Grazie all'arrivo di CloudFlare 1.1.1.1 si è tornati a parlare di DNS resolver e gli utenti hanno rinnovato il loro interesse per la sicurezza anche in questo settore. Il nuovo servizio di CloudFlare supporta infatti diverse feature volte a garantire la sicurezza e la privacy in rete come ad esempio il DNS Over HTTPS. L'articolo di oggi è dedicato proprio all'abilitazione di tale funzionalità su Firefox.
DNS Over HTTPS è un protocollo sperimentale per il performing remoto della DNS resolution tramite HTTPS. L'obbiettivo di questa metodologia è migliorare il livello di sicurezza e di privacy degli utenti prevenendo intercettazioni e manipolazioni dei dati tramite attacchi man-in-the-middle. Mozilla ha aggiunto il supporto a questo protocollo in Firefox 60 che attualmente si trova nel ramo di sviluppo beta, presto anche gli utenti della versione stabile potranno avere accesso a tale feature, ovviamente sarà necessario anche impostare dei DNS che supportino il protocollo.
Quindi prima di tutto assicuriamoci di avere una build di Firefox 60 installata sul nostro sistema. Successivamente sarà necessario modificare alcune preferenze del Trusted Recursive Resolver. Apriamo la pagina di about:config e andiamo a cercare l'impostazione chiamata network.trr.mode, dunque impostiamo il valore a 2 per indicare a Firefox di utilizzare il protocollo DNS Over HTTPS come impostazioni predefinita (la versione standard sarà usata come backup). In alternativa possiamo impostare il valore ad 1 in modo che Firefox scelga l'alternativa più performante.
Ora cerchiamo la voce network.trr.uri e modifichiamola inserendo il DNS che preferiamo, i due più gettonati (che supportano anche DNS Over HTTPS) sono:
- https://cloudflare-dns.com/dns-query
- https://dns.google.com/experimental
Fatto questo andiamo sulla voce chiamata network.trr.bootstrapAddress ed inseriamo l'IP del DNS:
- Nel caso di Cloudflare: 1.1.1.1
- Nel caso di Google: 8.8.8.8
Fatto questo avremo finito e ora Firefox sarà impostato per sfruttare il protocollo DNS Over HTTPS con il DNS resolver che preferiamo. Ovviamente questa impostazione potrebbe cambiare le performance della navigazione in generale, nel caso si riscontrassero elevati cali di prestazioni è sempre possibile resettare queste impostazioni reinserendo i valori di default su about:config.
Via Ghacks