DNS sobre HTTPS – O que as escolas precisam saber sobre filtragem da Web com DoH



A filtragem da web escolar evolui com o DoH


Recentemente, Mozilla anunciou seus planos de implementar o protocolo DNS sobre HTTPS (DoH) por padrão no navegador Firefox a partir do final de setembro. Logo depois, O Google anunciou A intenção é fazer o mesmo com o navegador Chrome. As implicações para a filtragem da web e para as escolas podem ser significativas. Saiba o que a Lei de Proteção de Dados (DoH) significa para as escolas que precisam filtrar o tráfego e proteger os alunos.



O que é DOH?


DoH significa DNS sobre HTTPS. DNS significa Sistema de Nomes de Domínio; é o sistema que combina o nome de domínio de um site (como www.algo.com) com seus endereços IP, facilitando a navegação na web e o acesso aos seus sites favoritos. Historicamente, tudo isso acontecia por meio de uma conexão DNS não criptografada. Como o nome DNS sobre HTTPS indica, o DoH pega o DNS e o transfere para uma conexão HTTPS segura e criptografada.



Por que DOH?


A Mozilla e o Google estão implementando essas mudanças para trazer os benefícios de segurança e privacidade do HTTPS para o tráfego DNS. E todos aqueles avisos sobre os riscos de segurança do Wi-Fi público? Com o DoH, você fica protegido contra outros usuários de Wi-Fi que podem ver os sites que você visita, pois sua atividade será criptografada. O DoH também pode adicionar proteção contra ataques de spoofing e pharming, além de impedir que seus provedores de serviços de rede vejam sua atividade na web.



O que o DOH significa para as escolas?


O DoH impede que os serviços de rede vejam o tráfego da web, mas ver o tráfego da web é algo em que as escolas confiam para filtragem e geração de relatórios. Assim como a mudança do Google para buscas criptografadas e outros serviços anos atrás, embora isso possa trazer maior privacidade e segurança para muitos usuários, também pode ter implicações negativas significativas para as escolas. As escolas dependem da capacidade de ver o tráfego dos alunos para fornecer serviços essenciais como filtragem, monitoramento e geração de relatórios em dispositivos de propriedade da escola.



Quando o DOH entra em vigor?


O Firefox já começou a migrar gradualmente para o DOH. A expectativa é que o Chrome comece a transferir parte do tráfego até o final do ano.



Isso afeta sua escola?


Se você depende de DNS para filtragem de sites escolares, poderá ser afetado: sem preparação ou soluções adequadas, o tráfego não poderá ser bloqueado de forma confiável e sua filtragem poderá ser ineficaz. Para nossos clientes da Lightspeed Systems, nós cuidamos de você.



A Lightspeed Systems está pronta para DoH?


Se estiver usando o Lightspeed Filter™, você estará pronto para DoH porque nossos Smart Agents™ são instalados no dispositivo para fornecer a filtragem da web escolar mais granular e descriptografada; eles não usam DNS.
Nosso Lightspeed Rocket™ (para tráfego BYOD e IoT) usa DNS, mas preparamos nossa tecnologia para DNS sobre HTTPS e o Rocket bloqueará os domínios DoH para que o tráfego seja forçado a voltar para o DNS padrão, onde pode ser visto, filtrado e relatado.
Os clientes do Inline Rocket Web Filter também poderão filtrar o tráfego em DoH.



O que os usuários de outros filtros da web devem fazer?


Se você não estiver usando soluções da Lightspeed Systems, certifique-se de que conseguirá filtrar efetivamente todo o tráfego, mesmo com essas mudanças para DoH.

  • Se você estiver usando um filtro DNS diferente ou um recurso DNS de outros filtros baseados em nuvem para filtragem da web escolar, entre em contato com seu provedor para discutir se você poderá garantir a filtragem contínua com DoH.
  • Se você estiver usando um filtro embutido, você será capaz de filtrar efetivamente sobre DoH (mas você pode estar perdendo outros benefícios que uma solução em nuvem pode proporcionar).