Hace 1 año | Por cocolisto a adslzone.net
Publicado hace 1 año por cocolisto a adslzone.net

La organización sin ánimo de lucro francesa dns0 ha lanzado un servicio público europeo de DNS que, según sus fundadores, debería proteger a los ciudadanos y organizaciones de la Unión Europea. Dns0 se define como «DNS gratuito y compatible con GDPR con un fuerte enfoque en la seguridad para proteger a los ciudadanos y organizaciones de la Unión Europea».

Comentarios

Ovlak

#11 Estoy de acuerdo con eso, pero es un argumento ventajista. Sucede como con los antivirus: pueden proporcionar una capa de seguridad, pero también pueden bloquear como aplicaciones potencialmente peligrosas otras que no lo son. Dependerá de lo que hagan en la práctica. En todo caso, como dije, el servicio puede ser interesante en según que contextos. Lógicamente, a nivel personal, yo también prefiero un dns que no bloquee nada, pero porque confío lo suficiente en mi sentido común. Pero no descartaría utilizarlo, por ejemplo, en casa de mis padres, o con los ordenadores y móviles de mis hijos, o en una pyme que no tenga recursos para montar y mantener un firewall en condiciones.

Galero

#11 O sea, lo que viene a ser un DNS.

M

#11 En cuanto al bloqueo de pornografía, si no bloquea pornografía y piratería no puede ser un DNS para niños.
En cuanto a sitios maliciosos, si no bloquea "sitios maliciosos" no puede ser un DNS "blindado".

Si no hace nada de lo que te quejas o sospechas, entonces es un DNS normal y corriente como tantos que hay. No entiendo tus quejas, si este DNS aspira a ser un DNS seguro, entonces tiene que bloquear "sitios maliciosos" aunque eso implique el riesgo de que bloquee sitios "que no gustan al régimen" pero es que no hay otra forma. Si tienes ese miedo usa un DNS normal pero para los que busquen algo de protección no queda otro remedio que confiar.

P

#20 No le queda nah...

ed25519

#20 si blindar es cambiar de dns apaga y vamonos

Aokromes

#20 es buloszone, que te esperas lol

Ovlak

#6 Yo eso no lo he leído por ningún lado.

editado:
veo que lo dice la página oficial. De todas formas, yo eso no lo consideraría censura. Habría que ver casos concretos de qué bloquea y por qué. Por lo de pronto, puede resultar un servicio útil a nivel de seguridad en muchos contextos, como en empresas o particulares poco experimentados.

ACEC

#7 Quizás no lo has leído porque el tipo de letra es tan enorme que hay que alejarse de la pantalla para poder leerlo bien

"Integrated protection against millions of malicious domains — from phishing websites to C&C servers."

Ovlak

#8 Ya he editado. Hablaba de que no lo decía el artículo.

g

#8 " to C&C servers." ¿qué tienen de malo los servidores del Command and Conquer?

Aokromes

#44 ya que no pones el no se si estas de coña o no, pero por si no lo estas C&C es servidores de control remoto de malware o ramsomware.
https://en.wikipedia.org/wiki/Botnet#Command_and_control

anv

#7 He probado esto:

s

#35 Mageia? En serio?

anv

#67 Por supuesto. Para mí es de lo mejor que hay.

s

#86 Pues mira que he sido mandrakero, pero a fecha de hoy hay cosas mejores

anv

#95 Bueno, cada uno apreciará diferentes cosas, supongo.
Yo puedo considerarme bastante "experto" en Linux. Lo vengo usando desde que íbamos por el kernel 0.x y el instalador me llegaba en diskettes (slackware), sin embargo aprecio un sistema que se instale y funcione sin problemas y a la primera casi siempre. Se solucionar los problemas que se puedan presentar, pero aprecio que esos problemas sólo sean excepciones para hardwares muy específicos.
A demás No he encontrado ninguna distribución que permita hacer las particiones y filesystems como me de la gana a mi sin restricciones más allá de lo razonable (como que el boot sea legible por el bios).
Otra cosa que aprecio es que trae versiones suficientemente actuales y corrigen errores constantemente (es rara una semana en que no haya alguna actualización).
A demás los repositorios oficiales son muy completos. Es raro que sea necesario agregar un repo de terceros.
No son extremistas del software libre así que dejan a tu criterio usar los repositorios oficiales "non-free" y "tainted" donde disponemos incluso de steam sin tener que hacer nada especial. Sólo abrir el centro de software y buscar steam, o nvidia y se instala software privativo sin preocupaciones. Hasta el dni electrónico funciona (trae por ejemplo dnie-tool).
Para un usuario inexperto o que venga de windows, no necesita usar la consola para prácticamente nada. Salvo en casos raros todo se puede hacer desde entorno gráfico. Y hablando de instalar software, si bien se están cambiando a dnf para ser más "standard", todavía no veo nada tan cómodo y potente como urpm (por suerte puedes usar cualquiera de los dos).

