Tecnología, Internet y juegos
238 meneos
2676 clics

DNS0: El DNS público europeo que hace tu Internet más seguro

La organización sin ánimo de lucro francesa dns0 ha lanzado un servicio público europeo de DNS que, según sus fundadores, debería proteger a los ciudadanos y organizaciones de la UE. Además, dns0 ofrece un Internet "amigable para niños" sin anuncios, pornografía, citas, piratería y vídeos de YouTube para adultos. Sitio web: www.dns0.eu/es/zero

| etiquetas: ciberseguridad , dns , seguridad informática
115 123 1 K 347
115 123 1 K 347
  1. Lo he instalado en los móviles de la gente mayor cercana. Es mano de santo para evitar buena parte de los timos con enlaces maliciosos por SMS, Whatsapp o email.
  2. Parece que es de los creadores de NextDNS, está interesante gracias #0 :-)
  3. #1 buena idea, gracias!
  4. Muy bueno, mil gracias.
  5. Internet sin citas, sin porno, sin piratería, sin contenido para adultos... Tiene pinta de aburrido.
  6. #5 Hombre, tienen dos versiones: la infantil (k¡Kids) y la de adultos (Zero). Tú verás cuál prefieres :-P
  7. #1 Espectacular, ya sé de 3 familiares a los que les voy a poner estas DNS en sus móviles. Y a los amigos que tienen hijos les voy a recomendar que se pongan las de Kids en las tablets y demás de casa :hug:
  8. Esto vale para evitar la censura de webs que ponen fútbol ?
  9. Para usuarios "caseros" ¿mejor este o Cloudflare? www.cloudflare.com/es-es/learning/dns/what-is-1.1.1.1/
  10. ¿Un DNS con filtros?

    Esa no es mi Internet. Quien cambia libertad por seguridad no se merece ninguna, alguien dijo algo parecido.

    A mi que me abran las puertas que ya me defenderé.
  11. Ya puestos podían añadir también servicios DNS sobre TLS y/o HTTPS.
  12. #5 le pones esto al niño y está metiéndose en canales de Telegram a ver los mismos contenidos
  13. Yo lo he puesto en el router asus con dns-over-https y va genial. Antes usaba el 9.9.9.9 que tb va muy bien
  14. #1 Esta navidad pruebo con el de mi madre, gracias.
  15. #5 #6 #10 Hay tres versiones disponibles, la normal, la infantil (kids), y la de alta seguridad (zero).
  16. #10 No somos su target...
  17. #7 ¿ y ésto como va, pongo estos DNS en lugar de como está siempre en automático? qué grupo elijo, el zero?
  18. #9 yo tengo pi hole con listas negras además apuntando al que dices
  19. #11 están (según su web) ¿has entrado?
  20. #19 Sí, obviamente he entrado, si no no lo hubiera comentado. No lo he encontrado.
    Corrijo: Está.... en el apartado "otros". Manda huevos...
  21. #20 pues en la versión móvil sale....
  22. #20 sale:
    Apoyamos los protocolos de DNS modernos que no son vulnerables a las escuchas y manipulaciones por parte de intermediarios de red malintencionados, o comprometidos, que enrutan paquetes entre tu dispositivo y nuestro servicio.
    DNS‑over‑HTTPS
    DNS‑over‑TLS
    DNS‑over‑QUIC
    DNS‑over‑HTTP/3
    DDR Encrypted Upgrade
  23. #21 #22 Han reusado el mismo FQDN y tiran de puertos distintos. Otros proveedores que he usado/uso tienen diferentes FQDNs para DNS plano y encriptado, de ahí mi confusión.
  24. #11 Me corrijo. Lo tienen activado, así que estupendo todo {0x1f44d}
  25. Los de cloudflare son más rápidos. Por si queréis hacer test a ver como os sale. La versión es un poco vieja y estos DNS0 los tenéis que poner a mano: www.grc.com/dns/benchmark.htm
  26. #3 Un internet sin porno no es internet ni nada :-/
  27. #16 o si. De hecho creo que más bien somos el target de las grandes empresas que necesitan a los gobiernos para estar informados y controlarnos mejor.
  28. #15 No lo sabía, gracias. Pensaba que la Zero era la normal.
  29. Asi ya no tienen ni que solicitar bloqueos de sitios, lo podran hacer ellos mismos!!!
    WOW!
  30. #8 Pues no creo porque intenté cargar libgen.li y me dice Vodafone que por causas ajenas a ellos no puedo acceder a la página.
  31. #26 está, solo que no lo encontrarás :troll:
  32. #10 libertad sin conocimiento es convertir a la gente en víctimas. A mí me parece una iniciativa genial para gente mayor o niños.

    Mientras no se convierta en algo obligatorio, adelante. Siempre mejor tener más opciones.
  33. #30 Es que os apuntáis a compañias mierdosas y pasa lo que pasa.

    Con DIGI y sin VPN ni historias.  media
  34. #17 Sí, defines tú los DNS en manual. Los de tipo Zero (entorno sensibles) y tipo Kids (niños) son más específicos, aunque los Zero imagino que irán guay.

    Yo me he puesto los primeros que indican, los generales:
    193.110.81.0
    como DNS preferido.
    y
    185.253.5.0
    como DNS alternativo.

    De todas formas, a mis familiares más mayores les voy a poner los de tipo Zero por si acaso.
  35. #10 Un DNS con filtros que usas libremente para protegerte a ti o a los más pequeños.

    Lo que dices no tiene sentido, es como decir ¿un ordenador con antivirus? ¿un ordenador con cortafuegos? ¿un ordenador en donde no puedo abrir libremente un word con macros?

    Venga, fiesta de virus y macros maliciosas, sintámonos libres de infectarnos y de paso que los niños vean porno, es mejor eso que poner filtros y ten en cuenta que un cortafuegos también es un filtro.

    No entiendo tu comentario porque desde usar una cuenta sin privilegios de admin hasta poner un antivirus y un cortafuegos, todo eso son restricciones, todo eso es "cambiar libertad por seguridad", este DNS no es más que una capa a mayores para protegerte y en caso de que te bloquee lo que no quieres, solo tienes que desactivarlo, nadie te obliga a usarlo.

    Añado: Siguiendo tu lógica, los filtros anti spam del mail o del teléfono también son filtros que cambian libertad por seguridad, pierdes tu libertad de recibir mails y llamadas de publicidad ¿o esos sí que los aceptas? ¿por qué?
  36. Éste o el DNS de adguard?
  37. #10 Mejor opción, comprar un router que permita adguard (como los gl-inet), o instalar pihole en una raspberry y filtrar tú mismo lo que no quieres ver. Además así puedes visualizar todo el tráfico por dispositivo.

    El problema sería cuando sales de tu zona WiFi. Una VPN sería una opción, pero ¿Qué usuario "normal" hace eso?

    Coincido con otros comentarios que para muchos usuarios "manazas", esta solución quizás pueda ser ideal, fácil, rápida y sin coste.
  38. Pues yo me lo he configurado en un Android siguiendo sus instrucciones y he podido visitar pontube.com sin problemas.
  39. #33 ¿Digi tiene su propia fibra o va sobre otras?
    Yo tengo finetwork pero se ve que por debajo está Vodafone.
  40. #10 yo, yo, yo, yo y después yo.
    No todas las iniciativas se hacen pensando en ti, por loco que te parezca no eres el centro del universo.
  41. #40 ¿Que no?
    Al menos de mi universo soy el centro :troll:
  42. #6 Prefiero otras DNSs como CrowdStrike, Google y otras, para un adulto, censura ? no gracias, y ads y demas ya tenemos formas de evitar. Es que... a ver, tenemos mierdas de webs capadas por el gobierno ( en DNS de ISPs y demas ) o la UE, vamos a usar estas DNSs ? xD La mas libre posible, ademas de VPN, etc. No hace falta ser muy listo...
  43. Entonces ahora no tendré mujeres maduras deseando conocerme a 2km de mi casa? :ffu:
  44. #35 Bueno, cada uno tiene su punto de vista, en el caso del spam, por ejemplo, prefiero ser yo quien haga las reglas y no confiar en las de otros.

