Un servidor de nombres público recursivo (también llamado solucionador de DNS público ) es un servicio de servidor de nombres que las computadoras en red pueden usar para consultar el Sistema de nombres de dominio (DNS) , el sistema de nombres de Internet descentralizado, en lugar (o además) de los servidores de nombres operados. por el proveedor de servicios de Internet (ISP) local al que están conectados los dispositivos. Las razones para utilizar estos servicios incluyen:
- velocidad, en comparación con el uso de servicios DNS de ISP [1]
- filtrar (seguridad, ad-bloqueo , porn-bloqueo , etc.) [2]
- informes [3]
- evitando la censura [4]
- redundancia (almacenamiento en caché inteligente) [5]
- acceso a dominios alternativos no oficiales de nivel superior que no se encuentran en la zona raíz de DNS oficial
- indisponibilidad temporal del servidor de nombres del ISP
Los operadores de resolución de DNS públicos a menudo citan una mayor privacidad como una ventaja de sus servicios; Los críticos de los servicios públicos de DNS han citado la posibilidad de la recopilación masiva de datos dirigida a los resolutores públicos como un riesgo potencial de utilizar estos servicios. Varios servicios ahora admiten servicios de transporte de búsqueda de DNS seguros, como DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT) .
Los resolutores de DNS públicos son operados por empresas comerciales, que ofrecen su servicio de uso gratuito al público, o por entusiastas privados para ayudar a difundir nuevas tecnologías y apoyar a comunidades sin fines de lucro.
Operadores de servicios DNS públicos notables
Proveedor | Nodos | Política de privacidad | DNS sobre UDP | DNSSEC | DNS sobre TLS | DNS sobre HTTPS | DNSCrypt | Nombres de host | Direcciones IPv4 | Direcciones IPv6 | Filtros | Observaciones |
---|---|---|---|---|---|---|---|---|---|---|---|---|
AdGuard | 12 [6] | Sí [7] | sí | Sí [8] | sí | Sí [9] | Sí [10] | dns.adguard.com | 94.140.14.14 94.140.15.15 | 2a10: 50c0 :: ad1: ff 2a10: 50c0 :: ad2: ff | Predeterminado [11] | Un sistema gratuito de resolución de DNS orientado a la privacidad que bloquea el seguimiento, los anuncios y el phishing. [12] |
dns-family.adguard.com | 94.140.14.15 94.140.15.16 | 2a10: 50c0 :: malo1: ff 2a10: 50c0 :: malo2: ff | Familia [11] | |||||||||
dns-unfiltered.adguard.com | 94.140.14.140 94.140.14.141 | 2a10: 50c0 :: 1: ff 2a10: 50c0 :: 2: ff | Ninguno [11] | |||||||||
Limpio Navegando | 20 | Sí [13] | sí | sí | Sí [14] | Sí [15] | Sí [16] | family-filter-dns.cleanbrowsing.org | 185.228.168.168 185.228.169.168 | 2a0d: 2a00: 1 :: 2a0d: 2a00: 2 :: | Familia | Diseñado para usarse en dispositivos de niños menores de 13 años. |
adult-filter-dns.cleanbrowsing.org | 185.228.168.10 185.228.169.11 | 2a0d: 2a00: 1 :: 1 2a0d: 2a00: 2 :: 1 | Adulto | |||||||||
security-filter-dns.cleanbrowsing.org | 185.228.168.9 185.228.169.9 | 2a0d: 2a00: 1 :: 2 2a0d: 2a00: 2 :: 2 | Seguridad | |||||||||
Cloudflare | 200 [17] | Sí [18] | sí | Sí [19] | Sí [20] | Sí [21] | No | one.one.one.one [22] 1dot1dot1dot1.cloudflare-dns.com | 1.1.1.1 1.0.0.1 | 2606: 4700: 4700 :: 1111 2606: 4700: 4700 :: 1001 | Ninguno | |
dns64.cloudflare-dns.com | - | 2606: 4700: 4700 :: 64 2606: 4700: 4700 :: 6400 | Ninguno | Diseñado para usarse con redes solo IPv6. [23] Consulte NAT64 y DNS64 . | ||||||||
security.cloudflare-dns.com | 1.1.1.2 1.0.0.2 | 2606: 4700: 4700 :: 1112 2606: 4700: 4700 :: 1002 | Software malicioso, suplantación de identidad (phishing) | |||||||||
