S’ha elaborat aquest document adreçat a centres educatius i famílies on es recull la informació relacionada amb el filtratge de continguts que s’aplica als equips del Pla d’Educació Digital de Catalunya.
Per navegar de forma segura des de fora del centre educatiu, es recomana fer servir un servidor de DNS segur com ara el servei Family Shield d’OpenDNS.
Són els ordinadors responsables de transformar un nom de domini en la seva adreça IP numèrica. Aquests equips permeten la navegació per Internet utilitzant noms entenedors per a les persones.
El servei Family Shield d’OpenDNS és una versió específica de DNS pensada per a famílies i usuaris que volen un filtratge automàtic i senzill de contingut inapropiat o nociu.
Aquest servei bloqueja de forma predeterminada l’accés a llocs web amb contingut per a adults, llocs de phishing i altres pàgines considerades perilloses o ofensives.
Family Shield bloqueja contingut per a adults sense que l’usuari hagi de configurar res addicional i ofereix una capa de seguretat extra.
La base de dades que s’utilitza per fer el filtratge s’actualitza constantment de manera que Family Shield ofereix una protecció contínua contra nous llocs perillosos o no desitjats.
Family Shield és una opció gratuïta i molt fàcil d’implementar sense necessitat de configuracions complexes.
Si el vostre equip no és del Pla d’Educació Digital o bé voleu fer servir aquest servei amb telèfons mòbils o tauletes, podeu consultar la aquesta pàgina.
– Navegació des del centre educatiu: Els centres educatius de titularitat pública disposen d’un sistema de filtratge i de navegació segura que eviten l’accés a determinats llocs web. Agafen la configuració necessària de l’electrònica de xarxa per poder navegar de forma segura.
– Navegació des de fora del centre educatiu: Quan l’equip es connecta des d’una connexió diferent de la del centre educatiu, els ordinadors del PEDC fan servir el servei Family Shield d’OpenDNS que proporciona una navegació segura.
En el cas de Windows i Linkat no cal fer res, ja que aquesta solució s’aplica a través de l’actualització dels sistemes operatius Windows 10/11 i Linkat 18.04/22.04.
En el cas dels equips Chromebooks, cal que el centre educatiu configuri el camp DNS-over-HTTPS a la consola d’administració de workspace on està registrat l’equip Chromebook.IMPORTANT: Aquest canvi s’hauria d’aplicar per a tot el domini (tots els usuaris) i, per tant, caldrà seleccionar el domini al selector d’unitats organitzatives.
Per fer aquest canvi, cal anar a: Dispositivos → Chrome → Configuración → (Seleccionar la unitat organitzativa) → Configuración de usuarios y navegadores tal com es mostra a la figura següent:

A la pàgina Configuració de usuarios y navegadores cal cercar el camp DNS-over-HTTPS:

i escollir la configuració Prioritzar DNS-over-HTTPS y permitir alternativa no segura. El camp Plantilla de DNS-over-HTTPS cal emplenar-lo amb la URL https://doh.familyshield.opendns.com/dns-query tal com es pot veure en aquesta altra imatge:

Un cop fet aquest canvi a la consola de workspace, els equips Chromebooks del centre navegaran fent ús de les DNS segures del servei Family Shield d’OpenDNS quan aquests dispositius es connectin des de fora del centre educatiu i faran ús de les DNS del centre educatiu de forma automàtica quan els equips Chromebooks naveguin des del centre educatiu.
Quan un equip d’alumnat del Pla d’Educació Digital navegui des de fora del centre educatiu, es pot fer servir alguna de les adreces següents per comprovar si el filtratge funciona correctament:
ADRECES:
internetbadguys.com
exampleadultsite.com
malware.opendns.com
Si s’escriu alguna d’aquestes adreces al navegador web de l’equip i es mostra una pàgina com aquesta:

voldrà dir que el filtratge s’està aplicant i, per tant, s’està navegant de forma segura amb el servei Family Shield d’OpenDNS.
En canvi, si es mostra la pantalla següent:

voldrà dir que el filtratge no s’està aplicant. Només en el cas d’equips Chromebook, caldrà revisar la configuració de la consola de workspace i a sobre de quina unitat organitzativa (OU) s’està aplicant.