{"id":37892,"date":"2019-10-31T22:20:24","date_gmt":"2019-10-31T19:20:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\/"},"modified":"2019-10-31T22:20:24","modified_gmt":"2019-10-31T19:20:24","slug":"mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","title":{"rendered":"Mozilla est\u00e1 implementando DNS-over-HTTPS de forma predeterminada en Firefox","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Desarrolladores de Firefox <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/futurereleases\/2019\/09\/06\/whats-next-in-making-dns-over-https-the-default\/\">anunciaron<\/a><\/noindex> sobre la finalizaci\u00f3n de las pruebas de soporte para DNS sobre HTTPS (DoH, DNS over HTTPS) y la intenci\u00f3n de activar esta tecnolog\u00eda por defecto para los usuarios en EE. UU. a finales de septiembre. La activaci\u00f3n se llevar\u00e1 a cabo de manera gradual, comenzando con unos pocos por ciento de usuarios, y si no hay problemas, aumentando gradualmente hasta alcanzar el 100%. Despu\u00e9s de alcanzar a EE. UU., se considerar\u00e1 la posibilidad de implementar DoH en otros pa\u00edses.<\/p>\n<p>Las pruebas realizadas durante el a\u00f1o han demostrado la fiabilidad y el buen rendimiento del servicio, adem\u00e1s de identificar algunas situaciones donde DoH puede causar problemas y desarrollar soluciones para sortearlos (por ejemplo, se han analizado <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50448\">problemas<\/a><\/noindex> la optimizaci\u00f3n del tr\u00e1fico en redes de entrega de contenido, el control parental y las zonas DNS internas corporativas). <\/p>\n<p>La importancia de cifrar el tr\u00e1fico DNS se considera un factor fundamental para proteger a los usuarios, por lo que se ha decidido activar DoH por defecto, aunque en la primera etapa solamente para usuarios en EE. UU. Tras la activaci\u00f3n de DoH, el usuario recibir\u00e1 una advertencia que le permitir\u00e1 optar por no utilizar los servidores DoH centralizados para DNS y volver al esquema tradicional de enviar solicitudes sin cifrar al servidor DNS del proveedor (donde, en lugar de la infraestructura distribuida de resolvers DNS, DoH se vincula a un servicio DoH espec\u00edfico que puede ser visto como un \u00fanico punto de falla).<\/p>\n<p>Al activar DoH, es posible que se interrumpa el funcionamiento de los sistemas de control parental y redes corporativas que utilizan una estructura de nombres DNS disponible solo para la red interna para resolver direcciones intranet y hosts corporativos. Para resolver problemas con estos sistemas, se ha agregado un sistema de verificaciones que apaga autom\u00e1ticamente DoH. Las verificaciones se realizan cada vez que se inicia el navegador o al detectar un cambio de subred.<\/p>\n<p>El retorno autom\u00e1tico al uso del resolutor est\u00e1ndar del sistema operativo tambi\u00e9n est\u00e1 previsto en caso de fallos en la resoluci\u00f3n a trav\u00e9s de DoH (por ejemplo, ante la interrupci\u00f3n de la conectividad de red con el proveedor de DoH o la ocurrencia de fallos en su infraestructura). El sentido de estas comprobaciones es cuestionable, ya que nada impide a los atacantes, que controlan el funcionamiento del resolutor o que son capaces de interferir en el tr\u00e1fico, simular este tipo de comportamiento para desactivar el cifrado del tr\u00e1fico DNS. El problema se resuelve al a\u00f1adir a la configuraci\u00f3n la opci\u00f3n \"DoH siempre\" (que no est\u00e1 activada por defecto), con la cual la desactivaci\u00f3n autom\u00e1tica no se aplica, lo que representa un compromiso razonable.<\/p>\n<p>Para la identificaci\u00f3n de resolutores corporativos se realizan comprobaciones de dominios de nivel superior (TLD) no habituales y la devoluci\u00f3n de direcciones intranet por parte del resolutor del sistema. Para determinar la activaci\u00f3n del control parental, se intenta resolver el nombre exampleadultsite.com y si el resultado no coincide con la IP real, se considera que est\u00e1 activa la restricci\u00f3n de contenido para adultos a nivel DNS. Como indicadores tambi\u00e9n se comprueban las direcciones IP de Google y YouTube para ver si se han sustituido por restrict.youtube.com, forcesafesearch.google.com y restrictmoderate.youtube.com. Adem\u00e1s, Mozilla <noindex><a rel=\"nofollow\" href=\"https:\/\/support.mozilla.org\/en-US\/kb\/configuring-networks-disable-dns-over-https\">ofrece<\/a><\/noindex> implementar un host de verificaci\u00f3n \u00fanico <noindex><a rel=\"nofollow\" href=\"https:\/\/use-application-dns.net\/\">use-application-dns.net<\/a><\/noindex>, que pueden utilizar los proveedores de internet y los servicios de control parental como una etiqueta para desactivar DoH (si el host no se determina, Firefox desactiva DoH).