BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

El DNS Seguro del router de Vodafone no respeta el TTL configurado en los dominios

Amenhotep
1

He encontrado este post antiguo: Vodafone secuestra las peticiones DNS. En él (del año 2014), se llega a la conclusión de que el router de Vodafone es el que intercepta el DNS.

Y ahora cuento mi experiencia actual.

En mis servidor DNS modifiqué hace 48 horas el TTL de un registro A para ponerle 60 segundos. El tema es que iba ha hacer un cambio de IP del registro A y quería que refrescara con la mayor rapidez posible.

Bueno, pues realizo el cambio y pruebo en el servidor y veo que los servidores de Google 8.8.8.8, Quad 9.9.9.9 y Cloudflare 1.1.1.1 toman el nuevo valor del registro A.

Pero ahora entro en nslookup de Windows de mi casa (conectado por Vodafone) y ejecuto:

server 8.8.8.8
 mihost.dominio.com
 Ip Antigua
  • Pruebo variando el server a 9.9.9.9 y 1.1.1.1 y siempre me da la IP antigua.
  • Ahora he probado desde una conexión Movistar y me da la IP nueva.
  • Pruebo desde mxtoolbox.com/DnsLookup.aspx y me da la IP nueva.

En definitiva, que no es que el router me obligue a usar el DNS de Vodafone, es que Vodafone intercepta las peticiones DNS a servidores externos y las filtra por su propio sistema.

Si respetara los TTL no me importaría tanto. Pero es que usa un caché que no respeta el TTL.

Actualizo: Quitando el DNS seguro en el router desaparece el secuestro DNS.

lordman
2

No te vale con desconectar DNS seguro en el router?

🗨️ 6
Amenhotep

Acabo de hacerlo y ahora funciona

Sin embargo no estoy usando el DNS asignado por el router mediante DHCP sino que estoy haciendo peticiones directamente contra los servidores de Google, Quad9, etc desde nslookup

No debería importar la configuración del router en ese caso.

Pero la verdad es que parece que influye.

🗨️ 5
lordman
6

Si, importa, por que intercepta las peticiones a cualquier DNS.

Para saber si te está interceptando o no puedes hacerlo desde la web dnsleaktest.com

🗨️ 4
Amenhotep

Gracias , no la conocía.

🗨️ 3
lordman
lordman
1
🗨️ 2
Amenhotep
Amenhotep
🗨️ 1
lordman
lordman
Jonayp44

Lo que publicas es un tema interesante de cara a la privacidad si miramos por qué muchas operadoras ponen pegas a que quites su router es normal que las pongan ellos te dan las IP y sabe a que dispositivos usas por la tabla ARP con lo cual saben cuántas TV tienes o cuantos móviles y si le añadimos que usamos sus DNS pues más información para ellos del usuario aparte de todo lo que ya tienen que lo más seguro venderán como empresas como Google o Facebook que ese es su modelo de negocio a un que aquí en España con el GDPR está más complicado pero también se lo pueden salta como ya se a visto las multas que le an caído a Google

lordman
1

Igual mejor cambiar el título, por ejemplo:

DNS Seguro: Vodafone secuestra peticiones DNS y se salta los estándares