Andrey_Vladimirovich
В фоксе по умочанию включено ECH , которое заблокированно в России . На сайты его использующие зайти не сможете (без средств обхода) .
Но если отключен DoH - оно так же отключается .
В виндусне 10 и 11 возможно включение системного DoH . Файрфокс последних версий будет его использовать даже при отключении в самом браузере .
С хромом не срвнивайте - в нём менее строгие настройки безопасности .
Отредактировано AlAvis (19-04-2025 12:50:14)
Отсутствует
В фоксе по умочанию включено ECH , которое заблокированно в России . На сайты его использующие зайти не сможете (без средств обхода) .
Вы точно читали, что я писал (подсказка - пост №20)?
Отсутствует
Мой ответ соответствует этому:
Только сейчас обнаружил, что в Win 10 Pro 22H2 x64 в FF 128.6.0 ESR x64, если включено DNS через HTTPS «Защита по умолчанию», то некоторые сайты не открываются. Если конкретно, то не работает https://utomp3.com/en (с другими не стал проверять, т.к. лень их искать, а так не помню). В такой ситуации браузер сообщает «Ошибка при установлении защищённого соединения … Код ошибки: PR_CONNECT_RESET_ERROR». Если выключить DNS через HTTPS или поместить указанный сайт в исключения, проблема исчезает. При чём, в Win 7 Pro SP1 x64 в FF 115.18.0 ESR x64 с той же настройкой указанный сайт работает без проблем.
К посту 20 относится так же . Вы сами ответы не читаете что ли ?
Отредактировано AlAvis (20-04-2025 02:55:16)
Отсутствует
К посту 20 относится так же . Вы сами ответы не читаете что ли ?
Читаю, конечно. Может, я чего напутал?
Тогда объясните, как написанное вами
В фоксе по умочанию включено ECH , которое заблокированно в России . На сайты его использующие зайти не сможете (без средств обхода) .
соотносится с написанным мной
Провёл ещё один эксперимент присвоив во всех случаях параметру network.dns.echconfig.enabled значение true. Ситуация осталась прежней. На Win 7 FF 115 ESR, Win 10 FF 115 ESR и Win 10 FF 137 проблемный сайт открывается. Единственное отличие, что на 137 это происходит ОЧЕНЬ долго.
?
Отсутствует
Andrey_VladimirovichЧитать то вы читаете, да только интерпретируете по своему.
Обоснование будет?
Отсутствует
Andrey_VladimirovichВыше смотрите.
Я такого не видел. Где именно? Или вы имеете в виду как бы обоснование? Такое есть, но какой в нём толк?
Отсутствует
Thunderer пишетВ данном случае у меня нет времени на подробное исследование данного вопроса.
и
Thunderer пишетМы определили, что браузер не виноват.
Странное заявление. Вообще-то, одно другому противоречит. Мои эксперименты предварительно указывают на обратное.
У меня на Firefox последних версий проблемный сайт открывается на двух провайдерах. Значит, дело не в браузере, а в его настройках или другой специфике, не связанной непосредственно с браузером. Так что ничего не противоречит.
Добавлено 21-04-2025 10:03:54
Было бы странно, если бы он не работал, ведь на 137 работает.
Значит, пользуйтесь 137. Это актуальная версия. Вряд ли ради российских провайдеров будут что-то бэкпортировать в ESR в плане DoH (наверняка этот модуль находится в движении у разработчиков, ибо тема актуальная)
Отредактировано Thunderer (21-04-2025 10:06:25)
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
У меня на Firefox последних версий проблемный сайт открывается на двух провайдерах.
Какое отношение это имеет к обсуждаемой версии браузера? Как можно судить об одной версии браузера проводя эксперименты на другой? Неужели вы не видите ошибки в своих рассуждениях?
Отсутствует
Какое отношение это имеет к обсуждаемой версии браузера? Как можно судить об одной версии браузера проводя эксперименты на другой? Неужели вы не видите ошибки в своих рассуждениях?
Это имеет отношение к вопросу о том, зачем вам необходимо использовать именно 128 ESR, когда известно, что на актуальной версии 137 всё работает. Перейдите на актуальную версию и всё будет работать.
Если необходимо использовать ESR, потерпите на релизе до 27 июля, когда выйдет 140 ESR.
Если честно, я не знаю, зачем именно мы решаем проблему для ESR 128, когда есть актуальная версия, в которой ваша проблема отсутствует.
Это имеет какую-то практическую значимость для вас или это просто хотелка?
Добавлено 21-04-2025 17:39:26
Ну, например, вот это может влиять, что в 128 не работает, а в 137 работает:
В Firefox 137 добавлена поддержка проксирования DNS через SOCKS v5 по умолчанию. Это предотвращает утечки DNS-запросов при использовании прокси, что повышает конфиденциальность. Например, при подключении через Tor или VPN, DNS-запросы теперь автоматически направляются через защищённые каналы. Это изменение также улучшает совместимость с режимами приватного просмотра, где DoH активируется автоматически.
Вероятно, с таким проксированием DNS-запросов у вас работает, а без него нет. А в 115 работает, потому нет той функциональности, связанной с DoH, которая появилась к 128-ой версии.
Мы можем это исследовать более подробно. Но вопрос "зачем" остаётся.
Если "в принципе" - из-за того, что функциональность в плане DoH развивается.
Mozilla балансирует между развитием технологий конфиденциальности и их работоспособностью в странах, где применяются ограничения в использовании таких технологий.
Это и понятно, учитывая цели Mozilla по глобальной доступности интернета и учитывая, что Mozilla один из разработчиков стандарта DoH
А теперь вопрос. Вам шашечки или ехать?
Отредактировано Thunderer (21-04-2025 17:40:10)
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
Это имеет отношение к вопросу о том, зачем вам необходимо использовать именно 128 ESR
Согласен. Но, в данной теме речь идёт именно о том, как работает 128 ESR и, косвенно, кто в этом виноват.
Если честно, я не знаю, зачем именно мы решаем проблему для ESR 128, когда есть актуальная версия, в которой ваша проблема отсутствует.
Тема была написано мной для того, чтобы поделиться информацией о том, что может быть причиной ухудшающейся репутации IP пользователя. Решать эту проблему или нет, у меня точного ответа нет. Но, ведь люди ей пользуются и, возможно, у них имеются такие же проблемы.
Это имеет какую-то практическую значимость для вас или это просто хотелка?
Для меня нет, т.к. я просто выключил DoH и проблема ушла. Что касается новой версии, то я предпочитаю использовать ESR, т.к. предполагаю, что на ней меньше экспериментирует разработчик, нежели на обычной версии. А стабильность для меня важнее нового функционала.
Отсутствует
Что касается новой версии, то я предпочитаю использовать ESR, т.к. предполагаю, что на ней меньше экспериментирует разработчик, нежели на обычной версии. А стабильность для меня важнее нового функционала.
Ну, тогда расскажу, какие есть каналы обновления.
ESR - это больше корпоративная тема. Когда вы используете политики, связанные с настройками браузеров. Когда у вас много софта в инфраструктуре и вам не очень удобно отслеживать изменения, которые происходят раз в месяц. Но при этом вы в течение примерно года не получаете новую функциональность. Как вы видите, бывают нюансы, такие, как с DoH. И на ESR они будут решены только в конце июля. Корпоративщикам, кстати, на DoH пофиг - обычно такие функции в корпоративных сетях отключаются политиками, чтобы контролировать потоки информации средствами защиты информации. Именно поэтому вашу проблему с DoH вряд ли будут исследовать в ESR, даже если напишете баг. Не приоритетно и в релизе всё работает.
Релиз - стабильная ветка обновлений, рекомендуемая всем. Баланс между внедрением новых функций и стабильностью. Тестирование "на кошечках" происходит на следующих двух ветках. Да, их целых две перед релизом.
Бета - в течение четырёх недель пользователи тестируют готовую функциональность, которая разрабатывалась в течение предыдущих четырёх недель. Бета-выпусков обычно выходит 8-12 в зависимости от версии, по моим наблюдениям. И на них вылизывается новая функциональность. Потом выходит release candidate. И затем (плавно, кстати, не по всем пользователям сразу) распространяется релиз.
Nightly - это альфа-версия, куда добавляется в ежедневном режиме разрабатываемая функциональность. Для тех, кто помогает разработке, для разработчиков дополнений и пр.
Оптимальнее всего на личных устройствах использовать релиз.
Я на работе использую релиз, дома бету (напомню, ибо занимаюсь локализацией, и частенько приходится переводить статьи по функциональности следующей версии).
И вот как я могу оценить стабильность релизной ветки. По стабильности бета-ветки.
За 10 лет нахождения на бете Firefox и Thunderbird я лишь однажды поймал серьёзный баг, причём не на Firefox, а на Thunderbird. В одной из бет отвалился протокол POP3 (проводили рефакторинг). В следующей бете это исправили. Всё
Применительно к вашей проблеме. Ну, допустим, в 128 существовал какой-то баг с DoH. Но заниматься никто им объективно не будет. Потому что влияет примерно на одного пользователя, он не корпоративный и в релизе всё работает. Finita la comedia. Никто не будет из академического интереса разбираться, что там у вас случилось в 128 в функции, которая корпоративщиками не используется
Отредактировано Thunderer (22-04-2025 14:25:18)
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
Но заниматься никто им объективно не будет.
Потрясающий подход. Ведь, если бы не проблемный сайт, я бы так и чесал репу, почему всё больше сайтов считают, что репутация моего IP плохая. Такие ситуации и уничтожают репутацию разработчиков, которым важны только цифры и статистика. Это тупик. Я понимаю, что это не ваша вина, но как-то вы слишком спокойно относитесь к такой ситуации.
Отсутствует
Потрясающий подход. Ведь, если бы не проблемный сайт, я бы так и чесал репу, почему всё больше сайтов считают, что репутация моего IP плохая.
А как вы доказали, что репутация вашего IP связана с этой проблемой в 128?
Я видел это предположение, но есть такая распространённая логическая ошибка, которая называется "после - не значит, вследствие".
Вот у вас возникло предположение. Вы его как-то подтвердили? Например, обращались к держателям тех сервисов, которые вам писали, что с вашего IP идут атаки, спрашивали, из-за чего они так решили?
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
А как вы доказали, что репутация вашего IP связана с этой проблемой в
128?
Если говорить о доказательствах - никак (и я не утверждал, что могу это доказать). Но, проблема появилась и начала усугубляться после перехода на FF 128. А после выключения DoH она ушла.
Например, обращались к держателям тех сервисов, которые вам писали, что с вашего IP идут атаки, спрашивали, из-за чего они так решили?
Нет. Некоторым писать бессмысленно, т.к. это нужно делать на английском языке, а я его не знаю. Другим собирался, но в итоге проблема решилась.
Отсутствует
Некоторым писать бессмысленно, т.к. это нужно делать на английском языке, а я его не знаю. Другим собирался, но в итоге проблема решилась.
Т.е. по факту мы не знаем, что влияло это. Возможно, это были временные проблемы провайдера. Например, в вашем сегменте IP (у вашего провайдера) в это время кто-то занимался неправомерной деятельностью.
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
Thunderer
Вы приколист. Если бы вы и другие участники данной темы проверили проблемную версию у себя (неужели вы не пользуетесь виртуалками и это так сложно сделать???), то вопрос, скорее всего был бы снят. Зачем гадать, если можно проверить?
Отсутствует
Вы приколист.
Я ленивый, как все айтишники, но также за справедливость.
Вы проверяли один раз или несколько?
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует
Thunderer
Ещё добавлю.
Возможно, это были временные проблемы провайдера.
Сомнительно, т.к. проблемы с открытием проблемного сайта совпали с этим промежутком, но никуда не делись на обсуждаемой версии FF.
Вы проверяли один раз или несколько?
Что именно имеется в виду?
Отсутствует
Thunderer пишетВы проверяли один раз или несколько?
Что именно имеется в виду?
Именно это и имеется в виду. Воспроизводимость проблемы. Только вы пытаетесь это перекинуть на других.
У вас один раз упала репутация IP (по некоторым признакам) и затем восстановилась.
Пытались ли вы воспроизвести проблему ещё раз?
Добавлено Сегодня 22:33:24
проблемы с открытием проблемного сайта совпали с этим промежутком
Вот вы сами пишете, что совпали. Но мы пока что не знаем, эти события просто совпали по времени или есть какая-то корреляция, а не просто точечное совпадение.
Отредактировано Thunderer (Сегодня 22:33:24)
Оно пошто поди понятно, оно и правильно, а случись-тко что-нибудь - вот те и пожалуйста :)
Отсутствует