    Entiendo que muchos no saben o no le quieren dedicar el tiempo a aprender, pero yo quiero ser quien decida lo que entra y lo que no.
  45. #32 Desde ese punto de vista, no te voy a discutir.
  46. #7 #5 ya existia un dns parecido con ese filtro
  47. #39 Digi tiene fibra propia en algunas zonas. En otras usa la de Movistar
  48. #38 mea culpa, usé el que no era:

    Además, dns0 ofrece un Internet "amigable para niños" sin anuncios, pornografía, citas, piratería y vídeos de YouTube para adultos

    kids.dns0.eu
  49. #43 seguirán allí pero no lo sabrás :tinfoil:
  50. #39 en mi caso uso la red propia de digi
  51. #2 Solo conocia openDNS
    old.meneame.net/story/opendns-navega-poco-mas-seguro

    Estaria bien si pudiesen configurar que prohibes.
    Tambien que eliminara Espias como los FB, TW, G, etc. Sobre todo por soberania Europea.



    #17 Se puede poner en el Router y luego que el DNS para los dispositivos sea el DNS.
    Tambien esta la opcion de PiHole.

    #10 Un quita publi es un filtro. Mientras sea opcional y lo decida el usuario y no veo el problema. De hecho sin un filtro, muchas veces es imposible que se carguen cosas en contra de tu voluntad.

    #44 Al final uno no puede construirse todo o programarse su propio sofware. Pero se confia en que con muchos ojos, alguien se chive si ve algun fallo. Si en tu caso quieres y, puedes personalizarlo a tu gusto, mejor para ti.

    #40 #41 Lo será su padre, no? :-P
  52. #34 Ojo con Zero, porque bloquean los dominios típicos de DynDNS, como dyndns.net. Eso lo necesita bastante gente. Yo sigo con Quad9, que debería estar a la altura en protección, pero sin ser tan agresivo en bloqueos tan genéricos como DynDNS (es verdad que Quad9 durante unos días hace unos meses también bloqueó todo dyndns.net porque uno de sus proveedores de inteligencia así lo configuró)

    www.dns0.eu/es/zero
    DNS dinámico (DDNS)
  53. #9 #18 Todas los tests que encontré encuentran que tanto 9.9.9.9 (USA/Suiza sin ánimo de lucro) como DNS0 bloquean bastantes más dominios maliciosos que Cloudflare. Yo uso Quad9 normalmente. El Zero es un poco agresivo bloqueando DynDNS, por ejemplo.

    www.skadligkod.se/general-security/phishing/malicious-site-filters-on-
    www.andryou.com/2020/06/04/comparing-malware-blocking-dns-resolvers-re
    techblog.nexxwave.eu/public-dns-malware-filters-tested/
    forums.lawrencesystems.com/t/dns-malware-filtering-compared-quad9-vs-c  media
  54. Veo a muchos compañeros recomendando otras opciones (#54, #25, #53)... Partiendo de la base de que esto para mi es casi como si fuera magia (mi nivel de conocimiento sobre lo que es y cómo funciona tiende a 0 pero sé que es positivo usar uno) ¿Podéis por favor hacer una recomendación de las mejores opciones? Muchas gracias
  55. #42 ¿De verdad crees que mi padre puede llegar a distinguir en el móvil el enlace de un SMS fraudulento (por ejemplo, con una letra cambiada por otra similar) de uno legítimo? ¿calxabank.es en vez de caixabank.es? Es adulto, pero creo que lo que pierde con este sistema en su caso es mínimo y lo que gana es significativo. Obviamente, los usuarios más avanzados es lógico que no necesitéis estos sistemas.
  56. #55 Sí, Quad9 es el que más confío como empresa seria sin ánimo de lucro y que no guarda datos y tiene el mismo nivel de seguridad que DNS0, y más fácil de recordar. La opción Zero de DNS0 (193.110.81.9) que acaban en podría ser un poco más segura, pero a costa de perder dominios interesantes como todos los dominios de DynDNS (los típicos de la gente que quiere ofrecer un servicio al mundo, pero no tiene IP fija). Para mí, no compensa para un usuario normal. Entonces, para un PC normal, lo que yo haría es 9.9.9.9 como primaria y DNS0 193.110.81.0 como secundaria, por si cae Quad9 algún día. Siempre ten en cuenta que pueden surgir falsos positivos y bloquear algo legítimo. Quad9 estuvo bloqueando DynDNS por unos días hace unos meses porque un proveedor así lo decidió. En una TV LG no me funcionaban bien los canales IPTV hasta que cambié los DNS a los de Google (no sé si sería casualidad). Yo los configuró en el DHCP del router y ya me despreocupo. En caso de bloqueo por falso positivo tienes que estar preparado para comprobar, cambiando los DNS a mano en el PC y poniendo 8.8.8.8 por ejemplo y conociendo esta página para comprobar si el dominio está bloqueado: www.quad9.net/result. Además, tienes isitblocked.org como dominio testigo para comprobar si Quad9 está funcionando o no. Por si acaso, cuando un dominio está bloqueado, lo que hace Quad9 es simplemente devolverte que no existe y ya no podrás acceder.

