Zedmos
Alle Funktionen
Sicherheit

QUIC-, DoT- und DoH-Kontrolle

Verschlüsselte Umgehungspfade — QUIC, DNS-over-TLS und DNS-over-HTTPS — werden unter derselben Richtlinien-Ebene erkannt und kontrolliert.

GA
SO FUNKTIONIERT ES

Ein einzelner Flow im Durchlauf

  1. 1QUIC wird bereits auf der Leitung anhand der initialen Byte-Muster erkannt.
  2. 2DNS-over-TLS wird auf dem dafür vorgesehenen Port heuristisch validiert.
  3. 3DNS-over-HTTPS-Endpunkte werden gegen eine gepflegte, feed-gesteuerte Liste geblockt.
  4. 4Die Wirksamkeit wird gemessen und in der Policy-Oberfläche ausgewiesen.