通过 DNS 的访问控制应用于家长控制

337 阅读4分钟

从社交网络、网站、视频流到游戏平台,越来越多的针对儿童和青少年的内容可以在线获取。这些内容可以通过许多家用设备访问,并且很少受到其提供商的审核,这使得父母重新控制孩子可以在线访问的内容变得复杂。对于服务提供商而言,问题更加严重,因为他们面临监管义务,强制他们为他们向订户提供的内容提供最低级别的保护,尤其是对儿童而言。他们需要一种具有成本效益的解决方案,该解决方案易于部署和操作。DNS 提供了一个很好的选择来满足所有这些要求。

希望提供家长控制的服务提供商面临的挑战

对于服务提供商和家长来说,解决方案都是存在的。它们的范围从之前看到的特定设备的专用软件到为儿童提供内容的门户网站上的专用捆绑包。
对于电信公司和 ISP 而言,将这些解决方案作为其服务产品的一部分包含在内是不切实际的,因为他们可能需要将它们全部包含在内,以便能够为所有用户提供服务,无论他们使用何种设备和服务。这在技术上很复杂,在商业上也不合理。
因此,除了设置和推出此类模块化捆绑产品的复杂性之外,考虑到高昂的初始投资成本和设置费用,服务提供商必须最大限度地减少这些受保护和受监管的服务对用户体验的影响,同时确保它们可以扩展到数百万用户访问互联网上可能提供的所有在线内容和服务。这与在组织内保护用户、应用程序和数据的方式完全不同,在这些组织中,设备或应用程序类别可以被禁止并且不作为企业安全策略的一部分予以支持。电信公司和 ISP 受限于支持大量设备、操作系统和配置,这些设备、操作系统和配置有时完全过时,并且没有任何能力来调整其配置以最大限度地保护他们以及他们的用户。最后在商业方面,

ISP 已经有了一个可以轻松利用的解决方案:他们的 DNS

在考虑控制儿童和青少年对非合法内容的访问时,最合乎逻辑的做法是过滤他们对此类内容和服务的 DNS 请求。无论任何人想访问什么,它总是从 DNS 请求和服务提供商开始已经将 DNS 服务作为其订阅的一部分提供。因此,根据客户是谁以及他们的请求来响应 DNS 查询是提供家长控制的通用方式,无论使用的设备、其操作系统或其安全配置如何。在家长控制的情况下,这意味着无论使用何种终端(例如智能手机、平板电脑、儿童专用或从父母那里借来的电脑、游戏机和智能电视和扬声器等物联网),只要他们被识别为儿童或青少年,可以限制对他们请求的站点、应用程序或内容(互联网类别)的访问。访问也可以限制在特定的时间范围内,例如一周中的几天或几小时。
对于青少年来说,如果绑定了移动订阅,父母可以控制他们的青少年可以访问和不可以访问的内容,即使在家庭之外,这由国内互联网访问订阅处理。

用于家长控制的 EfficientIP 解决方案受益于我们的DNS Guardian引擎在缓存和递归过程之间针对客户端行为和请求的解析执行实时数据分析的能力。为了做出正确的决定,可以深入检查每个 DNS 事务,无论是遵循正常的递归过程,对特定的行为检测应用对策,还是根据客户端的配置文件应用安全或控制策略。更具体地说,DNS 客户端查询过滤DNS Guardian 解决方案中嵌入的功能可以处理由客户端标识符和目标组成的数据集以进行解析,在列表组合之间应用代数运算并对其强制执行特定策略,例如正常递归、阻止或高级对策。\

增加ARPU的简单方法

在市场上最快的 DNS 服务器上全速执行,应用于家长控制的 EfficientIP客户端查询过滤通过利用现有基础架构组件在服务架构方面带来了许多功能,能够在需要时轻松扩展。