Y repito, no es que no me guste la consola: de hecho opino que interactuar con 10 dedos es más eficiente que usar solo dos. Y no tengo miedo de compilar algo si hace falta.

asfaltaplayas

#14 ...de momento.
Y por si estás desinformado que sepas España es de los países que más censura los accesos por si la gente no quiere pasar por el aro
https://www.escudodigital.com/sociedad/espana-el-pais-de-la-ue-con-mayor-nivel-de-censura-en-la-red-segun-el-informe-internet-censorship-2021_31687_102.html

r

#15 ¿En qué sentido España "restringe" los "medios políticos" y las "redes sociales"?

asfaltaplayas

#41 Sin contar las censuras a medios rusos, algunas webs cuando el referendum
https://es.wikipedia.org/wiki/Censura_en_Espa%C3%B1a
Durante los días previos al referéndum de independencia de Cataluña de 2017 la Guardia Civil cerró la web oficial del referéndum por orden del Tribunal Superior de Justicia de Cataluña, y cerró o bloqueó multitud de dominios alternativos oficiales y no oficiales. También se bloqueó el acceso la puerta de entrada principal del InterPlanetary File System (IPFS), «gateway.ipfs.io», que estaba siendo utilizada para acceder a la página del referéndum desde España saltándose el bloqueo.
y luego hay una serie de leyes que son un "cajón de sastre"
https://www.xataka.com/legislacion-y-derechos/ley-mordaza-al-decretazo-digital-todos-intentos-regular-internet-parte-gobiernos-espana-1
A finales de 2019 se aprobó el Real Decreto Ley 14/2019, por el cual el Gobierno puede alegar "motivos de orden público" para intervenir cualquier infraestructura, recurso asociado o nivel de la red. La medida modifica la Ley General de Telecomunicaciones para otorgar al gobierno estos poderes. "Una ley chapuza que en malas manos puede ser peligrosa", apuntaba Almeida.

r

#46 "Sin contar las censuras a medios rusos..."

No es la primera vez que escucho eso de que en España/Europa se censura RT y Sputnik, pero nunca he perdido el acceso a esos panfletos, y no tengo nada raro configurado para navegar...

Además, siguiendo ese razonamiento, habría que marcar a toda Europa, no solo España.

"algunas webs cuando el referendum"

No es censura política tumbar una web institucional (de la generalitat) pagado con dinero publico (malversacion) que anima a participar en un acto ilegal (un referendum anticonstitucional, "vinculante" hasta que empezó el juicio).

Si nos ponemos tan finolis... cada vez que activistas, manifestantes o estudiantes universitarios de izquierdas reventaban un acto público, un mitin, debate... de politicos del PP o empresarios, pues era censura política de izquierdas. Cuando el 15M rodeó el congreso o el parlament, impidiendo su normal funcionamiento, también.

D

#54 Con Orange si. Y antaño era peor, no se podía ni acceder a https://linux.org.ru, sitio ruso de frikazos linuxeros.

D

#54 ¿Tú ves en directo RT?

masde120

#14 Esto es opcional por ahora.
Todo según un plan muy claro de control de la información por ley para la guerra entre eurasia, estasia y oceanía. El ministerio de la verdad y sus adeptos sois increíbles.

De verdad te crees que va a ser más seguro? No, la gente que se dedica a phising por ejemplo no es tonta y tardarán cero coma en cambiar de dominio cada segundo si hace falta. Pero a un partido politico, a una emisora o paises enteros si que lo tendrán fácil cuando "tengamos que evitar escucharles". Ya sabemos que tu si que apoyas este tipo de libertad pero no digas que nadie te obliga cuando el objetivo es que al final sea obligatorio.

