Recentemente, Mozilla anunciou seus planos para implementar o protocolo DNS-over-HTTPS (DoH) por padrão no navegador Firefox a partir do final de setembro. Logo depois, Google anunciou sua intenção de fazer o mesmo para o navegador Chrome. As implicações para a filtragem da web e escolas podem ser grandes. Aprenda o que o DoH significa para as escolas que precisam filtrar o tráfego e proteger os alunos.
O que é DoH?
DoH significa DNS sobre HTTPS. DNS significa Sistema de Nomes de Domínio; é o sistema para combinar o nome de domínio de um site (como www.something.com) com seus endereços IP que torna mais fácil navegar na web e chegar aos seus sites favoritos. Historicamente, tudo isso aconteceu por meio de uma conexão DNS não criptografada. Como o nome DNS sobre HTTPs indica, o DoH pega o DNS e o muda para uma conexão HTTPs criptografada e segura.
Por que DoH?
A Mozilla e o Google estão fazendo essas mudanças para trazer os benefícios de segurança e privacidade do HTTPS para o tráfego DNS. Todos aqueles avisos sobre os riscos de segurança do WiFi público? Com o DoH, você está protegido contra outros usuários de Wi-Fi que vejam quais sites você visita, porque sua atividade seria criptografada. O DoH também pode adicionar proteção contra ataques de spoofing e pharming e pode impedir que seus provedores de serviço de rede vejam sua atividade na web.
O que significa DoH para as escolas?
O DoH impede que os serviços de rede vejam o tráfego da web - mas ver o tráfego da web é algo em que as escolas confiam para filtragem e relatórios da web. Muito parecido com a mudança do Google para busca criptografada e outros serviços anos atrás, embora isso possa trazer maior privacidade e segurança para muitos usuários, também pode ter implicações negativas grandes para as escolas. As escolas contam com a capacidade de ver o tráfego dos alunos para fornecer serviços essenciais como filtragem, monitoramento e relatórios em dispositivos da escola.
Quando o DoH entra em vigor?
O Firefox já começou a mudar gradualmente para DOH. Espera-se que o Chrome comece a transferir algum tráfego até o final do ano.
Isso afeta sua escola?
Se você confia na filtragem de DNS, pode ser afetado: sem uma preparação ou soluções adequadas, o tráfego não poderá ser bloqueado de forma confiável e sua filtragem pode ser ineficaz. Para nossos clientes Lightspeed Systems, temos tudo o que você precisa.
Por que Lightspeed Systems está pronto para DoH?
Se você estiver usando o Lightspeed Filter ™, estará pronto para DoH porque nossos Smart Agents ™ são instalados no dispositivo para fornecer a filtragem mais granular e descriptografada; eles não usam DNS.
Nosso Lightspeed Rocket ™ (para tráfego BYOD e IoT) usa DNS, mas preparamos nossa tecnologia para DNS sobre HTTPS e o Rocket bloqueará os domínios DoH para que o tráfego seja forçado de volta ao DNS padrão, onde pode ser visto, filtrado e relatado.
Os clientes do Inline Rocket Web Filter também poderão filtrar o tráfego no DoH.
O que outros usuários de filtro da web devem fazer:
Se você não estiver usando soluções Lightspeed Systems, certifique-se de que será capaz de filtrar efetivamente todo o tráfego, mesmo com essas mudanças para DoH.
- Se você estiver usando um filtro DNS diferente ou um recurso DNS de outros filtros baseados em nuvem, entre em contato com seu provedor para discutir se você será capaz de garantir uma filtragem contínua com DoH.
- Se estiver usando um filtro embutido, você será capaz de filtrar eficazmente sobre DoH (mas pode estar perdendo outros benefícios que uma solução em nuvem pode oferecer).