Door Anoniem: "HTTPS verkeer is versleuteld en met de standaard modems/routers is dit niet te blokkeren want het domein is versleuteld, waardoor dit niet is in te zien."
Wat een onzin. Immers is enkel de payload van het pakketje versleuteld. Een DNS server kan een encrypted domein naam niet decrypten om het IP adres te resolven, en zonder het geresolvde IP adres zouden routers geen flauw benul hebben waar ze het pakketje naar toe moeten sturen.
Wat jij zegt zou neerkomen op een papier brief waar je niet alleen een gecodeerd bericht in stopt, maar waar je ook de gegevens van de ontvanger codeert. Waardoor de post geen flauw benul zou hebben wat ze met je brief aan moeten, omdat ze niet kunnen lezen waar je brief moet worden afgeleverd.
Je kunt HTTPS verkeer net als HTTP verkeer zonder enkel probleem blokkeren.
Nou zo simpel ligt dat niet. Je zou wel de DNS lookups voor een domein wat je in https wilt blokkeren kunnen
tegenhouden, maar je kunt niet weten of die DNS lookup gedaan wordt voor een https connectie of voor iets anders.
Je blokkeert dan dus het hele domein, niet alleen https. En de gebruiker kan er vaak simpel omheen door een iets
aangepaste naam te gebruiken of zelfs een IP adres.
Als je dit wilt oplossen dan moet je een proxy draaien en de achterliggende PC's verplichten via die proxy te werken,
waarbij de proxy zelf de lookups doet en bepaalde domeinen kan blokkeren.
Echter, een simpele thuis router heeft die functionaliteit (bij mijn weten) niet. Het zou wel kunnen maar het zit er
gewoon niet in.