Este artigo descreve DNS sobre HTTPS e como ativar, alterar configurações ou desativar este recurso.
Resumo de DNS sobre HTTPSQuando você digita um endereço web ou nome de domínio na barra de endereços (por exemplo, www.mozilla.org), seu navegador envia uma requisição pela internet para consultar o endereço IP deste site. Tradicionalmente, esta requisição é enviada para servidores por uma conexão de texto puro. Esta conexão não é criptografada, facilitando que terceiros vejam que site você vai acessar.
O DNS sobre HTTPS (em inglês DNS-over-HTTPS, ou DoH) funciona diferente. Ele envia o nome de domínio que você digitou para um servidor de DNS compatível com DoH usando uma conexão HTTPS criptografada em vez de uma de texto puro. Isso evita que terceiros vejam que sites você acessa.
BenefíciosO DoH melhora a privacidade ao ocultar consultas de nome de domínio de qualquer um que esteja espionando em WiFi públicos, em seu provedor de internet, ou em sua rede local. O DoH, quando ativado, garante que seu provedor de internet não consiga coletar e vender informações pessoais relacionadas ao seu comportamento de navegação.
RiscosConcluímos nosso lançamento do DoH por padrão para todos os usuários do Firefox de computador nos Estados Unidos em 2019 e para todos os usuários do Firefox de computador no Canadá em 2021. Começamos a lançar por padrão para usuários do Firefox de computador na Rússia e Ucrânia em março de 2022. Atualmente estamos trabalhando para lançar o DoH em mais países. À medida que isso é feito, o DoH é ativado para usuários no modo “fallback” (plano alternativo). Por exemplo, se uma busca de nome de domínio que estiver usando DoH falhar por alguma razão, o Firefox recua e usa o DNS padrão configurado no sistema operacional em vez de exibir um erro.
Como optar por não usarSe você já usava o Firefox em um local onde lançamos o DoH por padrão, aparece uma notificação no Firefox se e quando o DoH for ativado pela primeira vez, permitindo escolher não usar DoH e continuar usando o resolvedor de DNS padrão do sistema operacional.
Além disso, o Firefox verifica se estão ativadas determinadas funções que podem ser afetadas pelo DoH, incluindo:
Se qualquer desses testes determinar que DoH pode interferir na função, o DoH não é ativado. Esses testes são executados toda vez que o dispositivo se conectar a uma rede diferente.
Ative ou desative manualmente o DNS sobre HTTPSVocê pode ativar ou desativar o DoH nas configurações de conexão do Firefox:
Você pode configurar exceções para que o Firefox use o resolvedor do seu sistema operacional em vez do DoH:
Aviso: Estas instruções são para usuários experientes do Firefox. Fazer alterações no
editor de configurações(
about:config) pode afetar seriamente a estabilidade, segurança e desempenho do navegador.
.
Não remova nenhum domínio da lista.
Sobre subdomínios: O Firefox verifica todos os domínios que você incluir em network.trr.excluded-domains e seus subdomínios. Por exemplo, se você inserir example.com, o Firefox também exclui www.example.com.
Configure redes para desativar DNS sobre HTTPS Encrypted Client Hello (ECH)Com a versão do Firefox 118, estamos introduzindo uma característica de segurança significativa: o Encrypted Client Hello (ECH). Sua principal função é reforçar a segurança do handshake inicial feito durante as interações online. O ECH, em conjunto com o DNS sobre HTTPS (DoH), eleva a segurança da navegação a um patamar superior:
Certifique-se de que o DNS sobre HTTPS (DoH) esteja ativado no Firefox para aproveitar ao máximo os aprimoramentos de segurança fornecidos pelo Encrypted Client Hello (ECH). Para uma compreensão detalhada, consulte Entenda o Encrypted Client Hello (ECH) e Encrypted Client Hello (ECH) - Dúvidas frequentes.
Essas pessoas ajudaram a escrever este artigo:
Torne-se um voluntárioDesenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.3