Định cấu hình DNS qua HTTPS trong Firefox

DNS qua HTTPS là một tính năng tương đối mới để cải thiện sự riêng tư, bảo mật và độ tin cậy kết nối của việc tra cứu DNS; tính năng này hiện đang ở trạng thái dự thảo và được thử nghiệm bởi các công ty như Google, Cloudflare hoặc Mozilla.

Độ phân giải DNS đóng một phần quan trọng trên Internet ngày nay; tên miền mà bạn nhập trong thanh địa chỉ của trình duyệt cần được liên kết với địa chỉ IP và đó là DNS được sử dụng để làm gì.

Các tra cứu DNS này diễn ra tự động và thường xuyên mà không có bất kỳ hình thức mã hóa hoặc bảo vệ nào khỏi những con mắt tò mò hoặc giả mạo.

Cho đến nay, người dùng Internet đã có các tùy chọn để kết nối với nhà cung cấp VPN không bị rò rỉ, chuyển nhà cung cấp DNS sang một nhà hàng hứa hẹn bảo mật và bảo mật tốt hơn hoặc sử dụng DNSCrypt để cải thiện quyền riêng tư và bảo mật.

DNS qua HTTPS trong Firefox

DNS Over HTTPS cung cấp tùy chọn khác. Mozilla đã thêm chức năng cốt lõi trong Firefox 60 và có kế hoạch chạy thử nghiệm trong Firefox Nightly để tìm hiểu xem giải pháp của công nghệ mới này tốt như thế nào.

Người dùng Firefox chạy Firefox Nightly có thể định cấu hình trình duyệt để sử dụng DNS qua HTTPS ngay bây giờ. Loại về: hỗ trợ để kiểm tra phiên bản Firefox; Nếu ít nhất là phiên bản 60.x, bạn có thể định cấu hình tính năng này. Xin lưu ý rằng điều này có thể dẫn đến các sự cố kết nối (có thể bị hạn chế bằng cách định cấu hình dự phòng).

Lưu ý : Bạn có thể sử dụng một số DNS qua các dịch vụ hỗ trợ HTTPS ngay bây giờ. Bạn có thể kiểm tra danh sách mới nhất trên GitHub. Vài ví dụ:

  • Đám mây: //cloudflare-dns.com/dns-query
  • Google RFC 8484: //dns.google/dns-query
  • API Google JSON: //dns.google/resolve
  • Bảo mật DNS EU: //doh.securedns.eu/dns-query
  • Quad 9: //dns.quad9.net/dns-query

Cần phải thay đổi ba tùy chọn Trình giải quyết đệ quy đáng tin cậy trong trình duyệt.

  1. Tải about: config trong thanh địa chỉ Firefox.
  2. Xác nhận rằng bạn sẽ cẩn thận nếu trang cảnh báo được hiển thị.
  3. Tìm kiếm mạng.trr.mode và nhấp đúp vào tên.
    • Đặt giá trị thành 2 để đặt DNS qua HTTPS là lựa chọn đầu tiên của trình duyệt nhưng sử dụng DNS thông thường làm dự phòng. Đây là cài đặt tối ưu cho khả năng tương thích.
    • Bạn có thể đặt thành 1 để cho phép Firefox chọn cái nào nhanh hơn, 3 cho chế độ chỉ TRR hoặc 0 để tắt nó.
  4. Tìm kiếm mạng.trr.uri. Firefox mong đợi một DNS trên máy chủ HTTPS. Nhấp đúp chuột vào tên. Có hai cái công khai mà bạn có thể sử dụng,
    1. //mozilla.cloudflare-dns.com/dns-query
    2. //dns.google.com/experimental
  5. Tìm kiếm mạng.trr.bootstrapAddress và nhấp đúp vào nó.
    1. Đặt giá trị thành 1.1.1.1 (nếu bạn đặt Cloudflare)

Lưu ý : Mozilla có thỏa thuận đặc biệt với Cloudflare nhằm hạn chế lưu trữ dữ liệu và dữ liệu đã ghi. Cloudflare đã ra mắt dịch vụ DN công khai 1.1.1.1 vào ngày hôm qua, hỗ trợ DNS qua HTTPS.

Mẹo : Kiểm tra DNS Firefox của chúng tôi qua bài viết HTTPS liệt kê tất cả các tham số có sẵn và những gì chúng làm.

Từ kết thúc

Lợi ích cốt lõi của DNS so với HTTPS là bạn hạn chế tiếp xúc với các truy vấn DNS của mình. Bạn cần tin tưởng nhà cung cấp công cộng, Cloudflare hoặc Google là những người duy nhất ngay bây giờ. Nhiều khả năng các nhà cung cấp khác sẽ giới thiệu hỗ trợ cho nó nếu tính năng này được tích hợp vào các phiên bản ổn định của các trình duyệt web phổ biến.

Bây giờ Bạn : Bạn đã thay đổi nhà cung cấp DNS trên thiết bị của mình chưa?