FirefoxでDNSoverHTTPSを有効にする
FirefoxでDNSoverHTTPSを有効にする方法
DNS-over-HTTPSは比較的若いWebプロトコルであり、約2年前に実装されています。 これは、DNSデータの盗聴や操作を防止することにより、ユーザーのプライバシーとセキュリティを向上させることを目的としています。 HTTPSプロトコルを使用してDoHクライアントとDoHベースのDNS間のデータを暗号化することによるman-in-the-middle攻撃 リゾルバ。 これがMozillaFirefoxでそれを有効にする方法です。
広告
Firefoxは、独自のレンダリングエンジンを備えた人気のあるWebブラウザです。これは、Chromiumベースのブラウザの世界では非常にまれです。 2017年以降、Firefoxには、コードネーム「Photon」という洗練されたユーザーインターフェイスを備えたQuantumエンジンが搭載されています。 ブラウザにはXULベースのアドオンのサポートが含まれなくなったため、従来のアドオンはすべて非推奨になり、互換性がなくなりました。 見る
FirefoxQuantumのアドオンが必要です
エンジンとUIに加えられた変更のおかげで、ブラウザは驚くほど高速です。 Firefoxのユーザーインターフェイスの応答性が向上し、起動も著しく速くなりました。 エンジンは、Gecko時代よりもはるかに高速にWebページをレンダリングします。
FirefoxはそのままでDNSover HTTPS(DoH)をサポートしますが、それをアクティブ化するには追加の手順を実行する必要があります。 まず、Firefoxで使用するDoHサーバーを指定する必要があります。
FirefoxでDNSover HTTPSを有効にするには、
- Firefoxブラウザを開きます。
- メインメニューのハンバーガーボタンをクリックします。
- 選択する オプション メインメニューから。
- クリック 全般的 左に。
- に移動 ネットワーク設定 右側にあり、をクリックします 設定 ボタン。
- オンにします DNS overHTTPSを有効にする オプション。
- DoHプロバイダーを選択するか、カスタムサービスアドレスを入力します。 デフォルトはCloudFlareです。
完了です!
DoHサービスアドレスはから選択できます ここ. いくつかの簡単なアドレス:
- https://dns.google/dns-query
- https://doh.opendns.com/dns-query
- https://dns.adguard.com/dns-query
- https://cloudflare-dns.com/dns-query
さらに、DoH機能を微調整して、すべてのDNSクエリをDoHリゾルバーに制限することができます。 方法は次のとおりです。
FirefoxでDoHリゾルバーモードを変更する
- Firefoxを開きます。
- 新しいタブに次のように入力します
について:config
アドレスバーにあります。 - クリック 私はリスクを受け入れます.
- 検索ボックスに「
network.trr.mode
. - をセットする network.trr.mode 次の1つの値へのオプション:
- 0-オフ(デフォルト)。 標準のネイティブ解決のみを使用します(TRRはまったく使用しないでください)
- 1-予約済み(以前はレースモードでした)
- 2-最初に。 最初にTRRを使用し、名前の解決に失敗した場合にのみ、フォールバックとしてネイティブリゾルバーを使用します。
- 3-のみ。 TRRのみを使用してください。 ネイティブを使用しないでください(このモードでは、bootstrapAddress設定も設定する必要があります)
- 4-予約済み(以前はシャドウモードでした)
- 5-選択によりオフ。 これは0と同じですが、選択によって実行され、デフォルトでは実行されないものとしてマークされます
- したがって、すべてのDNSクエリをDoHリゾルバーに強制するには、次のように設定します。 network.trr.mode 3に。
完了です!
DNS-Over-HTTPS構成をテストします
現在DoHを使用してDNSクエリを解決しているかどうかをテストするには、Cloudflareの ブラウジングエクスペリエンスセキュリティチェックページ をクリックします 私のブラウザをチェックしてください ボタン。 これで、Webページはさまざまなテストを実行します。 SecureDNSとTLS1.3の横に緑色のチェックマークが表示されます。
ネイティブのDoHサポートがWindows10にまもなく登場することは言及する価値があります。
Windows10はHTTPS経由のDNSをネイティブにサポートします
それでおしまい。