Friday, May 22, 2020

Enable DNS over HTTPS in Firefox 避開公司監控

話說小弟由公司分配部電腦突然喺 firefox load 唔到任何網頁,十分惶恐。只因我一直都用開 DNS over HTTPS 去規避 default settings。即係公司部電腦即使喺無用 VPN 返公司嗰情況下依然會連將所有 DNS query 飛返去公司嗰 server。咁佢就可以好輕易咁 block 咗你 access 一啲佢唔想你喺公司電腦度 access o既網址。即係咩 google drive, IM 網站都無一幸免,仲要俾人知道晒你o既踪影。

當然,呢個規避方法都只係增加公司 locate 你可疑 internet usage o既難度,唔等如佢唔知,因為你一 connect 去公司個 network 去上一啲已經喺 DNS query 層面被禁o既網站,喺公司個 firewall 層面都一樣可以見到你個 IP 或者 MAC Address 成日連去一啲網站。如果流量不大,應該無咁易 trigger 到相關o既搗截。即係用得一時得一時。

好喇,入正題。新版 Firefox 己經好開放咗個 function,只要去 Options -> Network Settings -> Settings 之後,再 enable 最下邊個 'Enable DNS over HTTPS'. 咁就應該會用到。




但我做完之後,仍然係去唔到任何網頁,所以我就要用更進階o既方法,就係喺網址度打入 'about:config',然後 search 'trr':



network.trr.bootstrapAddress 打入 1.1.1.1
network.trr.mode 打入 3

trr.mode 個 setting 數字o既意思如下:
  • 0 - Default value in standard Firefox installations
  • 1 - DoH is enabled, but Firefox picks if it uses DoH or regular DNS based on which returns faster query responses
  • 2 - DoH is enabled, and regular DNS works as a backup
  • 3 - DoH is enabled, and regular DNS is disabled
  • 5 - DoH is disabled
用咩 mode 就自己諗。

跟住,我就即時上翻晒網。