edición general
661 meneos
 
ONO intercepta con un buscador los errores de navegación del usuario (DNS Hijacking)

ONO intercepta con un buscador los errores de navegación del usuario (DNS Hijacking)

ONO ha modificado la configuración de sus servidores DNS de manera que si un usuario introduce un dominio que no existe es redirigido a su buscador. La operadora se convierte así en el tercer operador en realizar esta práctica conocida como DNS Hijacking (tras Yacom y Jazztel). Esto además constituye una violación del protocolo DNS.

| etiquetas: ono , dns , buscador , hijacking
286 375 2 K 440 mnm
286 375 2 K 440 mnm
Comentarios destacados:              
#3 #1 Son las 2 AM, igual eso no ayuda mucho no crees?
  1. Hummm, en este momento lleva 18 minutos y no está en portada... si fuese Telefonica habría tardado menos, bastante menos.

    Y ningún comentario hasta ahora...
  2. Yo tengo ONO he provocado el error y no me manda a ningún sitio.
  3. #1 Son las 2 AM, igual eso no ayuda mucho no crees?
  4. La pega está en que no funciona como debe, hace unos días me redireccionaba ahí al no encontrar la wikipedia.
  5. Pues yo uso OpenDNS y me hace lo mismo, si un dominio no existe me manda para un buscador. Ej: guide.opendns.com/?url=www.gsdfsetsetwetwe.com
  6. Telefónica de Argentina hace lo mismo redirigiendo los dominios inexistentes a www.ayudaenlabusqueda.com.ar/ con el logo de telefónica y todo.
  7. #8 Ya lo pone en la entradilla...
  8. #3 Y eso es algún problema? entonces el usuario medio de meneame.net no tiene configurada su cuenta para enviarle un sms al móvil cada vez que una noticia dice algo de Telefonica? incluso votarla directamente si es alguna noticia negativa? debería configurarse para cualquier ISP...
  9. Pues utilizad las DNS de OpenDNS
    208.67.222.222
    208.67.220.220

    o las de Google

    8.8.8.8
    8.8.4.4
  10. A veces pienso que hablamos de otro ONO o tengo un amigo allí que me hacer favores sin decírmelo. Porque tengo ONO desde los comienzos y ni he tenido nunca capado el P2P ni ahora me redirecciona el DNS.
  11. #8 a mi yacom no me redirige a ninguna parte.
  12. Yo tengo yacom y tampoco me redirige a ningún lado...
  13. Mi operador, Jazztel, no me tampoco me redirige a ninguna parte.
  14. Deberia ser ilegal. Es una intromision ilegitima en las comunicaciones.
  15. Existen páginas que no usan el protocolo www, entonces me dará error al no poder redirigirme?

    Desde luego que no nos dan descansos las grandes empresas y gobierno atacando Internet.
  16. #6 Telefónica en Perú también hace el mismo tipo de redirección
  17. Pues yo tengo Ono pero uso las DNS de Telefónica. Toma ya!!! :-D
    Y no me redirige, lo mismo es por la mezcla
  18. #15 Pues será a tí porque a mi sí que me redirige cuando escribo por ejemplo www.cosassinghj.com
  19. Si no os redirecciona es por que no estais usando sus servidores DNS. Igual que en Yacom o Jazztel.
  20. Usad otro DNS y punto. Si os leeis la noticia solo ocurre cuando usas los DNS de ONO.
  21. Entiendo que sea un violación de protocolo DNS pero ¿qué otro tipo de amenaza puede surgir de esto? ¿podría alguien hacerse con el control del DNS y redirigirte a una página fraudulenta donde te pida usuario y password, por ejemplo?
  22. #23 No, si el nombre de host existe se te devuelve la IP del host. Si no existe se te devuelve una IP por defecto. Vamos, que esto es mas viejo que el comer aunque sea una violacion del protocolo xD
  23. A mi me sucede como a #2 lo provoco y me resuelve "Servidor no encontrado"
  24. Aquí un usuario de ONO que desmiente la noticia.

    Servidores DNS utilizados (los que da ONO por DHCP):
    nameserver 62.42.230.24
    nameserver 62.42.63.52

    Respuesta al intentar entrar en www.cacafutitotoot.com/
    Server not found

    (No había leído que solo afecta al server secundario... voté errónea :S)
  25. #10 trabajas para telefónica? :?
  26. A los que no os aparece el problema puede ser por dos motivos:

    Si estáis usando los DNS de ONO:
    - El servidor DNS Principal de ONO no hace DNS Hijacking, solo lo hace el DNS Secundario. El secundario solo "salta" cuando falla el primario, pero una vez lo hace ya no vuelve al primario hasta que falla el secundario.

    Si no estáis usando los DNS de ONO:
    - El resto de servidores DNS normalmente no hacen DNS Hijacking. OpenDNS sí lo hace, por ejemplo, mientras que los de Google no.
  27. #26 No votes errónea, ONO ha indicado que este comportamiento próximamente se aplicará también al servidor DNS primario. De momento parece que lo tienen en pruebas.
  28. redescubriendo la rueda :-D

    ahora en serio, sino tienes ni idea cualquier cosa de esta te la cuelan como quieren, pero con informarse un poco te lo saltas a la torera

    Excepto que les de por caparte el tráfico P2P por hardware, yo lo sufrí por parte de ONO, pero no lo hacian a todos los usuarios, de hecho yo lo sufrí durante 3 meses, y luego todo volvió a la normalidad, con lo cual ONO capa, pero solo a quien le da la gana y por el periodo que les da la gana... Así como no lo hacen de manera generalizada, siempre hay y habrá gente que diga: ONO no capa P2P, y obviamente es mentira, simplemente no les ha tocado todavía. El capado era bastante decente, tenias máximo 40 kB/s tuvieras los clientes que tuvieras abiertos de p2p y era indiferente también el número de descargas; con descargas de DD llegaba al máximo de la línea, y claro, no servía ni la ofuscación de protocolo ni usar emule o torrent o lo que fuere, todo el tráfico p2p que circulaba por su red lo capaban.... pero claro, igual que vino, se fué, y llevo 2 o 3 años sin que me hayan capado de nuevo :-/ xD
  29. No seais mal pensados, es ayuda al usuario
  30. #30 Yo también lo sufrí tal como lo explicas. Comprendo aquellos que lo niegan, sobretodo si creen que a ellos no les pasaba porque "controlan del tema" pero somos muchos mas los que también "controlamos del tema" y lo hemos sufrido y confirmado.
  31. Lo acabo de probar bababa.es -> Buscador de ONO a fullscreen
  32. OOOHHH que mala suerte para ONO, yo uso mi propio server DNS y los de guif.net
    que mejor dns que el de uno propio dirigido a los root servers? :-D
  33. #34 Pues cualquiera que no sea uno propio dirigido a los root servers. Al menos en cuanto a la sostenibilidad de Internet se refiere.
  34. #11 Lo recomiendo. Tengo Jazztel, y ya no me sale desde que uso la DNS de Google. Además que da buenos tiempos: 56ms.
  35. #35 ¿Y encuentras sostenible que los ISP se dediquen a mangonear en tus consultas DNS? ¿Has visto el log de un servidor DNS alguna vez? ¿Tienes idea de lo que pueden llegar a sacar de ahí?

    Estoy de acuerdo contigo en que si todos nos dedicásemos a consultar a los root servers, el invento colapsaría. Pero concédeme que si tienes una máquina 24/7 conectada, el caché de consultas acaba sirviendo en pocos días muchas más peticiones que los root servers.

    Tal vez una solución pasaría por crear una subred distribuída de servidores DNS. Es una de mis habituales desbarradas, pero tarde o temprano lo concretaré :-D
  36. #37 Si tu ISP quiere mangonear en tus consultas DNS lo puede hacer tanto si usas sus servidores DNS como si usas otros. Pueden capturar las consultas a nivel de tráfico IP ya que se transmiten en texto plano.

    Hasta que los servidores DNS no reciban y envíen las peticiones en modo cifrado no tienes ninguna forma de evitar que tu ISP sepa lo que haces en Internet.

