ETC

크롬(Chrome)/파이어폭스(Firefox) DNS over HTTPS(DoH) 설정

돌갱이 2020. 3. 13. 05:20

크롬(Chrome)/파이어폭스(Firefox) DNS over HTTPS(DoH) 설정

1. 네트워크의 DNS 설정 : 컴퓨터의 네트워크 설정에서 DNS 설정을 1.1.1.1 보조 1.0.0.1로 설정
> IPv4 DNS : 1.1.1.1 / 1.0.0.1
> IPv6 DNS : 2606:4700:4700::1111 / 2606:4700:4700::1001

2.1 Chrome : chrome://flags/#dns-over-https
> Secure DNS lookups : Enabled

2.2 Firefox : about:config 
> network.trr.bootstrapAddress : 1.1.1.1 
> network.trr.mode : 2 
   - 0 : DNS over HTTPS 모드 사용하지 않음 
   - 1 : 기존방식과 DNS over HTTPS 동시 실행하여 응답이 빠른 것을 사용함 
   - 2 : DNS over HTTPS에 먼저 질의 후 실패하면 기존 방식 사용 
   - 3 : DNS over HTTPS만 사용 
   - 4 : 둘다 질의하지만 기존의 방식만 사용함 
   - 5 : DOH 비활성화 
> network.trr.uri : https://mozilla.cloudflare-dns.com/dns-query 
> network.security.esni.enable : true 

3.1 DoH 설정 여부를 체크 : https://1.1.1.1/help
3.2 Encrypted SNI 설정 여부 체크 : https://www.cloudflare.com/ssl/encrypted-sni/  (Chrome 미지원)