{"id":71411,"date":"2020-02-26T03:10:13","date_gmt":"2020-02-26T00:10:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha"},"modified":"2020-03-03T16:10:46","modified_gmt":"2020-03-03T13:10:46","slug":"dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","title":{"rendered":"DNS-over-HTTPS est\u00e1 habilitado por defecto en Firefox para usuarios en Estados Unidos","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Desarrolladores de Firefox <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/blog\/2020\/02\/25\/firefox-continues-push-to-bring-dns-over-https-by-default-for-us-users\/\">anunciaron<\/a><\/noindex> sobre la activaci\u00f3n por defecto del modo DNS sobre HTTPS (DoH, DNS over HTTPS) para usuarios en Estados Unidos. El cifrado del tr\u00e1fico DNS se considera un factor clave en la protecci\u00f3n de los usuarios. A partir de hoy, en todas las nuevas instalaciones realizadas por usuarios en Estados Unidos, DoH est\u00e1 activado por defecto. Se planea cambiar a los usuarios existentes en Estados Unidos a DoH en unas pocas semanas. En la Uni\u00f3n Europea y otros pa\u00edses, no se planea activar DoH por defecto por el momento. <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/netpolicy\/2020\/02\/25\/the-facts-mozillas-dns-over-https-doh\/\">no se planea<\/a><\/noindex>.<\/p>\n<p>Despu\u00e9s de activar DoH, se muestra una advertencia al usuario que permite, si lo desea, rechazar el acceso a los servidores DNS de DoH centralizados y volver al esquema tradicional de enviar solicitudes no cifradas al servidor DNS del proveedor. En lugar de la infraestructura distribuida de resolutores DNS, DoH utiliza un enlace a un servicio de DoH espec\u00edfico, que puede considerarse un \u00fanico punto de falla. Actualmente se ofrece trabajar a trav\u00e9s de dos proveedores de DNS: CloudFlare (por defecto) y <noindex><a rel=\"nofollow\" href=\"https:\/\/nextdns.io\/\">NextDNS<\/a><\/noindex>. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/pics_base\/0_1581435648.png\"><img decoding=\"async\" alt=\"DNS-over-HTTPS est\u00e1 habilitado por defecto en Firefox para usuarios en Estados Unidos\" src=\"\/wp-content\/uploads\/2020\/02\/210feb80fbf1d43c4ae255cf266a11ea.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Cambiar de proveedor o desactivar DoH <noindex><a rel=\"nofollow\" href=\"https:\/\/support.mozilla.org\/en-US\/kb\/firefox-dns-over-https\">en<\/a><\/noindex> en la configuraci\u00f3n de la conexi\u00f3n de red. Por ejemplo, se puede especificar un servidor alternativo de DoH \"https:\/\/dns.google\/dns-query\" para acceder a los servidores de Google, \"https:\/\/dns.quad9.net\/dns-query\" \u2014 Quad9 y \"https:\/\/doh.opendns.com\/dns-query\" \u2014 OpenDNS. En about:config tambi\u00e9n se incluye la configuraci\u00f3n network.trr.mode, a trav\u00e9s de la cual se puede cambiar el modo de funcionamiento de DoH: el valor 0 desactiva completamente DoH; 1 utiliza DNS o DoH, dependiendo de cu\u00e1l sea m\u00e1s r\u00e1pido; 2 utiliza DoH por defecto y DNS como opci\u00f3n de respaldo; 3 utiliza solo DoH; 4 es el modo de espejo donde DoH y DNS se utilizan paralelamente.  <\/p>\n<p>Recordemos que DoH puede ser \u00fatil para evitar filtraciones de datos sobre los nombres de host solicitados a trav\u00e9s de los servidores DNS de los proveedores, combatir ataques MITM y la suplantaci\u00f3n de tr\u00e1fico DNS (por ejemplo, al conectarse a Wi-Fi p\u00fablico), resistir bloqueos a nivel DNS (DoH no puede reemplazar a una VPN en el \u00e1rea de elusi\u00f3n de bloqueos implementados a nivel DPI) o para operar en caso de incapacidad para conectarse directamente a los servidores DNS (por ejemplo, al trabajar a trav\u00e9s de un proxy). En una situaci\u00f3n normal, las consultas DNS se env\u00edan directamente a los servidores DNS especificados en la configuraci\u00f3n del sistema, pero en el caso de DoH, la consulta para determinar la direcci\u00f3n IP del host se encapsula en el tr\u00e1fico HTTPS y se env\u00eda a un servidor HTTP, donde el resolvedor procesa las solicitudes a trav\u00e9s de una API web. El est\u00e1ndar existente DNSSEC utiliza cifrado solo para autenticar al cliente y al servidor, pero no protege el tr\u00e1fico de interceptaciones y no garantiza la privacidad de las consultas. <\/p>\n<p>Para la selecci\u00f3n de los proveedores de DoH propuestos en Firefox, se han formulado <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/netpolicy\/2019\/12\/09\/trusted-recursive-resolvers-protecting-your-privacy-with-policy-technology\/\">requisitos<\/a><\/noindex> para resolutores DNS de confianza, seg\u00fan los cuales el operador de DNS puede usar los datos recibidos para la resoluci\u00f3n \u00fanicamente para mantener el servicio, no debe almacenar registros por m\u00e1s de 24 horas, no puede transferir datos a terceros y est\u00e1 obligado a revelar informaci\u00f3n sobre los m\u00e9todos de manejo de datos. El servicio tambi\u00e9n debe comprometerse a no censurar, filtrar, intervenir y bloquear el tr\u00e1fico DNS, excepto en situaciones previstas por la ley. <\/p>\n<p>Se debe aplicar DoH con precauci\u00f3n. Por ejemplo, en la RF, las direcciones IP 104.16.248.249 y 104.16.249.249, asociadas con el servidor DoH por defecto propuesto en Firefox mozilla.cloudflare-dns.com,  <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1593176\">est\u00e1n bloqueadas<\/a><\/noindex> en <noindex><a rel=\"nofollow\" href=\"http:\/\/isitblockedinrussia.com\/?host=mozilla.cloudflare-dns.com\">listas<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/wiki.opennet.ru\/BlockedRKN\">el bloqueo<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/blocklist.rkn.gov.ru\/\">de Roskomnadzor<\/a><\/noindex> por orden del tribunal de la ciudad de Stavropol del 10.06.2013.