Preveo que en ese DNS prohibirán los enlaces a la canción de Imagine de los Beatles dentro de poco tiempo.

asfaltaplayas

#31 Opcional a medias
www.xataka.com/legislacion-y-derechos/ley-mordaza-al-decretazo-digital
A finales de 2019 se aprobó el Real Decreto Ley 14/2019, por el cual el Gobierno puede alegar "motivos de orden público" para intervenir cualquier infraestructura, recurso asociado o nivel de la red. La medida modifica la Ley General de Telecomunicaciones para otorgar al gobierno estos poderes. "Una ley chapuza que en malas manos puede ser peligrosa", apuntaba Almeida.

masde120

#47 Exacto. A ver si un dns gratuito no va a tener unos inversores bien gordos detrás que alguien tiene que estar financiando... Pero qué se va a esperar del que aplaude que se veten cadenas publicas de los paises que no nos gustan... Todo son conspiranoias excepto que la mitad al final se hacen realidad y los listos las ponen todas al mismo nivel que los terraplanistas. El control de la información no solo es realidad sino que se está publicitando por la UE claramente de mano de sus más altos mandatarios
Snowden es muy claro en todo esto

asfaltaplayas

#81 como se suele decir, si algo es gratis el producto es que eres tú. Pero vamos que eso tiene toda la pinta de estar financiado por alguien, nadie va a poner un servidor DNS de esos by the face y el que quiera o necesite algún tipo de proteccion te pones un antivirus gratis o de pago (https://www.kaspersky.es/safe-kids)

D

#88 >El producto.

No. Mira el software libre, o servicios como OpenNIC.

Ovlak

#31 El ministerio de la verdad y sus adeptos sois increíbles.


Más personaje, imposible. Esto no es una iniciativa gubernamental. Es un dns privado de uso público de una entidad sin ánimo de lucro que puedes usar si te sale del pijo, como otros usan los de Cloudfare, los de Google, los del operador o los que te de la gana. A ver si ahora cada vez que alguien implementa y ofrece un sistema de filtrado hay que deducir que existe un malvado plan de censura y control del gobierno. Andate con el resto de conspiranoicos a protestar por las vacunas y los chemtrails.

D

#31 Aprende a usar i2pd o redes "overlay" como Yggdrasil. Usar los DNS bajo Yggdrasil usando Unbound es lioso pero no hay censura de nada.

K

#65 a algunos ese conocimiento se nos escapa, mientras que configurar una DNS es algo más sencillo. No todos sabemos tanto de administración de redes 😮 💨

ochoceros

#33 Iba de cabeza a poner lo mismo, letra a letra lol

Cc/ #14

M

#33 Yo también apoyo la libertad de erección.

asfaltaplayas

#66 Te remito a mi comentario en #5
Tiene pinta de que la única diferencia entre los kids y la normal es el porno.

ed25519

#3 Eso pienso yo

N

Yo uso Quad9, pero está bien tener otras alternativas europeas.

cocolisto

A ver qué piensan los meneantes entendidos si realmente tiene interés o no.

obmultimedia

#1 blindar = ya no puede entrar a ninguna web de descargas ni de porno.
Luego nos quejamos de China.
go to #4

ochoceros

#4 Tiene para escoger opciones "familiares" como Cloudflare, no es que den la opción capada en exclusiva: https://blog.cloudflare.com/introducing-1-1-1-1-for-families/

D

#4 además de leer el artículo hay que comprenderlo. Son 3 servicios distintos: el normal, kids (el que tú mencionas) y zero (enfocado en la seguridad)

mperdut

#1 La configuración Kids es para lo que es, filtrado parental, para extenderlo de una forma sencilla a todos los dispositivos de red. DNS con filtrado parental hay varias gratuitas, como por ejemplo OpenDNS. Si quieres filtrar publicidad pero sin filtrado parental, que no esté unido lo uno con lo otro, tienes mejores alternativas como ControlD o AdGuard DNS.

Estas DNS lo que aportan, sin seleccionar la configuración anterior, es una capa mas de protección antimalware, que tambien se extiende a todos los dispositivos de red si las pones en el router. En el caso de DNS0 tienes otras configuraciones como la normal o la Zero, es decir, no la versión Kids que es para lo que es.

Y personalmente, con mas hosts en España que DNS0, por lo que se comenta, es mejor protección la de Quad9.

