elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?  (Leído 2,627 veces)
OmarHack


Desconectado Desconectado

Mensajes: 1.268


Ver Perfil
Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
« en: 12 Septiembre 2018, 14:21 pm »

He configurado los servidores DNS en mi router Movistar, pero el servidor DNS de mi ISP intercepta las peticiones. Por lo que me obliga a configurar cada dispositivo manualmente.
Uso varios live CD en unidades extraibles sin persistencia en varios equipos, y es un coñazo tener que instalar y configurar VPNs cada vez que hago un restart cambio de distro, etc.
Alguna idea de como evitar que el Servidor DNS intercepte mis peticiones?


En línea

I like to test things.
MayTheLulzBeWithYou

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
« Respuesta #1 en: 5 Octubre 2018, 09:53 am »

Buenas Omar, no se si habrás resuelto este problema ya, pero por si acaso.
Tu ISP debería estar redirigiendo todas las conexiones que van contra el puerto 53 UDP hacia su Proxy/Servidor DNS.
Cosas que se me ocurren para resolverlo de una forma, medianamente elegante:
1. Usar un Proxy propio que tengas en algún servidor externo:
Simple, pero (a priori) evitarías quedar en la caché DNS de tu ISP.




2. Usar una VPN/túnel SSH desde el router de tu casa sólo para resolver:
No se si tu router te permitirá crear una VPN, pero bajo mi punto de vista, es la mejor forma de seleccionar y enrutar todo el tráfico de tu ubicación de una forma centralizada.



Espero que te sirva.


En línea

OmarHack


Desconectado Desconectado

Mensajes: 1.268


Ver Perfil
Re: Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
« Respuesta #2 en: 5 Octubre 2018, 10:50 am »

Gracias por la respuesta.
Tenía barajada la opción 2 cuando escribí el post pero el router no me lo permite por lo cual opté por la opción 1.

El problema que aún no he resuelto es que me gustaría alguna alternativa que no requiera de proxy. Ya que me gustaría que el resto de dispositivos locales utilizasen la ip dinámica del ISP pero sin que el servidor DNS del ISP guardase los dominios.

Lo que quiero es que solo uno de mis equipos se conecte al VPN que tengo alojado en el exterior, y a su vez que el resto de equipos en la red local puedan utilizar la IP dinámica, pero sin que el ISP guarde los dominios.

El problema surge de que a pesar de que en el router estan configurados servidores DNS privados, el ISP sigue capturando los dominios. Lo cual no me permite usar la IP dinámica asignada sin que el ISP vea los dominios.

A priori parece que no tiene sentido lo que pido ya que el ISP sigue pudiendo acceder al tráfico sin cifrar aunque su servidor DNS no capturase los dominios. Pero en los propios dominios es en donde va cifrada la información, y lo que me interesa precisamente es que no guarden los dominios.

No sé si se te ocurre algo.
En línea

I like to test things.
MayTheLulzBeWithYou

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
« Respuesta #3 en: 5 Octubre 2018, 11:37 am »

Si claro. Para esto lo que podrías hacer es lo siguiente:
1 - Conectas el equipo dentro de tu red a la VPN.
2 - Configuras una redirección de puertos, en este mismo equipo VPN, de tal forma que todas las conexiones que tengas en INPUT con puerto destino UDP 53 las redirijas a través de la VPN, contra el servidor DNS que tu quieras.
3 - Configuras en el DHCP Server de tu router la IP del equipo VPN como servidor DNS.




Citar
A priori parece que no tiene sentido lo que pido ya que el ISP sigue pudiendo acceder al tráfico sin cifrar aunque su servidor DNS no capturase los dominios. Pero en los propios dominios es en donde va cifrada la información, y lo que me interesa precisamente es que no guarden los dominios.

Con todo, y aunque el tráfico vaya cifrado, la IP de destino (en la gran mayoría de casos) te permite saber mediante resolución inversa de DNS donde estás conectando exactamente. Si no, siempre tienes servicios de Whois para sacar más info.
Digo esto porque no se que ISP tendrás, pero si tienen los suficientes recursos, igualmente podrán sumarizar todos los dominios hacia donde conectas.

Un saludo
En línea

OmarHack


Desconectado Desconectado

Mensajes: 1.268


Ver Perfil
Re: Evitar que los servidores DNS transparentes de ISP intercepten las peticiones?
« Respuesta #4 en: 5 Octubre 2018, 13:43 pm »

Uhhh, interesante lo opción que propones. No tenía en cuenta el rDNS. Buscaré una solución o alguna alternativa^^
En línea

I like to test things.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Elipses transparentes en Photoshop
Diseño Gráfico
latinquasar 3 5,772 Último mensaje 23 Abril 2005, 14:54 pm
por Sub_Cero
Iconos Transparentes?
Programación Visual Basic
mArm 1 1,319 Último mensaje 18 Mayo 2008, 02:20 am
por SKL (orignal)
AYUDA: Como evitar ataques a servidores
Seguridad
pikeke 4 2,845 Último mensaje 2 Febrero 2017, 18:56 pm
por nevachana
WhatsApp arranca la migración a servidores de Facebook para evitar caídas
Noticias
wolfbcn 0 1,108 Último mensaje 16 Marzo 2018, 14:05 pm
por wolfbcn
Evitar peticiones molestas en facebook y instagram!
Seguridad
win_7 1 2,242 Último mensaje 2 Enero 2021, 12:13 pm
por Machacador
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines