor recursivo confiável no navegador. Veja como isso é feito:

  1. Carregue sobre: ​​preferências # gerais na barra de endereços do navegador da web.
  2. Role para baixo até a seção Configurações de rede (na parte inferior da página) e ative o botão Configurações.
  3. Role para baixo nessa página até encontrar a configuração 'Habilitar DNS sobre HTTPS'.
  4. Marque a caixa e escolha um dos provedores (Cloudflare ou NextDNS) ou escolha personalizado para especificar um provedor personalizado (consulte a lista acima).
  5. Clique em ok para concluir a alteração da configuração.

Os usuários do Firefox que desejam mais controle sobre o DNS sobre HTTPS podem configurar detalhes adicionais na configuração avançada:

  1. Carregue about: config na barra de endereços do Firefox.
  2. Confirme que você terá cuidado se a página de aviso for exibida.
  3. Procure por network.trr.mode e clique duas vezes no nome.
    • Defina o valor como 2 para tornar DNS sobre HTTPS a primeira escolha do navegador, mas use DNS regular como reserva. Esta é a configuração ideal para compatibilidade.
    • Defina o valor como 3 para usar apenas DNS sobre HTTPS (sem fallback).
    • Se desejar desativá-lo, defina o valor como 0. Os valores de configuração 1 e 4 não são mais usados.
  4. Pesquise por network.trr.uri. O Firefox espera um servidor DNS sobre HTTPS. Clique duas vezes no nome e adicione a URL de um dos provedores listados acima.
  5. Pesquise network.trr.bootstrapAddress e clique duas vezes nele. Observe que isso não é mais necessário do Firefox 74 em diante, se o modo 3 estiver sendo usado.
    1. Defina o valor para 1.1.1.1 (se você usar Cloudflare, ou procure o IP no site do provedor ou usar uma ferramenta de consulta DNS descobrir)

Dica : Use a preferência network.trr.excluded-domains em about: config para excluir domínios de DNS sobre HTTPS. Edite o valor, adicione domínios e separe-os com uma vírgula. Veja também Artigo de ajuda da Mozilla sobre a configuração de redes para desabilitar Dns sobre HTTPs.

Nota : Mozilla tem um acordo especial com Cloudflare que limita os dados registrados e retenção de dados. A Cloudflare lançou o serviço DNs públicos 1.1.1.1 ontem, que oferece suporte a DNS sobre HTTPS também.

Dica : Confira nosso Artigo DNS sobre HTTPS do Firefox que lista todos os parâmetros disponíveis e o que eles fazem.

Palavras de Encerramento

O principal benefício do DNS sobre HTTPS é que você limita a exposição de suas consultas DNS. Você precisa confiar no provedor público, Cloudflare ou Google são os únicos no momento. É provável que outros fornecedores apresentem suporte para ele se o recurso for integrado nas versões estáveis ​​de navegadores da web populares.

Agora você : Você mudou o provedor de DNS em seus dispositivos?