DNS0 al igual que otros tienen varias preconfiguraciones, Kids es una de ellas y es pues para eso mismo Kids.

c

#1 ¿Te suena unbound? https://www.nlnetlabs.nl/projects/unbound/about/ Y a tomar por saco DNS de terceros.

musg0

#58 Dns0 tiene DoT y DoH. DNSCrypt no sé lo que es

c

#70 Sigues dependiendo de terceros

musg0

#71 No sé qué quieres decir. Si se habla de cambiar otros DNS de terceros que están en EEUU como Google, Cloudflare por estos que están supuestamente en Europa, ya es un adelanto. Si no usas ningún DNS de terceros y tienes tu propia caché de DNS local no estás pensando en usar este ni ningún otro servicio similar

musg0

#71 Me acabo de dar cuenta de que mi comentario #70 al que respondes era para #43. No sé porqué ha salido enlazado al tuyo

redscare

#58 Vale, pero los DNS funcionan por jerarquía. Tu puedes montarte tu servidor DNS con casinos y furcias, pero no va a ser autoritativo de NADA y vas a tener que darle una lista de DNSs a los que preguntar cuando no tenga un host en caché. No acabo de ver qué ganas.

musg0

#73 Que la caché es tuya, pones los filtros que quieras y no dejas registro en ordenador intermedios excepto los imprescindibles dns raíz y el dns del dominio que consultas. Igual que en cualquier servicio que montes por tu cuenta.
Normalmente no merece la pena salvo que lo hagas por hobby, aprender o estés en grupos que algún otro tenga interés en espiar, y te quieras cubrir las espaldas.
Luego te metes una mata-hari en la cama y te roba los datos directamente del disco duro mientras estás en la ducha, pero por lo menos has follado

f

#73 #76 Coges varios DNS primarios que sean rápidos y lo más libre de censura que encuentres, accedes por DoT o DoH y te montas tu propio DNS, ganas unos preciosos ms en la resolución de nombres, te conviertes en censor de tu propia red (Se acabó Youtube en la tablet de los niños por hoy, por ejemplo) y tienes AdBlock a nivel de red. AdGuard uso yo.

redscare

#76 OK, para no dejar rastro de tus visitas en tu ISP/Google/Cloudflare si que te sirve, ahi tienes razón.
#77 Y para el adblock por red también esta bien.

Si que tiene sus ventajas, me habéis convencido

Tengo una raspberry pi, igual me pongo a cacharrear y le meto un servidor DNS, que se que los hay.

f

#82 pihole para empezar. Adguard no se si esta para arm

musg0

#83 Sí, Adguard si está. Yo lo uso como un plugin de Home assistant en una raspberry

D

#1 Censura y control de datos.

cocolisto

#79 Gracias,no tenía ni idea y es bueno conocer las opiniones.

D

#80 De todas formas si no lo tienen esos lo tendrán otros, quizás opendns sean algo más libres, pero no lo tengo claro.

P

Blindado dice lol lol lol lol

carakola

Huele a censura pura y dura.

raxor

No son muy rápidas que digamos. Cloudflare y Google son 5 veces más rápidas
Respuesta desde 193.110.81.9: bytes=32 tiempo=55ms TTL=54
Respuesta desde 185.253.5.9: bytes=32 tiempo=56ms TTL=54
Respuesta desde 1.1.1.1: bytes=32 tiempo=12ms TTL=56
Respuesta desde 8.8.8.8: bytes=32 tiempo=8ms TTL=115

Aokromes

#42 seguramente los 2 primeros no tengan servidores en españa.

Estadísticas de ping para 193.110.81.9:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 39ms, Máximo = 39ms, Media = 39ms

Estadísticas de ping para 185.253.5.9:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 45ms, Máximo = 45ms, Media = 45ms

Estadísticas de ping para 1.1.1.1:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 9ms, Máximo = 9ms, Media = 9ms

Estadísticas de ping para 8.8.8.8:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 8ms, Máximo = 9ms, Media = 8ms

desde ovh francia:


--- 193.110.81.9 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3002ms
rtt min/avg/max/mdev = 3.934/3.979/4.034/0.036 ms

--- 1.1.1.1 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 4.629/4.932/5.827/0.516 ms

h

No voy a poder ver porno, comprar drogas en tor ni piratear series. Para que quiero internet entonces

Jesulisto

#17 De momento te dejan los gatos

Paisos_Catalans

#17 Bueno, a lo mejor quieres que tus hijos no lo hagan, pero tu si, con otra configuración de DNS mas adecuada a tus necesidades. La verdad es que unas para crios, me parece buena idea en general.

hangla

He blindado la puerta de mi casa con un papel de fumar...

j

Europeos... Baia baia... (Computer says no...)

