4 Razones por las que utilizan los servidores dns de terceros es más seguro
La mayoría de ustedes estará bien versado en las formas más comunes para mejorar la seguridad en línea de su ordenador. Puede instalar una alta calificación suite antivirus, utilizar un gestor de contraseñas, cambiar su opciones de privacidad de sistema operativo, Y mucho más.7 mejores programas de firewall a tener en cuenta para la seguridad del equipo7 mejores programas de firewall a tener en cuenta para la seguridad del equipoLee mas
Sin embargo, también hay formas menos familiares para darle a su seguridad un impulso. Uno de estos métodos es cambiar su proveedor de DNS.
¿Por qué está cambiando su DNS es una buena idea? ¿Qué beneficios de seguridad Qué llevar? Continúa leyendo para averiguarlo.
¿Qué es el DNS?
Antes de explicar por qué cambiar su DNS es una buena idea, vamos a aclarar lo que es el DNS. Si ya está familiarizado con el término, puede saltarse esta sección.
DNS significa Domain Name System. Se puede pensar en él como el directorio telefónico de Internet. Es la tecnología que traduce la URL fácilmente memorable de un sitio web ([nombre] .com) en una dirección IP numérica. Las direcciones IP son cómo los dispositivos, equipos y servicios están ubicados en una red.
Su ISP automáticamente su tráfico a través de sus propios servidores DNS, pero hay un montón de ofertas de terceros para elegir. Desde el punto de vista de seguridad, las opciones de otros fabricantes son a menudo mucho mejor que los servidores DNS del ISP.
1. DNSSEC
La tecnología DNS es predominantemente vulnerables a los dos vectores principales de ataque: ataques de suplantación y negación de servicio (DoS).
Spoof ataques tienen el objetivo de que la reorientación de la legítima a sitios web maliciosos. Conducen a almacenar en caché los datos corruptos se introduce un envenenamiento de la caché de un resolvedor DNS y en repetidas ocasiones será dirigido a una dirección IP incorrecta.
Los medios de comunicación cubre con frecuencia ataques de denegación de servicio y el público tiene una mejor comprensión de las mismas. Los hackers utilizan directamente a vastas cantidades de tráfico a un sitio web utilizando una dirección IP de origen forjado. El sitio en cuestión normalmente se convierte en inaccesible.
DNSSEC es la solución de facto a estas amenazas - pero los proveedores no han aplicado de forma universal. En el momento de escribir esto, la mayoría de los proveedores de Internet no ofrecen DNSSEC en sus servidores DNS. Las porciones de los terceros, como Google y OpenDNS, proporcionan la misma.
La tecnología significa eficazmente su máquina no puede ser atrapado en ataques fraudulentos o firmas de denegación de servicio Ataques de convertirse en imposible de falsificar, sin acceso a las claves privadas y resolutores rechazará cualquier respuesta que contienen claves incorrectas.
2. DNS-sobre-HTTPS
Los servidores DNS de terceros también han empezado a introducir DNS-sobre-HTTPS tecnología.
La mayoría de las consultas DNS se envían utilizando un UDP o TCP sin cifrado. Obviamente, esto tiene implicaciones de seguridad: serás vulnerable a las escuchas, la suplantación de identidad, y la manipulación, entre otras cosas. Eres particularmente en riesgo si se encuentra frecuentemente con respuestas de resolución de DNS recursivas.
DNS-sobre-HTTPS permite consultas DNS a ser resueltos utilizando una conexión HTTPS cifrada en su lugar. Se trabaja en conjunto con DNSSEC para dar a los usuarios autenticados búsquedas DNS de extremo a extremo. Como tal, la seguridad entre un cliente y un resolutor recursivo es mucho mayor.
Los servidores DNS de Google han estado utilizando la tecnología desde abril el 2016.
3. Protección contra phishing
Usted debería ser familiarizados con las estafas de phishing. En resumen, son los ciberdelincuentes intentan hacerle renunciar a información altamente sensible. Por lo general, un correo electrónico o página web se hacen pasar por una empresa legítima y pedirá que introduzca sus datos bancarios, dirección u otros datos personales.Cómo detectar un correo electrónico de phishingCómo detectar un correo electrónico de phishingLa captura de un correo electrónico de phishing es difícil! Los estafadores se hacen pasar por PayPal o Amazon, tratando de robar su contraseña y la información de tarjeta de crédito, son su engaño es casi perfecta. Le mostramos cómo detectar el fraude.Lee mas
Algunos servidores DNS de terceros - incluyendo OpenDNS - ofrecen protección contra el phishing. Si bien es cierto que la mayoría de los navegadores modernos incluyen ahora phishing incorporado la protección, la función de OpenDNS es útil si usted tiene que utilizar un navegador antiguo en una red de oficina o de que ejecute Windows XP y no se puede utilizar un navegador más allá de Internet Explorer 6.
Se advirtió, características tales como protección contra el phishing son una solución de compromiso: los servicios adicionales más su DNS incluye, más lento se van a ejecutar.
4. Controles parentales
El nativo funciones de control parental de Windows han recorrido un largo camino desde el lanzamiento de Windows 10, mientras que la oferta en Mac siempre ha sido razonablemente fuerte.Hora de salida el nuevo Windows 10 opciones de control parentalHora de salida el nuevo Windows 10 opciones de control parental10 informes de control parental de Windows ofrecen detalles del comportamiento y la actividad en línea de sus hijos. Algunos padres están horrorizados, mientras que otros se dan la bienvenida. Veamos cómo utilizar estos ajustes para proteger el equipo.Lee mas
Sin embargo, las herramientas de ambos sistemas operativos dependen de la gestión de los controles en una base usuario por usuario. Si su hijo pasa a comenzar a utilizar su máquina en una cuenta para adultos, puede ser que accidentalmente toparse con contenido obsceno.
Algunos servidores DNS ofrecen una solución a la paradoja. Por ejemplo, OpenDNS le permite configurar los sitios de la lista negra y lista blanca de su página web. Incluso puede bloquear categorías enteras de sitios - útil para mantener a sus hijos fuera de las redes sociales, cuando deberían estar haciendo su tarea.
Lo mejor de todo, OpenDNS le permite configurar los controles de los padres a nivel de red: va a proteger a todos sus teléfonos, computadoras portátiles, tabletas y consolas de juegos.
Cómo cambiar su DNS
¿Cómo cambia su servidor DNS depende del sistema operativo que esté utilizando. Sólo voy a detalle el proceso para Windows y Mac (hay demasiadas variantes de Linux para cubrir todos ellos). También puede cambiar la configuración de DNS en el router, pero de nuevo, las permutaciones son demasiado numerosas para cubrir aquí.
ventanas
Si se está utilizando Windows, tiene que dirigirse al Centro de redes y recursos compartidos para hacer los cambios. Botón derecho del ratón en el icono de Wi-Fi en la barra de herramientas y seleccione Red abierta y centro de intercambio de. A continuación, haga clic en el nombre de la red Wi-Fi.Cómo cambiar la configuración de DNS en Windows (y por qué es posible que desee)Cómo cambiar la configuración de DNS en Windows (y por qué es posible que desee)DNS es una parte importante de la navegación por Internet, pero los servidores DNS de su sistema de usos no están escritas en piedra. Aquí se explica cómo cambiar eso.Lee mas
En la nueva ventana, haga clic propiedades.
Realce Protocolo de Internet versión 4 (TCP / IPv4) y haga clic propiedades.
Por último, marque la casilla junto a Usar las siguientes direcciones de servidor DNS e introduzca su proveedor de elección. Si desea agregar más de dos, haga clic Avanzado.
Mac
El proceso es distintos si utiliza un Mac.Cómo cambiar la configuración de DNS en Mac (y por qué es posible que desee)Cómo cambiar la configuración de DNS en Mac (y por qué es posible que desee)Tu Mac se encarga de la configuración de DNS automáticamente, pero se puede cambiar fácilmente éstos. Aquí es cómo especificar una dirección DNS diferente en MacOS.Lee mas
Para empezar, abra la menú apple y haga clic en Preferencias del Sistema.
A continuación, diríjase a Red gt; Avanzado gt; DNS.
Por último, haga clic en el + icono en la columna de la izquierda y entrar en su nueva dirección de servidor DNS.
Han cambiado su proveedor de DNS?
Después de leer el artículo, espero que tenga una comprensión clara de lo que un servidor DNS es, qué beneficios se puede disfrutar cambiando, y cómo cambiarlo.
Ahora es su turno para ofrecer alguna entrada. Me gustaría saber qué proveedor de DNS que utilice. ¿Por qué lo selecciona sobre sus competidores? ¿Qué funciones ofrece?
Como siempre, puede dejar sus historias y opiniones en la sección de comentarios.