Как включить DNS по НTTPS (DoH) в любом браузере

habr.com — и, так уж получилось, обойти блокировки РосКомНадзора без прокси и VPN. Загляните сюда для проверки результата. Ну и https://1.1.1.1/ может помочь.
Новости, Компьютеры | poruchik 16:25 06.12.2019
10 комментариев | 75 за, 1 против |
#1 | 17:21 06.12.2019 | Кому: сын великого народа
> Если вкратце, на мобильной лисе это можно? И как бонус, в общественных вайфайханах это сработает?

И на мобильной можно. Должно и в общественных.
#2 | 17:22 06.12.2019 | Кому: Mafia
> Нужно только обязательно вручную вбивать[censored] а не[censored]

Да, это обязательно.
#3 | 17:27 06.12.2019 | Кому: Всем
Я в ФФ меняю три настройки:
network.security.esni.enabled true
network.trr.bootstrapAddress 1.1.1.1
network.trr.mode 3
(режим 3 - принудительное DoH, без отката на обычный DNS, если что-то пошло не так. Режим 2 в последнее время часто не помогает). После перезапуск. После посещаем[censored] и[censored] , чтобы убедиться в своей правоте.
#4 | 17:32 06.12.2019 | Кому: dse
> К хрому это вообще не имеет никакого отношения.

Имеет-имеет, но по ссылке ты не ходи.

upd. А, так ты про eSNI. Да, тут у Хрома прокол.
#5 | 17:47 06.12.2019 | Кому: dse
[censored]
#6 | 18:07 06.12.2019 | Кому: Дим Димский
У тебя Яндекс-браузер? Тут, как говорится, есть нюанс.
#7 | 18:42 06.12.2019 | Кому: Дим Димский
> А что за нюанс ?

Как и что реализовано в ЯБ мы не знаем :) Может и так же как в ФФ, а может и "упростили".
#8 | 18:47 06.12.2019 | Кому: dse
> а потом внезапно работать перестало.

У меня так же, причем на разных провайдерах, но, видимо с одной и той же DPI.
mode=3 пробовал? и bootstrap = 1.1.1.1 ?
#9 | 18:00 07.12.2019 | Кому: Simple_qwerty
> Ещё посмотри что такое webrtc

Это защита от тех, кто хочет вычислить тебя по ip. Не знаю, кому это может понадобиться.
trr.mode я ставлю 3, и тогда сразу понятно, блокирует провайдер DoH, или нет.

[censored]

network.trr.mode

The resolver mode. You should not change the mode manually, instead use the UI in the Network Settings section of about:preferences

0 - Off (default). use standard native resolving only (don't use TRR at all)
1 - Reserved (used to be Race mode)
2 - First. Use TRR first, and only if the name resolve fails use the native resolver as a fallback.
3 - Only. Only use TRR. Never use the native (This mode also requires the bootstrapAddress pref to be set)
4 - Reserved (used to be Shadow mode)
5 - Off by choice. This is the same as 0 but marks it as done by choice and not done by default.
#10 | 14:11 08.12.2019 | Кому: dse
> Настоятельно рекомендую сходить по ссылке

Да, не панацея, но пока работает. А вообще все идет к тому, что пророчил Касперский. Скоро никакой DPI не сможет различить, лезешь ты на Вотт, или на Википедию, и останется либо чебурнет, либо полная прозрачность.
Войдите или зарегистрируйтесь чтобы писать комментарии.