OpenBSD上Firefox浏览器默认禁用DNS over HTTPS
作者:admin 来源:http://www.070977.net 发布时间:2019-09-18 浏览:

  2017香港挂牌用户终究会“用脚投相比传统DNS,与云端服务供应商合作通过 HTTPS发出DNS请求,在无缓存的DNS查询上性能影响很小,大多数的查询只慢了约6毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla认为这是可以被接受的成本。而且在某些情况下,甚至能比传统DNS还快几百毫秒。

  这对于普通用户来说可能是不错的改进,但是所有用户解析流量都需要经过第三方云厂商,这确实也可能存在隐私与数据安全问题。OpenBSD项目认为这并不妥,于是更改了Firefox默认启用DoH的做法:

  默认情况下禁用DoH。虽然加密DNS可能是一件好事,但默认情况下,将所有DNS流量发送到Cloudflare并不是一个好主意。应用应遵循OS配置的设置。如果需要,仍可以覆盖DoH设置。