el-brujo

#19 MaxMind es muy conocido pero debe estar equivocado (no actualizado), es 100% muy probable que estén físicamente en Europa, no tendría ningún sentido poner unos servidores DNS Europeos en Estados Unidos

https://www.dns0.eu/es/network

ip:"193.110.81.0",
hostname:"dns0.eu",
anycast:true,
city:"Dźwirzyno",
region:"West Pomerania",
country:"PL",

DNS:  193.110.81.0
Pais:  Belgium
Código País:  be
Nombre Región:  Brussels Hoofdstedelijk Gewest
País Original:  Belgium
Ciudad:  Brusselswall

Aokromes
musg0

#19 Podría ser que los datos de GeoIP estén desactualizados. En RIPE pone que el país de la IP es EU, supongo que European Union, pero sí que he visto que aunque la IP ponga en RIPE que es de un país concreto luego el datacenter puede estar en otro país, así que no es concluyente

PsySkeletor

Me sonaba y claro….son los de Nextdns.
Enserio, probadlo. Son la leche. Nextdns digo.

Ehorus

Pues rompiendo una lanza en este tema... creo que el asunto de que la UE se pusiese las pilas con las comunicaciones de sus ciudadanos no lo vería mal... al menos, que se diera la opción a cada uno de ellos a adherirse a ese sistema o no. Pero esto es quitarle responsabilidades a los operadores y un marrón gordo...

j

#27 Hablamos de la misma "UE" en la que han sido espiados primeros ministros y muy probablemente altos cargos y no ha pasado nada?

N

#38 #27 exacto, la misma UE que te dice qué medios son malvados y cuales no. Estás tú que me iba a fiar de la neutralidad de la UE para los DNS. Igual que me fio de los DNS de mi operador.

Ehorus

#38 yo estaba pensando en aquellas personas que viven fuera de MNM y que no tienen ni idea de lo que es un ransomware, pishing, y otras faunas que pasean libremente por internet. Que tienen que hacer frente a una conexión con su banco sin saber lo que significa o no el candado o aquellas familias cuyos progenitores no tienen ni idea de lo que pueden hacer sus vástagos a la hora de visitar internet o esos procedimientos tan tediosos que tienen a bien poner las distintas administraciones públicas en internet para que los ciudadanos haga los trámites por ahí, porque en directo no se los hacen
Luego, si quieres ser vaquero ... no te afilias, te pones los de google o los dns que te de la gana

O

Tranquilos, ahora los datos en lugar de ir directamente a EEUU harán un paso escalonado: Primero tendrá tus datos la Unión Europea y luego los compartirán con EEUU por el tratado PongaAquíUnNombre.

D

#39 Tus datos personales no pueden ir a EEUU por el tratado ponaquielnombre

O

#51 Ya, en teoría.

p

¿Que DNSs recomendaís enfocados a privacidad?

Alexenvalencia

#52 Yo estoy ahora leyendo por esto mismo: se está criticando mucho, pero seguro que hay mejores DNS por ahí y que seguramente tengan alguna asociación u organización decente.

usr

"El DNS público europeo que hace tu Internet más seguro"
Un dns que no bloquea publicidad no es un un dns que haga internet más seguro.

s1m0n

Yo configuré las de uncensoreddns.org en mi "servidor" de DNS local (Adguard Home), que yo sepa me funciona prácticamente todo menos lo que me bloquea AdGuard...

z3t4

Link a la organización, que no incluyen en el artículo:
https://www.dns0.eu/es

f

Esperaba DNS seguros estilo DoT, DoH o DNSCrypt... segiré con los míos pues

D

#43 Uso Unbound contra unos DNS bajo HTTPS, pero si por mí fuera usaba DNS sobre Yggdrasil estando los nodos con acceso via IP en vez de dominio (para resolver, claro).

c

Totalmente de acuerdo. Blindado contra la libertad de elección y además espiado (aún más) por las autoridades competentes. Planazo

a

Lo que nos faltaban, dns que dicen lo que puedes o no puedes visitar según lo que configura un ser de la luz en alguna oficina dejada de la mano de dios.

Como Nextdns es de pago se sacan esto de la manga para chupar de las subvenciones europeas.

M

#68 como los antivirus, que dicen qué archivo es bueno o malo según lo que opinan unos seres de luz en alguna oficina dejada de la mano de otro dios.

D

Falta que nos hacer protegernos con los Hackers Rusos merodeando por ahí haciendo daño...