    Y luego, claramente, para el móvil/PC de los críos DNS0 opción Kids (193.110.81.1). En Android se mete por hostname (kids.dns0.eu) en la opción de DNS privado.
  57. ¿Esto es mejor o peor que los DNS filtrados de AdGuard?.
  58. #56 Bueno, pues ponselo a los que lo requieran, pero desdeluego, en mucho de lo que esas DNS filtran, es tirarte piedras a tu tejado. No es cuestion de no necesitar, hablemos claro, esos DNS son un cancer para el que quiera un minimo de libertad.
  59. #59 ¿Me pones un ejemplo? La pregunta es genuina, quiero saber qué pierdo si me lo instalo.

    Sé que las dirigidas a las niñas y niños filtran contenido, pero las de los adultos solo deberían filtrar dominios recién creados y otros casos similares, ¿no?
  60. #60 Todo lo que sean paginas con contenido pirata o que la UE y los paises consideren que son ilegales. Hay MUCHO. Probablemente mucha parte del porno, paginas que estan en listas negras de unos y otros gobiernos, todo lo que no sea politicamente correcto,... la pregunta es: por que fiarse ? por que no ir a todo abierto ? para mi es una cuestion de principios.
  61. #56 No hace falta, por defecto todos los sms deberían considerarlos como frauduletos... xD
  62. #57 ¡Muchas gracias! Busco quad 9 entonces.
  63. #54 Una cosa es que no filtre sitios y otra es que sea anónimo. Por mis conocimientos me da igual si me bloquea más sitios maliciosos o no. De eso ya me encargo yo. Busco un equilibrio entre respuesta y anonimato y que no tengan puertas traseras del gobierno de turno.
  64. #64 Vale, pero entonces es un poco off-topic en el sentido de que este meneo va de navegar más seguro. Y eso lo consigue DNS0 bloqueando dominios que se saben maliciosos, igual que Quad9. Cloudflare también tiene un servidor con seguridad (bloqueo de dominios), pero no es ni la mitad de bueno que el de Quad9 o DNS0. Son mini-firewalls gratuitos que no consumen recursos. Tanto Quad9 como DNS0 soportan encriptación si lo que te preocupa es eso. Quad9 es una organización sin ánimo de lucro y bastante transparente. Afirman que no guardan logs. Hace un par de años tenían presencia en Madrid, Barcelona y Málaga. Quizás hayan crecido más en España desde entonces
  65. #44 Está bien que lo hagas tú, si puedes y sabes que no es fácil hacerlo bien, pero que tú prefieras hacerlo tú no implica que los demás no merezcan ni libertad ni seguridad como dijiste en el otro comentario.
  66. #66 ok. Me pasé un poco, me falló el alcoholimetro del móvil
  67. #67 xD no hay problema
  68. #29 Me huelo a que estas DNS van a acabar por defecto en el firmware de más de un operador. Como con Orange, que no puedes cambiarte las DNS a las que tu quieras a nivel de router, según ellos, para protegerse de quejas de usuarios a los que no les va su servicio. Que digo yo que si sabes lo que son unas dns y las quieres cambiar de las que te trae por defecto el router , también sabrás cuando están caídas.
comentarios cerrados

menéame