Rehber Mozilla Firefox Üzerinde Encrypted SNI ve ECH Nasıl Açılır?

  • Konuyu başlatan Tim
  • Başlangıç Tarihi
  • Mesaj 25
  • Görüntüleme 7B
Merhaba,

Firefox ile encrypted SNI, ECH ve HTTPS üzerinden DNS, varsayılan olarak her ülkede açık gelmiyor fakat oldukça güzel özellikler. Faydalarından kısaca bahsetmek gerekirse:
  • Engellenmiş sitelere rahatlıkla girmenizi sağlıyor.
  • Gizliliğinizi sağlıyor.
Firefox tarayıcısında kesinlikle ilk olarak açılması gereken özelliklerden olduklarını düşünüyorum. Encrypted SNI ve ECH, henüz kullanıcıların kolaylıkla ulaşabileceği yerde değil fakat HTTPS üzerinden DNS öyle. Henüz kolay ulaşılabilir yerde olmamalarının sebebi ise deneysel olmaları.

İlk önce özellikleri kullanabilmemiz için HTTPS üzerinden DNS'i açacağız:

Bunun için ayarlar sekmesine gidiyoruz veya daha kısa yoldan gidebilmek için araç çubuğuna about:preferences yazıyoruz.

En alttaki ağ ayarlarına gidiyoruz.

agayarlari.png


HTTPS üzerinden DNS'i etkinleştir'e tıklıyoruz ve Cloudflare'i seçiyoruz.

https.png


Bunu etkinleştirdikten sonra diğer ayarları açmaya geçebiliriz.

Araç çubuğuna about:config yazıyoruz ve uyarıyı onaylıyoruz.

aboutconfig.png


ECH açmak için Firefox 85.0 veya sonrasını kullanmanız gerekiyor. ECH kullanmak için ise about:config üzerinden network.dns.echconfig.enabled ve network.dns.use_https_rr_as_altsvc değerlerini true yapıyoruz.

dnsechconfig.png
dnsuse.png


Firefox ESR kullanıyorsanız da encrypted SNI açmak için:

Arama yerine network.security.esni.enabled yazıyoruz ve false değerini çift tıklayarak true yapıyoruz.

sni.png


Daha sonra burayı kapatabiliriz. :)

Son olarak da tarayıcıyı yeniden başlatıp Cloudflare üzerinden olup olmadığını kontrol ediyoruz.

Dikkat etmeniz gereken nokta ise ECH özelliğinin henüz yaygın olmaması. Desteklenene kadar iyi bir şekilde kullanamayabilirsiniz. Normal Firefox sürümünü kullanıyorsanız da encrypted SNI özelliğini açsanız dahi çalışmayacaktır. Bu durumda, ECH özelliğinin yaygınlaşmasını beklemek kalıyor geriye. İyi yanından bakarsak HTTPS üzerinden DNS özelliğini şimdiden bile rahat rahat kullanabiliriz. :)
 
İnternet servis sağlayıcılarının, varsayılandan farklı DNS kullanılması durumunda yasaklı sitelere girilmesini önlemek için DNS hijacking yaptığını biliyorum. Yanlış hatırlamıyorsam, ekşide DNS over HTTPS yöntemi de dahil olmak üzere sansürlenen sitelere girilemediği söylenmişti. Bu durum ISP'lere göre de değişiklik gösterebiliyor, sanırım. Nitekim forumda, her siteye girebildiğini söyleyen kullanıcılar olduğunu da hatırlıyorum.

Hepsini yaptım ama Pastebin'e giremiyorum.
Cevabınız üst yorumda :)
 
Encrypted SNI ile ECH'nin farkı nedir tam olarak? İkisi de aynı şey değil mi? ECH, Encrypted SNI'nın güncellenmiş hâli, halefi diye biliyorum. ECH açmak yeterli olmaz mı? Ayrıca ECH özelliği hâlâ yaygınlaşmadı mı? Destekleyen tarayıcı var mı? Firefox ESR'yi de normal sürümü de indirip denedim. Hâlâ kırmızı. Tik yapmanın yolu var mıdır?
1650011957801.png
 
Encrypted SNI ile ECH'nin farkı nedir tam olarak? İkisi de aynı şey değil mi? ECH, Encrypted SNI'nın güncellenmiş hâli, halefi diye biliyorum. ECH açmak yeterli olmaz mı? Ayrıca ECH özelliği hâlâ yaygınlaşmadı mı? Destekleyen tarayıcı var mı? Firefox ESR'yi de normal sürümü de indirip denedim. Hâlâ kırmızı. Tik yapmanın yolu var mıdır?
Eki Görüntüle 1360611
Cloudflare de öyle tanımlıyor. Firefox ayarlarında SNI yer almıyor şu an. ECH için yeni bir test sayfası yapmaya uğraşmamış olabilirler.

 
DNS over HTTPS yerine DNS over TLS kullanmak daha mantıklı. Ben Keenetic modem üzerinden yapmıştım bunu. Başka bir şey yapmaya da gerek kalmadı. VPN kullanmayı bile unuttum sayesinde.
 

Geri
Yukarı