Firefox에서 HTTPS를 통한 DNS 구성
- 범주: Firefox
HTTPS를 통한 DNS는 DNS 조회의 개인 정보 보호, 보안 및 연결 안정성을 향상시키기 위해 설계된 비교적 새로운 기능입니다. 이 기능은 현재 초안 상태이며 Google, Cloudflare 또는 Mozilla와 같은 회사에서 테스트했습니다.
DNS 확인은 오늘날 인터넷에서 중요한 역할을합니다. 브라우저의 주소 표시 줄에 입력하는 도메인 이름은 IP 주소에 연결되어야하며 이것이 DNS가 사용되는 용도입니다. 이러한 DNS 조회는 자동으로 자주 발생하며 어떤 형태의 암호화 나 감시 또는 변조로부터 보호하지 않습니다.
HTTPS를 통한 DNS는 암호화 된 형식의 DNS 요청을 호환되는 DNS 서버에 전송하여이 문제를 해결하려고 시도하여 더 이상 요청 대상을 타사에 공개하지 않도록합니다. 같은 네트워크에있는 사람 또는 인터넷 서비스 제공 업체.
지금까지 인터넷 사용자는 연결할 수있는 옵션이있었습니다. 유출되지 않는 VPN 제공 업체 , DNS 공급자를 더 나은 개인 정보 및 보안을 약속합니다. 또는 DNSCrypt 사용 개인 정보 보호 및 보안을 개선합니다.
Firefox에서 HTTPS를 통한 DNS
DNS Over HTTPS는 또 다른 옵션을 제공합니다. Mozilla는 Firefox 60 및 테스트 실행 에 Firefox Nightly 새로운 기술이 얼마나 좋은 솔루션인지 알아보기 위해
Mozilla는 2019 년에 미국에서 Firefox 사용자를 위해 HTTPS를 통한 DNS를 배포하기 시작했습니다.이 서비스는 대체 모드에 있습니다. 즉, 브라우저가 먼저 쿼리에 HTTPS를 통한 DNS를 사용하고 기존의 암호화되지 않은 DNS에 실패한 경우에만 쿼리가 성공했는지 확인합니다.
미국의 Firefox 사용자는 HTTPS를 통한 DNS가 처음 활성화 될 때 브라우저에서 팝업 알림을받습니다. 프롬프트는 기능의 기능을 설명하고 비활성화하는 옵션을 포함합니다.
다음 중 하나가 발견되면 기능이 활성화되지 않습니다.
- 자녀 보호 기능이 사용됩니다 (종종 DNS 필터링을 사용하므로).
- 기본 DNS 공급자가 맬웨어 필터링을 지원하는 경우.
- 기기가 조직에서 관리되는 경우.
옵트 인한 사용자는 옵트 아웃 할 수 있습니다. about : 연구 'DNS over HTTPS US Rollout'연구를 제거하여 언제든지.
Firefox에서 수동으로 HTTPS를 통한 DNS 구성
전 세계의 Firefox 사용자는 HTTPS를 통해 DNS를 사용하도록 브라우저를 구성 할 수 있습니다. about : support를 입력하여 Firefox 버전을 확인하십시오. 적어도 60.x 버전이면 기능을 구성 할 수 있습니다. 이로 인해 연결 문제가 발생할 수 있습니다 (대체 구성으로 제한 될 수 있음).
노트 : 이제 HTTPS 지원 서비스를 통해 여러 DNS를 사용할 수 있습니다. 당신은 확인할 수 있습니다 최신 목록 GitHub에서. 몇 가지 예 :
- Adguard : https://dns.adguard.com/dns-query
- Cloudflare : https://cloudflare-dns.com/dns-query
- Google RFC 8484 : https://dns.google/dns-query
- Google JSON API : https://dns.google/resolve
- 오픈 DNS : https://doh.opendns.com/dns-query
- 보안 DNS EU : https://doh.securedns.eu/dns-query
- 쿼드 9 : https://dns.quad9.net/dns-query
현재 Firefox의 모든 버전에는 설정에서 HTTP를 통한 DNS를 활성화하는 옵션이 있습니다. 고급 구성이 제공하는 것과 동일한 수준의 사용자 지정을 제공하지는 않지만 설정이 더 쉽습니다.