<\/p>\n<p>La implementaci\u00f3n de DoH tambi\u00e9n puede generar problemas en \u00e1reas como los sistemas de control parental, el acceso a espacios de nombres internos en sistemas corporativos, la selecci\u00f3n de rutas en sistemas de optimizaci\u00f3n de entrega de contenido y la ejecuci\u00f3n de \u00f3rdenes judiciales para contrarrestar la difusi\u00f3n de contenido ilegal y la explotaci\u00f3n de menores. Para sortear tales problemas, se ha desarrollado y probado un sistema de comprobaciones que desactiva autom\u00e1ticamente DoH bajo ciertas condiciones. <\/p>\n<p>Para identificar los resolutores corporativos, se realizan comprobaciones de dominios de nivel superior (TLD) inusuales y se devuelve direcciones intranet por parte del resolutor del sistema. Para determinar la inclusi\u00f3n del control parental, se intenta resolver el nombre exampleadultsite.com y si el resultado no coincide con la direcci\u00f3n IP real, se considera que est\u00e1 activa la restricci\u00f3n de contenido para adultos a nivel de DNS. Tambi\u00e9n se verifican las direcciones IP de Google y YouTube para detectar su sustituci\u00f3n por restrict.youtube.com, forcesafesearch.google.com y restrictmoderate.youtube.com. Estas comprobaciones permiten a los atacantes que controlan el funcionamiento del resolutor o que pueden intervenir en el tr\u00e1fico simular este comportamiento para desactivar el cifrado del tr\u00e1fico DNS.<\/p>\n<p>El uso de un \u00fanico servicio DoH tambi\u00e9n puede plantear problemas de optimizaci\u00f3n del tr\u00e1fico en redes de entrega de contenido, que realizan balanceo de tr\u00e1fico utilizando DNS (el servidor DNS de la red CDN genera una respuesta teniendo en cuenta la direcci\u00f3n del resolvedor y proporciona el host m\u00e1s cercano para la obtenci\u00f3n de contenido). Enviar solicitudes DNS desde el resolvedor m\u00e1s cercano al usuario en tales CDN devuelve la direcci\u00f3n del host m\u00e1s cercano al usuario, pero al enviar solicitudes DNS desde un resolvedor centralizado, se proporcionar\u00e1 la direcci\u00f3n del host m\u00e1s cercano al servidor DNS-over-HTTPS. Las pruebas pr\u00e1cticas han demostrado que el uso de DNS-over-HTTP con CDN pr\u00e1cticamente no caus\u00f3 retrasos antes de que comenzara la transmisi\u00f3n de contenido (para conexiones r\u00e1pidas, los retrasos no superaron los 10 milisegundos, y en canales lentos se observ\u00f3 incluso una aceleraci\u00f3n en la operaci\u00f3n). Para que el CDN env\u00ede informaci\u00f3n sobre la ubicaci\u00f3n del cliente al resolvedor, tambi\u00e9n se consider\u00f3 el uso de la extensi\u00f3n EDNS Client Subnet.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52427\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0440\u0435\u0436\u0438\u043c\u0430 DNS \u043f\u043e\u0432\u0435\u0440\u0445 HTTPS (DoH, DNS over HTTPS) \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410. \u0428\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435 DNS-\u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043a\u0430\u043a \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e \u0432\u0430\u0436\u043d\u044b\u0439 \u0444\u0430\u043a\u0442\u043e\u0440 \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u041d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0434\u043d\u044f \u0432\u043e \u0432\u0441\u0435\u0445 \u043d\u043e\u0432\u044b\u0445 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430\u0445, \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0438\u0437 \u0421\u0428\u0410, DoH \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 \u043f\u043b\u0430\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043d\u0430 DoH \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-71411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47DNS-over-HTTPS \u0432\u043a\u043b\u044e\u0447\u0451\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 Firefox \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-26T00:10:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:10:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DNS-over-HTTPS est\u00e1 habilitado por defecto en Firefox para usuarios en EE. UU. | ProHoster","description":"Los desarrolladores de Firefox anunciaron que se habilitar\u00e1 por defecto.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47DNS-over-HTTPS \u0432\u043a\u043b\u044e\u0447\u0451\u043d \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 Firefox \u0434\u043b\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0421\u0428\u0410 | ProHoster","og:description":"\u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 Firefox \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/dns-over-https-vklyuchyon-po-umolchaniyu-v-firefox-dlya-polzovatelej-iz-ssha","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-26T00:10:13+00:00","article:modified_time":"2020-03-03T13:10:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71411","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:02:24","updated":"2022-10-03 11:24:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/71411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=71411"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/71411\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/71412"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=71411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=71411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=71411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}