0 Stimme

DNS-basierter Webfilter ohne SSL-Interception / Proxy

Wir wünschen uns die Möglichkeit, den Webfilter der Securepoint UTM alternativ über eine DNS-basierte Filterung umzusetzen.

Aktuell ist für eine umfangreiche Filterung des Webverkehrs eine SSL-Interception bzw. die Nutzung der Securepoint als Proxy erforderlich. Beides ist in vielen Kundenumgebungen aufgrund des zusätzlichen Konfigurations- und Verwaltungsaufwands sowie möglicher Kompatibilitätsprobleme nicht gewünscht.

Eine DNS-basierte Filterung könnte hier eine einfachere Alternative bieten. Domains sollten anhand der bereits vorhandenen Webfilter-Kategorien bewertet und entsprechend zugelassen oder blockiert werden können.

Wünschenswert wären insbesondere:

  • Nutzung der vorhandenen Webfilter-Kategorien für DNS-Anfragen

  • Definition unterschiedlicher Filterprofile bzw. Regeln für Netze/VLANs

  • Whitelist und Blacklist für einzelne Domains

  • Protokollierung geblockter DNS-Anfragen

  • Anzeige des Blockierungsgrundes bzw. der zugeordneten Kategorie im Log

  • Umsetzung ohne SSL-Interception und ohne Konfiguration der Securepoint als Proxy

Damit ließe sich insbesondere in kleineren und mittleren Umgebungen ein grundlegender Web- und Jugendschutz deutlich einfacher umsetzen.

  • Guest
  • Sep 16 2026
  • Feedback von der Community erwünscht
  • Attach files
  • Admin
    Produkt Manager commented
    02 Oct 09:29

    Hallo,

    der DNS-basierte Webfilter Cloud Shield ist seit der 14.1 kostenfrei für die UTM verfügbar: https://wiki.securepoint.de/Cloud_Shield

    Viele Grüße,
    Michel Jockheck