A filtragem de DNS e a filtragem da web bloqueiam o acesso a domínios inteiros (sites) que podem representar ameaças cibernéticas e outros perigos de segurança para os sistemas e seus usuários. As duas abordagens diferem em tempo e escopo, com a filtragem de DNS fornecendo uma solução preventiva mais rápida, enquanto a filtragem da web oferece maior profundidade de análise.
Ambas as políticas de filtragem de conteúdo basicamente visam alcançar o mesmo objetivo de cibersegurança: proteger o usuário (e seu sistema) contra conteúdo nocivo de sites maliciosos ou de outros agentes mal-intencionados. Cada forma de controle de acesso é construída de forma diferente para realizar funções relacionadas, mas separadas.
A filtragem de DNS baseia-se no sistema de nomes de domínio (DNS) e é voltada para a interceptação de sites potencialmente perigosos antes que possam ser acessados. A filtragem da web implica medidas de segurança mais vastas e totalmente desenvolvidas que não apenas detectam sites maliciosos, mas também realizam exames analíticos de tais sites e seus métodos.
Antes de prosseguir, vamos avaliar exatamente quais tipos de conteúdo da web são ativamente procurados para exclusão por ambos os tipos de filtragem.
Em épocas anteriores, "conteúdo impróprio" significava "conteúdo adulto", que era tradicionalmente usado para fazer referência a conteúdo explicitamente sexual. Tendências recentes expandiram esse termo geral para abranger uma gama mais ampla de materiais potencialmente ofensivos, incluindo sites que traficam discursos de ódio ou ideologias violentas.
Além disso, devido em parte à explosão no uso de câmeras de celular e à ascensão sem precedentes das redes sociais, há agora uma predominância online de imagens de vídeo capturadas por usuários. Esse tipo de conteúdo inclui tudo o que é notável, alguns deles detalhando atos gráficos e ilegais. Todo esse conteúdo pode ser considerado impróprio, embora esse termo subjetivo permaneça aberto a algumas interpretações.
Agora passamos para um conteúdo mais puramente sinistro. Ele pode conter imagens ofensivas ou não, mas provavelmente não conterá, porque é mais eficaz parecer perfeitamente normal, como o proverbial cavalo de Troia. Dessa forma, os usuários provavelmente não suspeitarão que contenha algo além de conteúdo comum.
No entanto, essa normalidade enganosa pode esconder uma grande variedade de ataques cibernéticos, incluindo a introdução de malware em um sistema para tentar comprometer a segurança da rede. Esse tipo de ameaça ganha urgência máxima quando envolve o uso de um ransomware projetado para manter os sistemas dos usuários como reféns até que alguma forma de pagamento seja extorquida. Conteúdo nocivo também pode ocultar ataques de phishing, que tentam obter dados confidenciais.
A terceira categoria de conteúdo da web que requer filtragem envolve conteúdo que não é obsceno ou inflamatório, nem provavelmente prejudicial para a solução de segurança de uma organização. É indesejado, e pode ser por várias razões.
Embora seja verdade que o termo "indesejado" também se aplique a conteúdo impróprio e conteúdo nocivo, aqui estamos, na verdade, falando de sites que têm funcionalidade de conteúdo improdutivo. Sites de redes sociais e salas de bate-papo não moderadas se qualificam nessa categorização, assim como sites que possuem streaming de vídeo. E inclui sites específicos que usam redirecionamentos para levar o usuário a outros sites, ou sites que bombardeiam o espectador com sequências intermináveis de mensagens publicitárias.
A filtragem de DNS funciona detectando solicitações de DNS potencialmente perigosas antes que possam ser executadas e combinadas com endereços IP. A sequência é assim:
Vale a pena observar que, quando um domínio é bloqueado pelas soluções de filtragem de DNS, esse bloqueio pertence a todas as páginas da web dentro desse domínio, e não apenas a determinadas páginas potencialmente perigosas. Do ponto de vista de segurança, a filtragem de DNS ajuda a impedir a infiltração de sites de phishing e domínios maliciosos.
O processo de filtragem da web funciona de forma um pouco diferente da filtragem de DNS. É uma ferramenta mais precisa do que a filtragem de DNS e tem maior profundidade analítica. No entanto, carece do timing preemptivo da filtragem de DNS, e essa é uma distinção fundamental entre os dois. As etapas da filtragem da web são comparativamente simples:
Uma parte fundamental do processo de filtragem da web é tratada pelo Secure Sockets Layer (SSL), uma solução de segurança que cria um link criptografado com segurança entre um servidor da web e um navegador da web.
Existem algumas semelhanças notáveis entre a filtragem de DNS e a filtragem da web:
