DNS su HTTPS: cosa devono sapere le scuole sul filtraggio Web con DoH



Il filtraggio web scolastico si evolve con DoH


Recentemente, Mozilla ha annunciato i suoi piani per implementare il protocollo DNS-over-HTTPS (DoH) di default nel browser Firefox a partire da fine settembre. Subito dopo, Google ha annunciato la sua intenzione di fare lo stesso per il browser Chrome. Le implicazioni per il filtraggio web e le scuole potrebbero essere grandi. Scopri cosa significa DoH per le scuole che hanno bisogno di filtrare il traffico e proteggere gli studenti.



Che cosa è DOH?


DoH sta per DNS Over HTTPS. DNS sta per Domain Name System; è il sistema per abbinare il nome di dominio di un sito (come www.something.com) ai suoi indirizzi IP che semplifica la navigazione sul Web e l'accesso ai siti preferiti. Storicamente tutto ciò è avvenuto tramite una connessione DNS non crittografata. Come suggerisce il nome DNS over HTTPs, DoH prende DNS e lo sposta su una connessione HTTPs sicura e crittografata.



Perché DOH?


Mozilla e Google stanno apportando queste modifiche per portare i vantaggi di sicurezza e privacy di HTTPS al traffico DNS. Tutti quegli avvertimenti sui rischi per la sicurezza del WiFi pubblico? Con DoH, sei protetto da altri utenti WiFi che vedono quali siti web visiti perché la tua attività sarebbe crittografata. DoH può anche aggiungere protezione contro attacchi di spoofing e pharming e può impedire ai tuoi provider di servizi di rete di vedere la tua attività web.



Cosa significa il DOH per le scuole?


DoH impedisce ai servizi di rete di vedere il traffico web, ma vedere il traffico web è qualcosa su cui le scuole fanno affidamento per il filtraggio e la segnalazione web. Proprio come il passaggio di Google alla ricerca crittografata e ad altri servizi anni fa, mentre questo può portare maggiore privacy e sicurezza a molti utenti, può anche avere grandi implicazioni negative per le scuole. Le scuole fanno affidamento sulla capacità di vedere il traffico degli studenti per fornire servizi essenziali come il filtraggio, il monitoraggio e la segnalazione sui dispositivi di proprietà della scuola.



Quando entra in vigore il DOH?


Firefox ha già iniziato a passare gradualmente a DOH. Chrome dovrebbe iniziare a spostare un po' di traffico entro la fine dell'anno.



Questo ha un impatto sulla tua scuola?


Se fai affidamento sul DNS per il filtraggio web scolastico, potresti essere interessato: senza una preparazione o soluzioni adeguate, il traffico non potrà essere bloccato in modo affidabile e il tuo filtraggio potrebbe essere inefficace. Per i nostri clienti Lightspeed Systems, abbiamo tutto sotto controllo.



Lightspeed Systems è pronta per DoH?


Se utilizzi Lightspeed Filter™, sarai pronto per DoH perché i nostri Smart Agents™ sono installati sul dispositivo per fornire il filtraggio web scolastico più granulare e decriptato; non utilizzano DNS.
Il nostro Lightspeed Rocket™ (per traffico BYOD e IoT) utilizza DNS, ma abbiamo predisposto la nostra tecnologia per DNS su HTTPS e Rocket bloccherà i domini DoH, quindi il traffico verrà reindirizzato al DNS standard, dove potrà essere visualizzato, filtrato e segnalato.
I clienti di Inline Rocket Web Filter potranno anche filtrare il traffico attraverso DoH.



Cosa dovrebbero fare gli utenti di altri filtri web?


Se non si utilizzano le soluzioni Lightspeed Systems, assicurarsi di riuscire a filtrare efficacemente tutto il traffico anche con questi passaggi a DoH.

  • Se utilizzi un filtro DNS diverso o una funzionalità DNS di altri filtri basati su cloud per il filtraggio web della scuola, contatta il tuo provider per valutare se sarai in grado di garantire un filtraggio continuo con DoH.
  • Se si utilizza un filtro in linea, sarà possibile filtrare efficacemente su DoH (ma si potrebbe perdere altri vantaggi che una soluzione cloud può fornire).