family.cloudflare-dns.com | 1.1.1.3 1.0.0.3 | 2606: 4700: 4700 :: 1113 2606: 4700: 4700 :: 1003 | Software malicioso, suplantación de identidad (phishing), contenido para adultos | |||||||||
Dyn | Sí [24] | sí | sí | No | No | No | resolver1.dyndnsinternetguide.com resolver2.dyndnsinternetguide.com | 216.146.35.35 216.146.36.36 | - | Cierre el 31 de mayo de 2022 | ||
23 [25] | Sí [26] | sí | sí | sí | Sí [27] | No | dns.google [28] google-public-dns-a.google.com google-public-dns-b.google.com | 8.8.8.8 8.8.4.4 | 2001: 4860: 4860 :: 8888 2001: 4860: 4860 :: 8844 | Ninguno | ||
dns64.dns.google | - | 2001: 4860: 4860 :: 6464 2001: 4860: 4860 :: 64 | Ninguno | Diseñado para ser utilizado en redes con puerta de enlace NAT64. [29] | ||||||||
Neustar | Sí [30] | sí | sí | No | No | No | 64.6.64.6 64.6.65.6 156.154.70.1 | 2620: 74: 1b :: 1: 1 2620: 74: 1c :: 2: 2 2610: a1: 1018 :: 1 | Ninguno | Verisign transfirió su DNS público (IP a partir de 64. o 2620 :) a Neustar el 3 de diciembre de 2020 [31] | ||
156.154.70.2 156.154.71.2 | 2610: a1: 1018 :: 2 2610: a1: 1019 :: 2 | Malware, ransomware, spyware, phishing | ||||||||||
156.154.70.3 156.154.71.3 | 2610: a1: 1018 :: 3 2610: a1: 1019 :: 3 | Baja seguridad + juegos de azar, pornografía, violencia, odio | ||||||||||
156.154.70.4 156.154.71.4 | 2610: a1: 1018 :: 4 2610: a1: 1019 :: 4 | Seguridad media + juegos, adultos, drogas, alcohol, proxies anónimos | ||||||||||
156.154.70.5 156.154.71.5 | 2610: a1: 1018 :: 5 2610: a1: 1019 :: 5 | Ninguno | No redirigirá dominios inexistentes a una página de destino. | |||||||||
OpenDNS | 31 [32] | Sí [33] | sí | Sí [34] | sí | Sí [35] | Sí [36] | dns.opendns.com | 208.67.222.222 208.67.220.220 | 2620: 119: 35 :: 35 2620: 119: 53 :: 53 | Filtrado de seguridad básico + políticas definidas por el usuario | |
familyshield.opendns.com | 208.67.222.123 208.67.220.123 | 2620: 119: 35 :: 123 2620: 119: 53 :: 123 | "FamilyShield": contenido para adultos | |||||||||
sandbox.opendns.com | 208.67.222.2 208.67.220.2 | 2620: 0: ccc :: 2 2620: 0: ccd :: 2 | Ninguno | Direcciones de zona de pruebas que no proporcionan filtrado | ||||||||
OpenNIC | Sí [37] | sí | sí | Parcial [38] | Parcial [39] | Parcial [40] | Varios [41] | 185.121.177.177 169.239.202.202 | 2a05: dfc7: 5 :: 53 2a05: dfc7: 5 :: 5353 | Lista de todos los solucionadores de DNS de nivel 2 de OpenNIC | ||
Quad9 | 149 [42] | Sí [43] | sí | Sí [44] | Sí [45] | Sí [46] | Sí [47] | dns.quad9.net rpz-public-resolver1.rrdns.pch.net | 9.9.9.9 149.112.112.112 | 2620: fe :: fe 2620: fe :: 9 | Dominios maliciosos (phishing, malware, dominios de kits de explotación) | |
No [48] | dns-nosec.quad9.net | 9.9.9.10 149.112.112.10 | 2620: fe :: 10 2620: fe :: fe: 10 | Ninguno | ||||||||
Yandex | Sí [49] | sí | No | No | No | sí | dns.yandex.ru secundaria.dns.yandex.ru | 77.88.8.1 77.88.8.8 | 2a02: 6b8 :: feed: 0ff 2a02: 6b8: 0: 1 :: feed: 0ff | Ninguno | ||
safe.dns.yandex.ru secundario.safe.dns.yandex.ru | 77.88.8.2 77.88.8.88 | 2a02: 6b8 :: feed: malo 2a02: 6b8: 0: 1 :: feed: malo | "Seguro": sitios fraudulentos / infectados / bot | |||||||||
family.dns.yandex.ru secundaria.family.dns.yandex.ru | 77.88.8.3 77.88.8.7 | 2a02: 6b8 :: feed: a11 2a02: 6b8: 0: 1 :: feed: a11 | "Familia": sitios fraudulentos / infectados / bot / para adultos |
Referencias
- ^ "Cómo cambiar su DNS predeterminado a Google DNS para velocidades rápidas de Internet" . TechWorm . 2016-08-20 . Consultado el 22 de octubre de 2016 .
- ^ "Una forma sencilla de sortear la redirección de DNS de Rogers" . Negocios de TI . Consultado el 22 de octubre de 2016 .
- ^ "OpenDNS agrega informes centralizados, aplicación de la capa IP a Umbrella" . mspmentor.net . Archivado desde el original el 22 de octubre de 2016 . Consultado el 22 de octubre de 2016 .
- ^ "Internet eslovaco de los censores austríacos del bloqueo de Pirate Bay - TorrentFreak" . TorrentFreak . 2015-12-03 . Consultado el 22 de octubre de 2016 .
- ^ Seguridad; Iana. "Devastación del DNS: los mejores sitios web desconectados cuando Dyn muere de nuevo" . El registro . Consultado el 22 de octubre de 2016 .
- ^ Mapa de servidores DNS de AdGuard
- ^ Aviso de privacidad de DNS de AdGuard
- ^ Preguntas frecuentes sobre DNS de AdGuard: ¿Qué es DNSSEC?
- ^ El lanzamiento oficial de AdGuard DNS: un nuevo enfoque único para DNS orientado a la privacidad
- ^ Adguard DNS ahora es compatible con DNSCrypt
- ^ a b c Guía de configuración de DNS de AdGuard
- ^ "Preguntas frecuentes sobre AdGuard DNS: ¿Qué es AdGuard DNS?" . adguard.com . Consultado el 12 de agosto de 2019 .
- ^ NOC.org / dcid. "Privacidad y condiciones de servicio de CleanBrowsing" . Cleanbrowsing.org . Consultado el 4 de enero de 2019 .
- ^ "Control parental con DNS sobre soporte TLS" .
- ^ NOC.org / dcid. "Control parental con soporte DNS sobre HTTPS (DoH)" . Cleanbrowsing.org . Consultado el 4 de enero de 2019 .
- ^ NOC.org / dcid. "Control parental con soporte DNSCrypt" . Cleanbrowsing.org . Consultado el 4 de enero de 2019 .
- ^ Cloudflare: nuestro mapa de red Anycast
- ^ "Política de privacidad" . Cloudflare . Consultado el 4 de enero de 2019 .
- ^ "The Nitty Gritty - Cloudflare Resolver" .
- ^ Cloudflare Inc (31 de marzo de 2018). "DNS sobre TLS - Resolver Cloudflare" . Developers.cloudflare.com . Consultado el 4 de enero de 2019 .
- ^ Cloudflare Inc. "DNS sobre HTTPS - Resolver de Cloudflare" . Developers.cloudflare.com . Consultado el 4 de enero de 2019 .
- ^ "Probar propietario de DNS one.one.one.one" . 2018-08-21.
- ^ Compatible con redes solo IPv6
- ^ "Política de privacidad de Oracle" . dyn.com . Consultado el 31 de diciembre de 2018 .
- ^ DNS público de Google: ¿Dónde se encuentran actualmente sus servidores?
- ^ DNS público de Google: su privacidad
- ^ DNS público de Google: DNS sobre HTTPS
- ^ "Comenzar | DNS público" .
- ^ DNS64 público de Google
- ^ "Política de privacidad | Neustar" . home.neustar .
- ^ "Verisign Public DNS ofrece estabilidad y seguridad de DNS - Verisign" . www.verisign.com . Consultado el 5 de diciembre de 2020 .
- ^ OpenDNS: Ubicaciones de centros de datos
- ^ Declaración de privacidad en línea de Cisco
- ^ Disponibilidad general de DNSSEC - OpenDNS
- ^ [1]
- ^ OpenDNS y DNSCrypt
- ^ OpenNIC: Política de privacidad
- ^ Servidores públicos OpenNIC
- ^ Servidores públicos OpenNIC
- ^ OpenNIC: DNSCrypt
- ^ Resolvedores de DNS de nivel 2 de OpenNIC
- ^ Ubicaciones de Quad9
- ^ Quad9: Política de privacidad, recopilación de datos y uso
- ^ Preguntas frecuentes sobre Quad9: ¿Quad9 implementa DNSSEC?
- ^ Preguntas frecuentes sobre Quad9
- ^ DoH con servidores DNS Quad9
- ^ Quad9 DNSCrypt ahora en prueba
- ^ Preguntas frecuentes sobre Quad9: ¿Hay algún servicio que ofrece Quad9 que no tenga la lista de bloqueo u otra seguridad?
- ^ Condiciones de uso del servicio Yandex.DNS
enlaces externos
- Página de inicio del proyecto DNSCrypt: servidores DNS públicos