The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla, Cloudflare, Fastly и Apple работают над применением..., opennews (?), 16-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +/
Сообщение от Аноним (7), 16-Июл-18, 22:40 
>Компании Mozilla, Cloudflare, Fastly и Apple работают над новым TLS-расширением ESNI

мазила до сих пор резолвер TTR (Trusted Recursive Resolver), предоставляющего возможность отправки DNS-запросов поверх HTTPS (DoH, DNS over HTTPS)сделать не может и довести до конца проект, хотя обещала что в 60 уже будет работать, а уже за новое взялись, ну типичный современный айти хайтек, срочно лепим новое забивая на старое

Ответить | Правка | Наверх | Cообщить модератору

12. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +/
Сообщение от dimqua (ok), 16-Июл-18, 23:10 
Зато клаудфлара смогла.
Ответить | Правка | Наверх | Cообщить модератору

25. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +5 +/
Сообщение от Аноним (37), 16-Июл-18, 23:55 
В 61 уже нормально работает DoH. В 60 крашил браузер. Сейчас мне не хватает только префа для эксклюда некоторых доменов из DoH, чтобы их резолвить через hosts или легаси-днс системой (один домен не резолвится клаудфлярой, другой резолвится неоптимально, т.к. не видит где я с DoH), баг уже открыт с P3.

> ну типичный современный айти хайтек, срочно лепим новое забивая на старое

Обоснуй. Это же прямо связанные вещи. Никогда что ли не слышал смешных людей, которые говорят:
— да зачем вам SNI шифрованный в TLS 1.3 (было обсуждение при работе над ним, с конкретными предложениями, но не вошло в итоге) или далее, всё равно ведь палится через открытый DNS
— да зачем вам DNS шифрованный, всё равно ведь через SNI домен палится, даже в новом 1.3
И ведь не понимают, что обе проблемы надо решать. И ничего не делать — худший вариант. Надо начинать с любого из двух, или одновременно оба, не суть. Надо хоть что-то делать, потому что не важен порядок закрытия этих проблем. Не важно, что решение любого из двух, без второго, будет почти бесполезным на практике, ибо домен утекает. Важен конечный результат: чтобы домен не был виден ни через DNS, ни через TLS. К этому надо идти, и к этому идём, спасибо всем причастным. Это кардинальное улучшение интернета. Голый днс и сни в наши дни просто смешны и ужасны.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

90. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +/
Сообщение от dimqua (ok), 17-Июл-18, 15:13 
Как удалось завести? У меня и в 61.0 не работал. :-/
Ответить | Правка | Наверх | Cообщить модератору

152. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +/
Сообщение от Аноним (152), 18-Июл-18, 22:55 
Просто 3 префа https://gist.github.com/bagder/5e29101079e9ac78920ba2fc718aceec
network.trr.bootstrapAddress;1.1.1.1 или 1.0.0.1 (первый может быть недоступен)
network.trr.mode;3
network.trr.uri;https://mozilla.cloudflare-dns.com/dns-query

Ещё можно ipv6 резолв отключить, если не нужен: network.dns.disableIPv6;true

Ответить | Правка | Наверх | Cообщить модератору

157. "Mozilla, Cloudflare, Fastly и Apple работают над применением..."  +/
Сообщение от dimqua (ok), 19-Июл-18, 02:34 
А с гугловским сервером работает? У меня теперь тоже заработало, но только с mozilla.cloudflare-dns.com и никакими другими, в т.ч. со своим. Даже с dns.cloudflare.com и cloudflare-dns.com не работает.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру