[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Servidores DNS



El 2025-09-28 a las 11:38 +0200, Vicente Fabiá Garrigues escribió:

(corrijo el top-posting)

> 27 sept 2025, 17:00 por noelamac@gmail.com:
> 
> > El 2025-09-21 a las 17:33 +0200, Vicente Fabiá Garrigues escribió:
> >
> >> Gracias a vuestras aportaciones, he fijado más la atención en cierto aspectos que hasta el momento sólo había mirado de reojo... Parece que la opción óptima es una Raspberry Pi con Pi-hole, aunque la opción de administrar un servidor en la nube también tiene sus ventajas, sobre todo para personas que pasan mucho tiempo fuera de casa (mi caso en breve).
> >> Después de leer bastante documentación durante el finde y para salir del paso, he abierto un panel de NextDNS para mi PC de escritorio y un android; DoT para los sistemas en local y DoH para los tres navegadores (de forma individual), así puedo monitorear dos equipos y seis navegadores (tres en la PC y tres en el Android).
> >> Esto es hoy, pues a corto-medio plazo el cambio a una Raspberry Pi como servidor DNS creo que es un salto cualitativo en cuanto a privacidad y seguridad y no depender de terceras partes.
> >>
> >> De nuevo, gracias por vuestras aportaciones, y que paséis una buena tarde.
> >>
> >
> > Al hilo de este «hilo» :-), mando un artículo que puede resultar de 
> > interés:
> >
> > You can build a local DNS in an afternoon and stop ISP snooping
> > https://www.makeuseof.com/you-can-build-local-dns-in-afternoon-stop-isp-snooping/

> Según entiendo, el sistema que describe el artículo sería algo parecido a lo que viene implementado en el navegador Waterfox, HTTPS Oblivious (OHTTP), donde la petición se realiza a través de un proxy que oculta la dirección IP al servidor DNS, en este caso al servidor de Cloudflare.

No conozco las características de Waterfox, pero por lo que leo en 
la red parece que es un Firefox configurado para ser más respetuoso con 
la privacidad de los datos del usuario.

Lo que sugiere el artículo, según he entendido, es usar un servidor DNS 
local (para linux tenemos dnsmasq, bind, dnsproxy, tinydns...) que consulte 
a los DNS de Quad9 (peticiones «upstream)».

> ¿Por qué Mozilla no ha implementado esta característica que aporta un beneficio considerable a su navegador Firefox?

Bueno, algo tiene integrado ¿no? :-?

Firefox DNS over HTTPS
https://support.mozilla.org/en-US/kb/firefox-dns-over-https

Y supongo que habrá algún complemento también que permita mayor 
flexibilidad.

Saludos,

-- 
Camaleón 


Reply to: