Récemment, Mozilla a annoncé il prévoit de mettre en œuvre le protocole DNS-over-HTTPS (DoH) par défaut dans le navigateur Firefox à partir de fin septembre. Peu après, Google a annoncé son intention de faire de même pour le navigateur Chrome. Les implications pour le filtrage Web et les écoles pourraient être importantes. Découvrez ce que signifie DoH pour les écoles qui ont besoin de filtrer le trafic et de protéger les élèves.
Qu'est-ce que DoH?
DoH signifie DNS Over HTTPS. DNS signifie Domain Name System; c'est le système pour faire correspondre le nom de domaine d'un site (comme www.something.com) à ses adresses IP qui facilite la navigation sur le Web et l'accès à vos sites préférés. Historiquement, tout cela s'est produit via une connexion DNS non chiffrée. Comme l'indique le nom DNS sur HTTPs, DoH prend DNS et le transfère vers une connexion HTTP sécurisée et cryptée.
Pourquoi DoH?
Mozilla et Google apportent ces changements pour apporter les avantages de sécurité et de confidentialité du HTTPS au trafic DNS. Tous ces avertissements sur les risques de sécurité du WiFi public? Avec DoH, vous êtes protégé contre les autres utilisateurs WiFi qui voient les sites Web que vous visitez, car votre activité serait cryptée. DoH peut également ajouter une protection contre l'usurpation d'identité et les attaques de pharming et peut empêcher vos fournisseurs de services réseau de voir votre activité Web.
Que signifie DoH pour les écoles?
DoH empêche les services réseau de voir le trafic Web - mais voir le trafic Web est une chose sur laquelle les écoles comptent pour le filtrage Web et la création de rapports. Tout comme le passage de Google à la recherche cryptée et à d'autres services il y a des années, bien que cela puisse apporter une plus grande confidentialité et une plus grande sécurité à de nombreux utilisateurs, cela peut également avoir de grandes implications négatives pour les écoles. Les écoles comptent sur la capacité de voir le trafic des élèves pour fournir des services essentiels tels que le filtrage, la surveillance et la création de rapports sur les appareils appartenant à l'école.
Quand DoH entre-t-il en vigueur?
Firefox a déjà commencé à passer progressivement à DOH. Chrome devrait commencer à déplacer une partie du trafic d'ici la fin de l'année.
Cela a-t-il un impact sur votre école?
Si vous comptez sur le filtrage DNS, vous pouvez être affecté: sans une préparation ou des solutions appropriées, le trafic ne pourra pas être bloqué de manière fiable et votre filtrage peut être inefficace. Pour nos clients Lightspeed Systems, nous sommes là pour vous.
Pourquoi Lightspeed Systems est-il prêt pour DoH?
Si vous utilisez Lightspeed Filter ™, vous serez prêt pour DoH car nos Smart Agents ™ sont installés sur l'appareil pour fournir le filtrage décrypté le plus granulaire; ils n'utilisent pas de DNS.
Notre Lightspeed Rocket ™ (pour le trafic BYOD et IoT) utilise DNS, mais nous avons préparé notre technologie pour DNS sur HTTPS et le Rocket bloquera les domaines DoH afin que le trafic soit renvoyé au DNS standard où il peut être vu, filtré et signalé.
Les clients de Inline Rocket Web Filter pourront également filtrer le trafic à travers DoH.
Ce que les autres utilisateurs de filtres Web devraient faire:
Si vous n'utilisez pas les solutions Lightspeed Systems, assurez-vous de pouvoir filtrer efficacement tout le trafic, même avec ces changements vers DoH.
- Si vous utilisez un autre filtre DNS ou une fonctionnalité DNS d'autres filtres basés sur le cloud, contactez votre fournisseur pour savoir si vous serez en mesure d'assurer un filtrage continu avec DoH.
- Si vous utilisez un filtre en ligne, vous pourrez filtrer efficacement sur DoH (mais vous manquez peut-être autres avantages qu'une solution cloud peut offrir).