Wie man DNS über HTTPS in Firefox einrichtet
Diese Anleitung bietet detaillierte Anweisungen für die Konfiguration von DNS über HTTPS (DoH) in Mozilla Firefox, einschließlich grundlegender Einrichtung, erweiterter Optionen und Fehlerbehebungstipps.
Voraussetzungen
- Mozilla Firefox Browser (Version 68 oder höher)
- Grundlegendes Verständnis von DNS-Konzepten
- Zugriff auf Firefox-Einstellungen
Grundlegende Konfiguration
Schritt 1: Auf Firefox-Einstellungen zugreifen
- Öffnen Sie Firefox
- Klicken Sie auf das Menü-Symbol (☰) in der oberen rechten Ecke
- Wählen Sie “Einstellungen”
- Scrollen Sie zu “Netzwerkeinstellungen”
- Klicken Sie auf die Schaltfläche “Einstellungen…”
Schritt 2: DNS über HTTPS aktivieren
- Im Dialogfeld Verbindungseinstellungen:
- Scrollen Sie nach unten, um “DNS über HTTPS aktivieren” zu finden
- Aktivieren Sie das Kontrollkästchen
- Wählen Sie Ihren DNS über HTTPS-Anbieter:
- Standard: Cloudflare
- Benutzerdefinierter Anbieter
Schritt 3: Benutzerdefinierten Anbieter konfigurieren
Wenn Sie einen benutzerdefinierten DoH-Anbieter verwenden möchten:
- Wählen Sie “Benutzerdefiniert”
- Geben Sie die URL Ihres bevorzugten DoH-Anbieters ein, zum Beispiel:
https://dns.google/dns-query https://1.1.1.1/dns-query https://dns.quad9.net/dns-query
Erweiterte Konfiguration
about:config verwenden
Für fortgeschrittene Benutzer bietet Firefox zusätzliche DoH-Einstellungen über about:config:
- Geben Sie “about:config” in die Adressleiste ein
- Akzeptieren Sie die Risikowarnung
- Suchen Sie nach “network.trr”
- Konfigurieren Sie die folgenden Einstellungen:
network.trr.mode
:- 0: Aus (Standard)
- 1: Native DNS mit DoH parallel
- 2: DoH zuerst, mit Fallback auf native DNS
- 3: Nur DoH
- 5: Aus durch Wahl
network.trr.uri
: Ihre DoH-Anbieter-URLnetwork.trr.bootstrapAddress
: IP-Adresse des Anbietersnetwork.trr.confirmation_telemetry_enabled
: Telemetrie aktivieren/deaktivieren
Enterprise-Konfiguration
Für Unternehmensbereitstellungen können Sie DoH über Richtlinien konfigurieren:
{
"policies": {
"DNSOverHTTPS": {
"Enabled": true,
"ProviderURL": "https://dns.example.com/dns-query",
"Locked": true
}
}
}
Überprüfung
Methode 1: Eingebaute Firefox-Tools verwenden
- Öffnen Sie einen neuen Tab
- Geben Sie “about:networking#dns” in die Adressleiste ein
- Überprüfen Sie die “TRR”-Spalte:
- “true” zeigt an, dass DoH verwendet wird
- “false” zeigt an, dass Standard-DNS verwendet wird
Methode 2: Entwicklertools verwenden
- Drücken Sie F12, um die Entwicklertools zu öffnen
- Gehen Sie zum Netzwerk-Tab
- Filtern Sie nach “DNS”
- Besuchen Sie eine Website
- Suchen Sie nach “HTTPS” in der Protokollspalte
Methode 3: Online-Tools verwenden
- Besuchen Sie DNS-Leak-Test
- Führen Sie den Standardtest durch
- Überprüfen Sie, ob Abfragen über Ihren gewählten DoH-Anbieter gehen
Fehlerbehebung
Häufige Probleme
-
DoH funktioniert nicht
- Überprüfen Sie, ob Ihr Netzwerk HTTPS auf Port 443 blockiert
- Verifizieren Sie, ob die DoH-Anbieter-URL korrekt ist
- Versuchen Sie einen anderen DoH-Anbieter
- Überprüfen Sie die
network.trr.mode
-Einstellung
-
Leistungsprobleme
- Versuchen Sie verschiedene
network.trr.mode
-Einstellungen - Verwenden Sie einen geografisch näher gelegenen DoH-Anbieter
- Überprüfen Sie Ihre Netzwerkverbindungsqualität
- Überwachen Sie DNS-Auflösungszeiten
- Versuchen Sie verschiedene
-
Kompatibilitätsprobleme
- Aktualisieren Sie Firefox auf die neueste Version
- Überprüfen Sie auf konfliktverursachende Add-ons
- Setzen Sie die Firefox-DNS-Einstellungen zurück
- Löschen Sie den Firefox-Cache
Erweiterte Fehlerbehebung
-
DNS-Auflösung überprüfen
# dig-Befehl verwenden dig @1.1.1.1 example.com
-
DNS-Verkehr überwachen
# tcpdump verwenden sudo tcpdump -i any port 443 and host dns.google
Best Practices
-
Anbieterauswahl
- Wählen Sie Anbieter mit starken Datenschutzrichtlinien
- Berücksichtigen Sie Anbieter mit DNSSEC-Unterstützung
- Testen Sie die Anbieterleistung
- Überprüfen Sie die Protokollierungspraktiken des Anbieters
-
Sicherheitsüberlegungen
- DNSSEC-Validierung aktivieren
- Vertrauenswürdige DoH-Anbieter verwenden
- Firefox regelmäßig aktualisieren
- DNS-Auflösungsmuster überwachen
-
Leistungsoptimierung
network.trr.mode
= 2 für Ausgewogenheit verwenden- Bootstrap-Adresse konfigurieren
- DNS-Prefetching aktivieren
- Auflösungszeiten überwachen
Nächste Schritte
- Serverliste - Den richtigen DoH-Anbieter auswählen
- Sicherheitsbest Practices - Sichere Konfiguration sicherstellen
- Leistungsoptimierung - Ihr Setup optimieren
- FAQ - Hilfe bei häufigen Problemen erhalten