[-Fx-] Firefox 測試版本設定開啟DNS-over-https (續)

作者: shengshampoo (Sheng Shampoo)   2018-04-09 19:21:53
承接前一篇:
#1QoBH6Kx
增添一些內容。
何謂 DNS-Over-Https (DOH)?
Curl Github Wiki 簡單說明:
https://tr.im/1lLA7
DNS 網域解析透過Https 加密協議傳輸,
作到安全,效能,隱私保護等目的。
似乎不是在系統全域設定,
而是個別在瀏覽器和下載工具,
選擇使用此功能開通解析連線網址。
而提供DOH 的DNS server,
有Google,Cloudflare 和 CleanBrowsing。
而CleanBrowsing 是面向未成年子女,
過濾及阻擋不適當的不良網頁。
而Firefox 測試版本Rev.60以上,
如beta版和 Nightly開發版,
根據ghacks 的說明:
https://tr.im/1nlRK
在網址URL 的進階config設定,
填入對應參數即可開通DOH。
所以網址URL填入:
about:config
搜尋 trr 。
或者是參考:
https://tr.im/1taRU
URL直接填入
about:config?filter=trr
帶出相關參數列表。
和開啟DOH的參數有三個:
network.trr.mode
network.trr.uri
network.trr.bootstrapAddress
network.trr.mode
預設 0 不使用,
改成 3 開通限用DOH。
而其餘兩個參數,
則是選擇採用那個DNS服務。
Google:
network.trr.uri
https://dns.google.com/experimental
network.trr.bootstrapAddress
8.8.8.8
Cloudflare:
network.trr.uri
https://cloudflare-dns.com/dns-query
network.trr.bootstrapAddress
1.1.1.1
CleanBrowsing:
參考官方網站查詢類推:
https://tr.im/20TVI
但是沒試過。
network.trr.uri
https://doh.cleanbrowsing.org/doh/family-filter
network.trr.bootstrapAddress
185.228.168.168
然後手動清空DNS cache緩存,
https://tr.im/1qvd7
URL填入
about:config?filter=network.dnsCacheExpiration
填入 0 清空再重置回預設值。
最後再開啟幾個常用網站,
累積些紀錄後,
URL填入
about:networking#dns
查看DNS 記錄的TRR 是否生效?
而ghacks 文章底下有版友回覆一個副作用:
Just notice if you do this on Firefox for Android,
host based adblocking won’t work,
which make sense since it relies on DNS lookups.
依賴DNS 查詢過濾封鎖的擋廣告工具,
會無法正常工作。
作者: gcobc12632 (Ted)   2018-04-09 19:35:00
Cisco的OpenDNS呢?
作者: kaoh08 (AIR -the 1000th summer-)   2018-04-10 00:54:00
推 已經用DNSCrypt了 不過DNS over TLS應該比較理想
作者: jyhfang   2018-04-15 19:34:00
使用Cloudflare的DNS到現在 遇到的小問題是他明確的說不支援EDNS0(來源: https://tinyurl.com/y7uxmn2f頁面內搜尋EDNS Client Subnet)現在很多網站使用CDN 因此有時候會連線到比較遠的伺服器其它倒是沒什麼狀況 Unbound + DNS over TLS反應也很快
作者: gcobc12632 (Ted)   2018-04-19 21:44:00
我照著這篇教學 把 network.trr.mode 改成3但是開啟 about:networking#dns TRR 顯示都是 false?

Links booklink

Contact Us: admin [ a t ] ucptt.com