Vor kurzem, Mozilla kündigte an Es ist geplant, das DNS-over-HTTPS-Protokoll (DoH) ab Ende September standardmäßig im Firefox-Browser zu implementieren. Bald darauf, Google kündigte an das gleiche gilt für den Chrome-Browser. Die Auswirkungen auf Webfilter und Schulen könnten groß sein. Erfahren Sie, was DoH für Schulen bedeutet, die den Verkehr filtern und die Schüler schützen müssen.
Was ist DoH?
DoH steht für DNS Over HTTPS. DNS steht für Domain Name System; Es ist das System zum Abgleichen des Domainnamens einer Website (wie www.something.com) mit ihren IP-Adressen, mit dem Sie problemlos im Internet surfen und zu Ihren bevorzugten Websites gelangen können. In der Vergangenheit geschah dies alles über eine unverschlüsselte DNS-Verbindung. Wie der Name DNS über HTTPs andeutet, nimmt DoH DNS und verschiebt es in eine sichere, verschlüsselte HTTPs-Verbindung.
Warum DoH?
Mozilla und Google nehmen diese Änderungen vor, um die Sicherheits- und Datenschutzvorteile von HTTPS auf den DNS-Verkehr zu übertragen. All diese Warnungen vor den Sicherheitsrisiken von öffentlichem WLAN? Mit DoH sind Sie vor anderen WiFi-Benutzern geschützt, die sehen, welche Websites Sie besuchen, da Ihre Aktivitäten verschlüsselt würden. DoH kann auch Schutz vor Spoofing- und Pharming-Angriffen bieten und verhindern, dass Ihre Netzwerkdienstanbieter Ihre Webaktivität sehen.
Was bedeutet DoH für Schulen?
DoH verhindert, dass Netzwerkdienste den Webverkehr sehen. Das Sehen des Webverkehrs ist jedoch etwas, worauf sich Schulen für die Webfilterung und Berichterstellung verlassen. Ähnlich wie bei Googles Umstellung auf verschlüsselte Suche und andere Dienste vor Jahren kann dies zwar vielen Nutzern mehr Datenschutz und Sicherheit bringen, aber auch große negative Auswirkungen auf Schulen haben. Schulen verlassen sich auf die Fähigkeit, den Schülerverkehr zu sehen, um wichtige Dienste wie Filtern, Überwachen und Berichten auf Geräten im Besitz der Schule bereitzustellen.
Wann tritt DoH in Kraft?
Firefox hat bereits begonnen, schrittweise auf DOH umzusteigen. Chrome wird voraussichtlich Ende des Jahres einige Zugriffe verlagern.
Hat dies Auswirkungen auf Ihre Schule?
Wenn Sie sich auf die DNS-Filterung verlassen, sind Sie möglicherweise betroffen: Ohne geeignete Vorbereitung oder Lösungen kann der Datenverkehr nicht zuverlässig blockiert werden, und Ihre Filterung ist möglicherweise ineffektiv. Für unsere Lightspeed Systems-Kunden haben wir Sie abgedeckt.
Warum ist Lightspeed Systems DoH-fähig?
Wenn Sie Lightspeed Filter ™ verwenden, sind Sie bereit für DoH, da unsere Smart Agents ™ auf dem Gerät installiert sind, um die detaillierteste, entschlüsselte Filterung zu ermöglichen. Sie verwenden kein DNS.
Unser Lightspeed Rocket ™ (für BYOD- und IoT-Verkehr) verwendet DNS. Wir haben jedoch unsere Technologie für DNS über HTTPS vorbereitet. Rocket blockiert die DoH-Domänen, sodass der Verkehr auf Standard-DNS zurückgesetzt wird, wo er angezeigt, gefiltert und angezeigt werden kann berichtet.
Inline Rocket Web Filter-Kunden können auch den Datenverkehr über DoH filtern.
Was andere Webfilter-Benutzer tun sollten:
Wenn Sie keine Lightspeed Systems-Lösungen verwenden, stellen Sie sicher, dass Sie den gesamten Datenverkehr auch bei diesen Verschiebungen zu DoH effektiv filtern können.
- Wenn Sie einen anderen DNS-Filter oder eine DNS-Funktion anderer Cloud-basierter Filter verwenden, wenden Sie sich an Ihren Anbieter, um zu besprechen, ob Sie mit DoH eine fortlaufende Filterung sicherstellen können.
- Wenn Sie einen Inline-Filter verwenden, können Sie effektiv über DoH filtern (möglicherweise verpassen Sie dies jedoch Weitere Vorteile, die eine Cloud-Lösung bieten kann).