Configureer DNS via HTTPS in Firefox
- Categorie: Firefox
DNS over HTTPS is een relatief nieuwe functie die is ontworpen om de privacy, veiligheid en verbindingsbetrouwbaarheid van DNS-look-ups te verbeteren; de functie is momenteel in conceptstatus en getest door bedrijven zoals Google, Cloudflare of Mozilla.
DNS-resolves spelen een belangrijke rol op het internet van vandaag; domeinnamen die u in de adresbalk van uw browser invoert, moeten aan IP-adressen worden gekoppeld, en daar wordt DNS voor gebruikt. Deze DNS-look-ups gebeuren automatisch en vaak zonder enige vorm van versleuteling of bescherming tegen nieuwsgierige blikken of geknoei.
DNS over HTTPS probeert dit op te lossen door DNS-verzoeken in gecodeerde vorm naar een compatibele DNS-server te sturen, zodat deze het doel van het verzoek niet meer aan derden onthullen, bijv. iemand op hetzelfde netwerk of een internetprovider.
Internetgebruikers hadden tot nu toe opties om verbinding mee te maken een niet-lekkende VPN-provider , verander de DNS-provider naar een die belooft betere privacy en veiligheid , of gebruik DNSCrypt om privacy en veiligheid te verbeteren.
DNS via HTTPS in Firefox
DNS Over HTTPS biedt nog een andere mogelijkheid. Mozilla heeft de kernfunctionaliteit toegevoegd in Firefox 60 en heeft tests uitgevoerd in Firefox Nightly om erachter te komen hoe goed een oplossing de nieuwe technologie is.
Mozilla is in 2019 begonnen met het uitrollen van DNS over HTTPS voor Firefox-gebruikers in de Verenigde Staten. De service bevindt zich in de fallback-modus, wat betekent dat de browser eerst zal proberen om DNS over HTTPS te gebruiken voor de query en alleen als dat mislukt, traditionele niet-versleutelde DNS om ervoor te zorgen dat dat de zoekopdracht succesvol is.
Firefox-gebruikers in de Verenigde Staten ontvangen een pop-upmelding in de browser wanneer DNS over HTTPS voor het eerst wordt ingeschakeld. De prompt legt uit wat de functie doet en bevat een optie om deze uit te schakelen.
Merk op dat de functie niet wordt ingeschakeld als een van de volgende zaken wordt gevonden:
- Ouderlijk toezicht wordt gebruikt (aangezien deze vaak DNS-filtering gebruiken).
- Als de standaard DNS-provider malwarefiltering ondersteunt.
- Als het apparaat wordt beheerd door een organisatie.
Gebruikers die zich hebben aangemeld, kunnen zich afmelden voor over: studies op elk gewenst moment door het onderzoek 'DNS over HTTPS US Rollout' te verwijderen.
Configureer DNS over HTTPS handmatig in Firefox
Firefox-gebruikers van over de hele wereld kunnen de browser configureren om DNS via HTTPS te gebruiken. Typ about: support om de versie van Firefox te controleren; als het ten minste versie 60.x is, kunt u de functie configureren. Houd er rekening mee dat dit kan leiden tot verbindingsproblemen (die kunnen worden beperkt door een fallback te configureren).
Notitie : U kunt nu een aantal ondersteunende DNS over HTTPS-services gebruiken. U kunt de laatste lijst op GitHub. Een paar voorbeelden:
- Adguard: https://dns.adguard.com/dns-query
- Cloudflare: https://cloudflare-dns.com/dns-query
- Google RFC 8484: https://dns.google/dns-query
- Google JSON API: https://dns.google/resolve
- Open DNS: https://doh.opendns.com/dns-query
- Beveiligde DNS EU: https://doh.securedns.eu/dns-query
- Quad 9: https://dns.quad9.net/dns-query
Alle huidige versies van Firefox worden geleverd met opties om DNS via HTTPs in de instellingen in te schakelen. Deze bieden niet hetzelfde aanpassingsniveau als de geavanceerde configuratie, maar het is gemakkelijker in te stellen
Het is noodzakelijk om drie voorkeuren voor Trusted Recursive Resolver in de browser te wijzigen. Hier is hoe dat wordt gedaan:
- Laad over: voorkeuren # algemeen in de adresbalk van de webbrowser.
- Scrol omlaag naar het gedeelte Netwerkinstellingen (onder aan de pagina) en activeer de knop Instellingen.
- Scroll naar beneden op die pagina totdat u de instelling 'DNS via HTTPS inschakelen' vindt.
- Vink het vakje aan en kies een van de providers (Cloudflare of NextDNS), of kies aangepast om een aangepaste provider op te geven (zie bovenstaande lijst).
- Klik op oké om de configuratiewijziging te voltooien.
Firefox-gebruikers die meer controle over DNS via HTTPS willen, kunnen aanvullende details configureren in de geavanceerde configuratie:
- Laad about: config in de adresbalk van Firefox.
- Bevestig dat u voorzichtig zult zijn als de waarschuwingspagina wordt weergegeven.
- Zoek naar network.trr.mode en dubbelklik op de naam.
- Stel de waarde in op 2 om DNS over HTTPS de eerste keuze van de browser te maken, maar gebruik gewone DNS als een reserve. Dit is de optimale instelling voor compatibiliteit.
- Stel de waarde in op 3 om alleen DNS via HTTPS te gebruiken (geen fallback).
- Als u deze wilt uitschakelen, stelt u de waarde in op 0. Configuratiewaarden 1 en 4 worden niet meer gebruikt.
- Zoek naar network.trr.uri. Firefox verwacht een DNS over HTTPS-server. Dubbelklik op de naam en voeg de URL van een van de bovenstaande providers toe.
- Zoek naar network.trr.bootstrapAddress en dubbelklik erop. Merk op dat dit niet langer vereist is vanaf Firefox 74 en hoger als modus 3 wordt gebruikt.
- Stel de waarde in op 1.1.1.1 (als u Cloudflare gebruikt, of zoek het IP op op de website van de provider of gebruik een DNS-querytool Er achter komen)
Tip : Gebruik de voorkeur network.trr.excluded-domains op about: config om domeinen uit te sluiten van DNS via HTTPS. Bewerk de waarde, voeg domeinen toe en scheid ze met een komma. Zie ook Mozilla's helpartikel over het configureren van netwerken om DNS via HTTPs uit te schakelen.
Notitie : Mozilla heeft een speciale overeenkomst met Cloudflare die de geregistreerde gegevens en het bewaren van gegevens beperkt. Cloudflare lanceerde gisteren de openbare DN-service 1.1.1.1 die DNS via HTTPS ondersteunt ook.
Tip : Bekijk onze Firefox DNS over HTTPS-artikel die alle beschikbare parameters opsomt en wat ze doen.
Afsluitende woorden
Het belangrijkste voordeel van DNS via HTTPS is dat u de blootstelling van uw DNS-zoekopdrachten beperkt. U moet de publieke provider vertrouwen, Cloudflare of Google zijn momenteel de enige. Het is waarschijnlijk dat andere providers er ondersteuning voor zullen introduceren als de functie is geïntegreerd in de stabiele versies van populaire webbrowsers.
Nu jij : Heeft u de DNS-provider op uw apparaten gewijzigd?