<\/p>\n<p>El uso de un \u00fanico servicio DoH tambi\u00e9n puede plantear problemas de optimizaci\u00f3n del tr\u00e1fico en redes de entrega de contenido, que realizan balanceo de tr\u00e1fico utilizando DNS (el servidor DNS de la red CDN genera una respuesta teniendo en cuenta la direcci\u00f3n del resolvedor y proporciona el host m\u00e1s cercano para la obtenci\u00f3n de contenido). Enviar solicitudes DNS desde el resolvedor m\u00e1s cercano al usuario en tales CDN devuelve la direcci\u00f3n del host m\u00e1s cercano al usuario, pero al enviar solicitudes DNS desde un resolvedor centralizado, se proporcionar\u00e1 la direcci\u00f3n del host m\u00e1s cercano al servidor DNS-over-HTTPS. Las pruebas pr\u00e1cticas han demostrado que el uso de DNS-over-HTTP con CDN pr\u00e1cticamente no caus\u00f3 retrasos antes de que comenzara la transmisi\u00f3n de contenido (para conexiones r\u00e1pidas, los retrasos no superaron los 10 milisegundos, y en canales lentos se observ\u00f3 incluso una aceleraci\u00f3n en la operaci\u00f3n). Para que el CDN env\u00ede informaci\u00f3n sobre la ubicaci\u00f3n del cliente al resolvedor, tambi\u00e9n se consider\u00f3 el uso de la extensi\u00f3n EDNS Client Subnet.<\/p>\n<p>Recordemos que DoH puede ser \u00fatil para evitar filtraciones de informaci\u00f3n sobre los nombres de host solicitados a trav\u00e9s de los servidores DNS de los proveedores, para combatir ataques MITM y la suplantaci\u00f3n de tr\u00e1fico DNS, para enfrentar bloqueos a nivel DNS o para organizar el trabajo en caso de no poder contactar directamente a los servidores DNS (por ejemplo, al trabajar a trav\u00e9s de un proxy). En una situaci\u00f3n normal, las consultas DNS se env\u00edan directamente a los servidores DNS especificados en la configuraci\u00f3n del sistema, pero en el caso de DoH, la solicitud para determinar la direcci\u00f3n IP del host se encapsula en el tr\u00e1fico HTTPS y se env\u00eda a un servidor HTTP, donde el resolver procesa las solicitudes a trav\u00e9s de una API Web. El est\u00e1ndar existente DNSSEC utiliza cifrado solo para autenticar al cliente y al servidor, pero no protege el tr\u00e1fico de la interceptaci\u00f3n ni garantiza la confidencialidad de las consultas. <\/p>\n<p>Para activar DoH, en about:config se debe cambiar el valor de la variable network.trr.mode, que es compatible a partir de Firefox 60. El valor 0 desactiva completamente DoH; 1 usa DNS o DoH, dependiendo de cu\u00e1l sea m\u00e1s r\u00e1pido; 2 usa DoH por defecto, y DNS como opci\u00f3n de reserva; 3 solo utiliza DoH; 4 es un modo de espejo en el que DoH y DNS se utilizan simult\u00e1neamente. Por defecto, se utiliza el servidor DNS de CloudFlare, pero se puede cambiar mediante el par\u00e1metro network.trr.uri; por ejemplo, se puede establecer 'https:\/\/dns.google.com\/experimental' o 'https:\/\/9.9.9.9\/dns-query'.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51439\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DNS \u043f\u043e\u0432\u0435\u0440\u0445 HTTPS (DoH, DNS over HTTPS) \u0438 \u043d\u0430\u043c\u0435\u0440\u0435\u043d\u0438\u0438 \u0432 \u043a\u043e\u043d\u0446\u0435 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410. \u0412\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c\u0441\u044f \u043f\u043e\u0441\u0442\u0443\u043f\u0430\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u043d\u0430\u0447\u0430\u043b\u0435 \u0434\u043b\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043f\u0440\u043e\u0446\u0435\u043d\u0442\u043e\u0432 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0430 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043f\u043e\u0441\u0442\u0435\u043f\u0435\u043d\u043d\u043e \u0434\u043e\u0432\u043e\u0434\u044f \u0434\u043e 100%. \u041f\u043e\u0441\u043b\u0435 \u043e\u0445\u0432\u0430\u0442\u0430 \u0421\u0428\u0410 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f DoH \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37892","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Mozilla \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442 \u043a \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e DNS-over-HTTPS \u0432 Firefox | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:20:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:20:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mozilla est\u00e1 pasando a habilitar por defecto DNS-over-HTTPS en Firefox | ProHoster","description":"Los desarrolladores de Firefox han anunciado la finalizaci\u00f3n de la prueba de soporte.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Mozilla \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442 \u043a \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e DNS-over-HTTPS \u0432 Firefox | ProHoster","og:description":"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/mozilla-perehodit-k-vklyucheniyu-po-umolchaniyu-dns-over-https-v-firefox","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:20:24+00:00","article:modified_time":"2019-10-31T19:20:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37892","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:39:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:39:22","updated":"2026-01-23 19:39:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=37892"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37892\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=37892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=37892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=37892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}