DNS sur HTTPS : ce que les écoles doivent savoir sur le filtrage Web avec DoH



Le filtrage Web des écoles évolue avec DoH


Récemment, Mozilla a annoncé son projet d'implémenter le protocole DNS sur HTTPS (DoH) par défaut dans le navigateur Firefox à partir de fin septembre. Peu après, Google a annoncé Son intention est de faire de même pour le navigateur Chrome. Les implications pour le filtrage web et les écoles pourraient être importantes. Découvrez ce que signifie DoH pour les écoles qui doivent filtrer le trafic et protéger les élèves.



Qu'est-ce que le DOH ?


DoH signifie DNS sur HTTPS. DNS signifie Domain Name System (système de noms de domaine). Il s'agit du système qui associe le nom de domaine d'un site (comme www.quelquechose.com) à ses adresses IP, facilitant ainsi la navigation sur le web et l'accès à vos sites préférés. Historiquement, tout cela se faisait via une connexion DNS non chiffrée. Comme son nom l'indique, le DoH utilise le DNS et le transfère vers une connexion HTTPS chiffrée et sécurisée.



Pourquoi DOH ?


Mozilla et Google apportent ces modifications pour intégrer les avantages du HTTPS en matière de sécurité et de confidentialité au trafic DNS. Vous entendez tous ces avertissements sur les risques liés au Wi-Fi public ? Avec DoH, vous êtes protégé contre les autres utilisateurs Wi-Fi qui voient les sites web que vous consultez, car votre activité est chiffrée. DoH peut également renforcer la protection contre les attaques par usurpation d'identité et par pharming, et peut empêcher vos fournisseurs d'accès à votre réseau de consulter votre activité web.



Que signifie le DOH pour les écoles ?


Le DoH empêche les services réseau de voir le trafic web, mais les écoles comptent sur cette visibilité pour le filtrage et la création de rapports. À l'instar de l'adoption par Google du chiffrement des recherches et d'autres services il y a quelques années, si cette mesure peut améliorer la confidentialité et la sécurité de nombreux utilisateurs, elle peut aussi avoir des conséquences négatives importantes pour les écoles. Les établissements scolaires comptent sur la capacité de voir le trafic des élèves pour fournir des services essentiels comme le filtrage, la surveillance et la création de rapports sur les appareils scolaires.



Quand le DOH entre-t-il en vigueur ?


Firefox a déjà commencé à migrer progressivement vers DOH. Chrome devrait commencer à transférer une partie du trafic d'ici la fin de l'année.



Est-ce que cela a un impact sur votre école ?


Si vous utilisez le DNS pour le filtrage web de votre école, vous pourriez être impacté : sans préparation ni solutions adéquates, le trafic ne pourra pas être bloqué de manière fiable et votre filtrage pourrait être inefficace. Pour nos clients Lightspeed Systems, nous avons la solution.



Lightspeed Systems est-il prêt pour DoH ?


Si vous utilisez Lightspeed Filter™, vous serez prêt pour DoH car nos Smart Agents™ sont installés sur l'appareil pour fournir le filtrage Web scolaire le plus granulaire et décrypté ; ils n'utilisent pas DNS.
Notre Lightspeed Rocket™ (pour le trafic BYOD et IoT) utilise DNS, mais nous avons préparé notre technologie pour DNS sur HTTPS et le Rocket bloquera les domaines DoH afin que le trafic soit renvoyé vers le DNS standard où il peut être vu, filtré et signalé.
Les clients d'Inline Rocket Web Filter pourront également filtrer le trafic sur DoH.



Que doivent faire les utilisateurs d’autres filtres Web ?


Si vous n'utilisez pas les solutions Lightspeed Systems, assurez-vous que vous serez en mesure de filtrer efficacement tout le trafic même avec ces changements vers DoH.

  • Si vous utilisez un filtre DNS différent ou une fonctionnalité DNS d'autres filtres basés sur le cloud pour le filtrage Web des écoles, contactez votre fournisseur pour discuter de la possibilité de garantir un filtrage continu avec DoH.
  • Si vous utilisez un filtre en ligne, vous pourrez filtrer efficacement via DoH (mais vous risquez de manquer autres avantages qu'une solution cloud peut offrir).