[-Fx-] Firefox 測試版本設定開啟DNS-over-https (續)

看板Browsers作者 (Sheng Shampoo)時間6年前 (2018/04/09 19:22), 編輯推噓2(208)
留言10則, 3人參與, 6年前最新討論串1/2 (看更多)
承接前一篇: #1QoBH6Kx 增添一些內容。 何謂 DNS-Over-Https (DOH)? Curl Github Wiki 簡單說明: https://tr.im/1lLA7 DNS 網域解析透過Https 加密協議傳輸, 作到安全,效能,隱私保護等目的。 似乎不是在系統全域設定, 而是個別在瀏覽器和下載工具, 選擇使用此功能開通解析連線網址。 而提供DOH 的DNS server, 有Google,Cloudflare 和 CleanBrowsing。 而CleanBrowsing 是面向未成年子女, 過濾及阻擋不適當的不良網頁。 而Firefox 測試版本Rev.60以上, 如beta版和 Nightly開發版, 根據ghacks 的說明: https://tr.im/1nlRK 在網址URL 的進階config設定, 填入對應參數即可開通DOH。 所以網址URL填入: about:config 搜尋 trr 。 或者是參考: https://tr.im/1taRU URL直接填入 about:config?filter=trr 帶出相關參數列表。 和開啟DOH的參數有三個: network.trr.mode network.trr.uri network.trr.bootstrapAddress network.trr.mode 預設 0 不使用, 改成 3 開通限用DOH。 而其餘兩個參數, 則是選擇採用那個DNS服務。 Google: network.trr.uri https://dns.google.com/experimental network.trr.bootstrapAddress 8.8.8.8 Cloudflare: network.trr.uri https://cloudflare-dns.com/dns-query network.trr.bootstrapAddress 1.1.1.1 CleanBrowsing: 參考官方網站查詢類推: https://tr.im/20TVI 但是沒試過。 network.trr.uri https://doh.cleanbrowsing.org/doh/family-filter network.trr.bootstrapAddress 185.228.168.168 然後手動清空DNS cache緩存, https://tr.im/1qvd7 URL填入 about:config?filter=network.dnsCacheExpiration 填入 0 清空再重置回預設值。 最後再開啟幾個常用網站, 累積些紀錄後, URL填入 about:networking#dns 查看DNS 記錄的TRR 是否生效? 而ghacks 文章底下有版友回覆一個副作用: Just notice if you do this on Firefox for Android, host based adblocking won’t work, which make sense since it relies on DNS lookups. 依賴DNS 查詢過濾封鎖的擋廣告工具, 會無法正常工作。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.174.95.55 ※ 文章網址: https://www.ptt.cc/bbs/Browsers/M.1523272930.A.DE5.html

04/09 19:35, 6年前 , 1F
Cisco的OpenDNS呢?
04/09 19:35, 1F

04/10 00:54, 6年前 , 2F
推 已經用DNSCrypt了 不過DNS over TLS應該比較理想
04/10 00:54, 2F

04/15 19:34, 6年前 , 3F
使用Cloudflare的DNS到現在 遇到的小問題是
04/15 19:34, 3F

04/15 19:34, 6年前 , 4F
他明確的說不支援EDNS0
04/15 19:34, 4F

04/15 19:34, 6年前 , 5F
04/15 19:34, 5F

04/15 19:34, 6年前 , 6F
頁面內搜尋EDNS Client Subnet)
04/15 19:34, 6F

04/15 19:34, 6年前 , 7F
現在很多網站使用CDN 因此有時候會連線到比較遠的伺服器
04/15 19:34, 7F

04/15 19:34, 6年前 , 8F
其它倒是沒什麼狀況 Unbound + DNS over TLS反應也很快
04/15 19:34, 8F

04/19 21:44, 6年前 , 9F
我照著這篇教學 把 network.trr.mode 改成3
04/19 21:44, 9F

04/19 21:45, 6年前 , 10F
但是開啟 about:networking#dns TRR 顯示都是 false?
04/19 21:45, 10F
文章代碼(AID): #1QoqpYtb (Browsers)
文章代碼(AID): #1QoqpYtb (Browsers)