Tres grandes de internet se han unido para crear un servicio público de resolución de nombres de dominio DNS, que está especializado en identificar y bloquear dominios maliciosos.
De quién es Quad9
IBM es quien ha cedido al proyecto Quad9 la singular dirección IP 9.9.9.9 y adyacentes, con las que resulta muy fácil recordar la dirección del servicio y que nos recuerda a los famosos 8.8.8.8 de las DNS de Google.
Detrás de esta IP encontramos la infraestructura mantenida por PCH (Packet Clearing House), una veterana empresa especializada en poner en marcha puntos de intercambio de tráfico y que mantiene la red mundial más extensa de servidores DNS, incluyendo dos servidores raíz.
El tercer pilar de Quad9 es son los datos que provee la Global Cyber Alliance, especialistas en análisis de ciber riesgos, y que se encargarán de alimentar al servicio con los datos de sitios identificados como maliciosos, procedentes de múltiples fuentes públicas y privadas.
Cómo usar las DNS de Quad9
Para empezar a utilizar los DNS de Quad9 simplemente hay que configurar el servidor DNS primario de nuestro router u ordenador con la IP 9.9.9.9. A partir de ese momento Quad9 analizará cada dominio al que se acceda desde nuestro equipo, bloqueando aquellos que contrastadamente considera maliciosos, por ser utilizados por troyanos, phishing u otras amenazas para engañar o tomar el control de la víctima.
Adicionalmente, la IP 9.9.9.10 responde sin filtrado, útil si no queremos filtrado o para saber si un dominios está bloqueado.
Además de mediante direcciones IP, Quad9 es accesible sobre los protocolos seguros DNS sobre TLS y DNS sobre HTTPS si buscas la máxima privacidad.
Filtradas | Sin filtrar | ||
---|---|---|---|
IPv4 | Primaria | 9.9.9.9 | 9.9.9.10 |
Secundaria | 149.112.112.112 | 149.112.112.10 | |
IPv6 | Primaria | 2620:fe::fe | 2620:fe::10 |
Secundaria | 2620:fe::9 | 2620:fe::fe:10 | |
DoH | https://dns.quad9.net/dns-query | https://dns10.quad9.net/dns-query | |
DoT | tls://dns.quad9.net | tls://dns10.quad9.net |
Privacidad de Quad9
Quad9 asegura que no almacena ningún dato personal o que permita identificar al usuario, empezando por la IP y que en ningún caso se empleará el servicio para otro servicio que no sea la seguridad.
La respuesta a un dominio bloqueado no será la redirección a una página de advertencia, como hacen otros servicios similares, sino que responde con un NXDOMAIN.
👉 Quad9