    Excepto, claro, si entras a mano las ips en un archivo tipo hosts local.
  37. Con razón me salía el buscador de Jazztel, cuando una página no existe xD
  38. Desde el problema con Espoiler.tv uso las DNS de Google, y de maravilla, así que hagan lo que quieran
  39. Con jazztel y dns de jazztel y no me ocurre eso, me sale el mensaje de error de firefox.
  40. Yo flipo, veo que a la gente con Jazztel no le sale... y a mi

    img59.imageshack.us/img59/972/lulzs.png
  41. #42 Si ponéis los servidores DNS que usáis, sus ips, saldremos de dudas.
  42. He puesto kkdelavaca.com y no me ha redireccionado a ono. Me gusta la superbarra de firefox.
  43. #5 #11 #28 OpenDNS hace lo mismo, para evitarlo con Firefox yo uso la extensión Feeling Lucky Fixer, que simula el comportamiento normal de Firefox (buscar en Google si el dominio no existe):
    addons.mozilla.org/es-ES/firefox/addon/7993
  44. ¿Antigua? Hace ya varios días de esto.
  45. A mi con Ono afirmo que tambien me sale el dichoso buscador de Ono al introducir una dirección mal.

    Para los no informaticos, como se cambia de DNS? ¿que problemas tiene?
  46. #38 O piensas como yo y tienes un servicio dnsmasq en Arch Linux :-D :-D :-D
  47. Que curioso... Hace tres horas me redirigía al buscador de ONO al entrar a bababa.es/ y www.cacafutitotoot.com/.

    Ahora me devuelve el mensaje de error de Firefox :-/
  48. He llamado a ONO y he estado al teléfono 39 minutos.
    Los de averías de internet no tienen ni idea de lo que esta pasando. Me han dicho que yo tenía un virus y por eso me salía esa página, que mi página de inicio es la de ONO o que si pudiera ser que un técnico de ONO había tocado mi ordenador.
    Después de mucho insistir , han llegado a la conclusión de que no era una avería y me han pasado con el departamento de quejas y he puesto la susodicha queja.

    A ver si me hacen caso, pero supongo que NO.

    Y lo de poner como DNS 8.8.8.8 no es una buena solución pq las peticiones tardarán un "poquito más" en ser resueltas.Ya que al usar el DNS de tu propia operadora estará "mas cerca" que el de Google.
  49. Nunca me gusto este tema por una razon muy sencilla. Si se generaliza este comprtamiento, ¿Para que se va a currar la gente las paginas 404?
  50. He comentado el primer dns de resolv.conf para usar el segundo. Tengo ONO, y si, están redireccionando. Ya he llamado para preguntarles quien cojones les ha dicho que prefiero su mierda de buscador a un 404, que para eso estoy pagando. Y resulta que me dice, pinche usted en panel de control.... pero que coj,....
  51. Pues a mi no me pasa la verdad sea dicha.

    Edito: Lo he vuelto a intentar varias veces y con dominios mal escritos adrede y lo único que me dice mi Firefox es que no existe, por cierto el error 404 se da en otro tipo ocasiones, no mezclemos.
  52. Yo creo que el error (al menos en mi caso) esta resuelto.
  53. #7 #15 #20 #21 #39 #41 #42
    Jazztel tiene un servidor DNS que no intercepta las peticiones: 87.216.1.86

    Además, con éste tipo de cosas que montan tampoco interceptan todas (que por poder podrían).
  54. #1 No estaba en portada, porque el título a simple vista para una persona con un nivel medio de internet no entiende lo que es el Hijacking (como yo), y hasta que no lees la noticia entera no sabes lo que significa.

    Quizá habría que cambiar el titular para que sea un poco más fuerte, como:
    Práctica ilegal de Ono, el Hijacking
  55. #53 Ains, el maravilloso, y cuando digo maravilloso quiero decir inexistente, soporte a sistemas Linux de ONO, ¡oh la la!
  56. Bueno, yo llevo tiempo usando OpenDNS y nunca me había planteado lo
    del hijacking (por cierto, hoy parece que no funciona, los url erroneos me los devuelve como debe ser, o sea, es el navegador quien me lo dice, no el OpenDNS. Tengo que hacer más tests y
    sacar el wireshark a pasear a ver que se cuece).
    De todas formas muchas gracias por la noticia porque me ha
    hecho reflexionar sobre si seguir usando OpenDNS.

    Tecnicamente si que es un "hijacking" (digamos que por la forma en que opera) pero no roba ninguna conexión, solo los errores o url
    inválidas que te devuelven una IP para realizar una conex http (puede ser considerado una "feature") y que resulta ser una
    especie de buscador o no se que de la misma empresa que me ofrece los DNS advirtiendote del error.
    Evidentemente se salta a la torera el "estandar" del DNS, pero no se, un hijacking sería que mediante una falsa web/frame o la técnica que sea que te "engañe" para sacarte credenciales y passwords, donde no tengas opción o conocimiento para elegir. En este caso con cerrar esa página de OpenDNS con el error pues ya está.
    La técnica puede ser la misma pero con distintas intenciones, creo
    yo.

    Por otra parte esto parece que no es de ahora. Así, que sin entrar
    en modo "paranoid" todavía, voy a seguir leyendo algunos enlaces y
    tal a ver que conclusiones saco sobre si seguir usando OpenDNS o no
    (sobre todo el "privacy" de OpenDNS como recomiendan en kriptópolis).
  57. #12 Yo lo experimenté ayer: gran WTF.
  58. El manejo de las direcciones incorrectas corresponde al navegador. Es el navegador el que debe decidir si mostrar una página de búsqueda o no.

    El hijacking supone un servicio de DNS degradado.
  59. Dile a ONO que no te toque los DNS: twitter.com/ono_ono ;)
  60. #63 Degradado en qué sentido? OpenDNS es bueno y rápido.
    Vamos, a mi me va bastante bien. Otra cosa es que te metan SPAM
    mediante el tal "hijacking" ese, que como dije antes si no
    se roba nada no hay hijacking posible, es una "feature".
  61. Yo también tengo ono, y a mi no me redirige a ningún lado.
    Errónea?
  62. #65 No es una feature, es un truco sucio para sacar dinero de la publicidad. No es un servicio, para mi es SPAM.

    Hace que diversas aplicaciones dejen de funcionar. Eso, es una degradación del servicio. Que algo deje de funcionar porque tu ISP viola el protocolo DNS.

    Imaginate que tu ISP inyecta publicidad en las peticiones HTTP bajo la excusa de alguna "feature". ¿Les vamos a aplaudir? No, en ese caso a lo mejor hasta les llevábamos a los juzgados.

    Más sobre los problemas del DNS hijacking en: en.wikipedia.org/wiki/DNS_hijacking
  63. Es más, según se interprete, el DNS hijacking podría incluso violar la ley. La Directiva europea de Protección de Datos.
  64. yo tengo ono, y no me lo hace.
    Pero el día que me lo haga, pensaré que me están tomando el pelo.
    ME PARECE TOTALMENTE UNA FALTA DE IMPARCIALIDAD, DE RESPETO, DE CHIRIGOTA DE LOS AÑOS SESENTA, QUE SE PRODUCCAN ESTE TIPO DE PRACTICAS.
  65. A mí no me lo hacía cuando salió esta noticia, ahora ya sí me lo hace. En consecuencia he dejado de utilizar los servidores DNS de Ono.
  66. #52 bueno, realmente no hay páginas 404 para dominios que no existen porque, ¿quién las serviría? Me refiero, si tu intentas entrar a meneame.net/lacasitos (por ejemplo), Menéame te sirve una página de error, alojada (o generada vamos) en sus servidores.

    Pero si intentas entrar a www.fdhfdhjhfdf.com tu ordenador intenta resolver la dirección, ve que no existe y es él quien te muestra una página de error (que no es 404 porque realmente no se ha llegado a establecer comunicación http) de que no se ha podido conectar a ese dominio. El dominio, como no existe, no te puede enviar nada, tampoco la página de error. No sé si me explico...
  67. #71 Tienes razón, habia leido mal la entradilla.
comentarios cerrados

menéame