브라우저에서 세 가지 Trusted Recursive Resolver 환경 설정을 변경해야합니다. 그 방법은 다음과 같습니다.
- 웹 브라우저의 주소 표시 줄에 about : preferences # general을로드합니다.
- 네트워크 설정 섹션 (페이지 하단)까지 아래로 스크롤하여 설정 버튼을 활성화합니다.
- 'HTTPS를 통한 DNS 사용'설정을 찾을 때까지 해당 페이지에서 아래로 스크롤합니다.
- 확인란을 선택하고 공급자 (Cloudflare 또는 NextDNS) 중 하나를 선택하거나 사용자 지정을 선택하여 사용자 지정 공급자를 지정합니다 (위 목록 참조).
- 구성 변경을 완료하려면 확인을 클릭하십시오.
HTTPS를 통한 DNS에 대한 더 많은 제어를 원하는 Firefox 사용자는 고급 구성에서 추가 세부 사항을 구성 할 수 있습니다.
- Firefox 주소 표시 줄에 about : config를로드합니다.
- 경고 페이지가 표시되면주의 할 것입니다.
- network.trr.mode를 검색하고 이름을 두 번 클릭합니다.
- HTTPS를 통한 DNS를 브라우저의 첫 번째 선택으로 만들려면 값을 2로 설정하지만 대체로 일반 DNS를 사용합니다. 이것은 호환성을위한 최적의 설정입니다.
- HTTPS를 통한 DNS 만 사용하려면 값을 3으로 설정합니다 (대체 없음).
- off로 설정하려면 값을 0으로 설정하십시오. 구성 값 1과 4는 더 이상 사용되지 않습니다.
- network.trr.uri를 검색합니다. Firefox는 HTTPS 서버를 통한 DNS를 예상합니다. 이름을 두 번 클릭하고 위에 나열된 제공자 중 하나의 URL을 추가하십시오.
- network.trr.bootstrapAddress를 검색하고 두 번 클릭합니다. 모드 3을 사용하는 경우 Firefox 74 이상에서는 더 이상 필요하지 않습니다.
- 값을 1.1.1.1로 설정합니다 (Cloudflare를 사용하는 경우 또는 공급자의 웹 사이트에서 IP를 조회하거나 DNS 쿼리 도구 사용 알아 내기 위해)
팁 : HTTPS를 통한 DNS에서 도메인을 제외하려면 about : config의 기본 설정 network.trr.excluded-domains를 사용하십시오. 값을 편집하고 도메인을 추가 한 다음 쉼표로 구분하십시오. 또한보십시오 Mozilla의 도움말 문서 HTTP를 통한 DNS를 비활성화하도록 네트워크를 구성 할 때
노트 : Mozilla에는 특별 협정 기록 된 데이터 및 데이터 보존을 제한하는 Cloudflare를 사용합니다. Cloudflare는 어제 HTTPS를 통한 DNS를 지원하는 공용 DN 서비스 1.1.1.1을 출시했습니다. 게다가.
팁 : 우리의 HTTPS를 통한 Firefox DNS 기사 사용 가능한 모든 매개 변수와 그 기능을 나열합니다.
마무리 단어
HTTPS를 통한 DNS의 핵심 이점은 DNS 쿼리의 노출을 제한한다는 것입니다. 공개 제공 업체를 신뢰해야합니다. Cloudflare 또는 Google이 현재 유일한 업체입니다. 기능이 인기있는 웹 브라우저의 안정적인 버전에 통합되면 다른 제공 업체에서 지원을 도입 할 가능성이 높습니다.
이제 당신 : 장치에서 DNS 공급자를 변경 했습니까?