The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Политики для включения Manifest V2 и форсирования DNS через HTTPS в Chrome для Linux
Для включения второй версии манифеста и форсирования DNS через HTTPS с помощью CloudFlare в Chrome

Для установки следует скопировать json-файлы из архива
https://www.opennet.ru/soft/policies.tar.gz в каталог /etc/opt/chrome/policies/managed

Содержимое:

DoH-server.json

   { "DnsOverHttpsTemplates": "https://one.one.one.one/dns-query" }

DoH.json

   { "DnsOverHttpsMode": "secure" }

ExtensionManifestV2Availability.json

   { "ExtensionManifestV2Availability": 2 }
 
11.03.2025 , Автор: birdie , Источник: https://gist.github.com/birdie-gith...
Ключи: chrome, manifest, doh
Раздел:    Корень / Пользователю / Работа с Web и Ftp

Обсуждение [ RSS ]
  • 1.1, Аноним (1), 12:06, 12/03/2025 [ответить]  
  • +/
    Уточню: файлы для DoH необходимы, потому что Chrome автоматически выключает поддержку DoH, если существует хотя бы один enterprise policy file.

    Сервера можно использовать другие, список здесь:

    https://dnsprivacy.org/public_resolvers/#dns-over-https-doh

    Тут ещё список, но я не понял как им пользоваться:

    https://dnscrypt.info/public-servers/


     
  • 1.2, Аноним (2), 12:12, 12/03/2025 [ответить]  
  • +/
    DnsOverHttpsMode secure плохое решение, все запросы идут на один DoH, который может внезапно стать недоступным или отвечать ошибками, допустимо если только если использовать локальный DoH c балансировкой-резервированием через несколько DNS рекурсоров.
     
     
  • 2.3, Аноним (1), 12:45, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы не сказал "плохое", но не самое оптимальное.

    В Линукс *по умолчанию* не включен ни DoT, ни DNSSEC - так что этот вариант всё равно более безопасный.

     

  • 1.4, Аноним (4), 14:55, 12/03/2025 [ответить]  
  • +/
    в одной из баклажановых республик буквально две недели назад весь трафик по юдп на 443 (днс овер квик) в сторону этих адинадинадинадин, уосемьуосемьуосемь и т.д. начали блокировать.
     
     
  • 2.5, Аноним (5), 15:58, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, есть провайдеры, которые стали блочить популярные doh/dot серверы, но если постараться, можно найти те, которые ещё работают. Проводить не стану, ибо opennet читают майоры и ватNickи.

    К счастью блокируют не трафик, а конкретые IP.

     
     
  • 3.6, Аноним (4), 17:36, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > К счастью блокируют не трафик, а конкретые IP.

    возрадуемся :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру