К обсуждениям

Firefox 155: как обновить allowlist для captive portal

Редакция VOne Технологии

Firefox 155 использует новый домен captive portal. Разбираем, как проверить DNS, proxy и allowlist, внести точечное правило и не ослабить корпоративную защиту.

Что изменилось в Firefox 155

Короткий ответ: Firefox 155, выпущенный 1 сентября 2026 года, обращается к `firefox-portal-detection.com` там, где раньше использовался `detectportal.firefox.com`. Mozilla прямо предупреждает администраторов, что allowlist и proxy rules со старым именем нужно обновить. Если сбой появился после перехода на 155, не начинайте со сброса профиля или отключения firewall. Сначала подтвердите версию браузера и повторите вход в той же Wi‑Fi или корпоративной сети. Затем проверьте новый домен на тех же DNS, proxy и TLS-inspection слоях, где разрешён старый. Это узкая миграция сетевого правила, а не основание разрешать произвольный трафик.

Матрица симптомов вместо догадки

Симптомы могут быть похожи на несколько разных проблем: Firefox считает сеть недоступной; окно входа публичного Wi‑Fi не появляется; новый домен не разрешается DNS; proxy возвращает собственную block page; HTTP-запрос доходит, но captive portal перенаправляет его неожиданно. Запишите четыре наблюдения отдельно: версия Firefox, тип сети, DNS-результат и HTTP-статус для каждого probe-domain. Контроль через текущий Firefox ESR полезен потому, что enterprise release notes относят смену домена к Firefox 155 и отдельно указывают, что она не применяется к ESR 153.2.0. Различие между 155 и ESR в одной сети сильнее указывает на правило миграции, чем общий ping до внешнего сайта.

Как проверить DNS и HTTP безопасно

Проверку выполняет администратор сети или пользователь вместе с ним. Для обоих доменов сохраните имя настроенного DNS resolver, факт успешного разрешения без публикации IP-адресов, HTTP-код и слой, который принял решение: endpoint firewall, secure web gateway, DNS filter, PAC, explicit proxy или облачная policy. Не вставляйте в отчёт cookies портала, URL с временным токеном, MAC-адрес, корпоративный сертификат либо полный proxy log. Если доступ ограничен политикой организации, пользователь не должен самостоятельно менять системный proxy или импортировать сертификаты. Достаточно доказать, на каком управляемом слое новое имя отсутствует.

Точечное обновление allowlist

Исправление минимально: в существующее правило, предназначенное для Mozilla connectivity check, добавляется `firefox-portal-detection.com` с теми же владельцем, сроком пересмотра и ограничением назначения, что у старого probe-domain. Нельзя превращать его в wildcard для всего `firefox.com`, отключать HTTPS inspection глобально или разрешать любой redirect. После изменения повторите ровно тот же контроль из той же сети: новый домен разрешается, проверка связности завершается, а другие сайты по-прежнему проходят обычную политику. Старое правило удаляют только после инвентаризации браузеров и подтверждения, что поддерживаемые клиенты больше на него не опираются.

PASS, FAIL, UNKNOWN и красные флаги

PASS: подтверждён Firefox 155; новый probe-domain разрешается и отвечает через предусмотренный путь; captive-portal или connectivity check восстановлен; политика для посторонних доменов не изменилась. FAIL: запрос блокируется на известном управляемом слое, хотя старое имя там разрешено. UNKNOWN: невозможно отличить DNS failure от proxy response, сеть неуправляемая или версия браузера не подтверждена. Stop-rule срабатывает, если диагностика требует отключить endpoint protection, довериться неизвестному сертификату либо передать приватный URL портала. В этих случаях остановитесь и передайте сетевой команде только минимальные обезличенные наблюдения.

Минимальный пакет для сетевой команды

В заявку достаточно включить время с часовым поясом, Firefox 155 или ESR control, тип сети, оба доменных имени, результаты DNS/HTTP, название policy-слоя и идентификатор правила без его секретного содержимого. Enterprise release notes подтверждают дату релиза и необходимость обновить allowlist. Bugzilla 2049252 показывает, что изменение закрыто как FIXED для ветки 155 и что новый домен используется также для проверок IPv4, IPv6 и DNS на Android, хотя captive portal там контролирует ОС. Эти источники объясняют ожидаемое поведение, но не доказывают причину конкретного сбоя без локальной матрицы и не являются метрикой поискового спроса.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Дата Firefox 155, старый и новый домены, область применения и статус upstream bug сверены 4 сентября 2026 года по документации Mozilla и Bugzilla. Текст самостоятельный и не предлагает обход сетевых правил: изменение выполняется только владельцем управляемой allowlist.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.