viernes, 26 de agosto de 2011

Instalar un filtro de paginas web rápido y sencillo con OpenDNS

Hace tiempo que estaba buscando alguna forma para bloquear sitios web sin necesidad de instalar servidores extras (como proxys o firewalls) y de una manera tan sencilla como para que pueda implementarse en nuestras casas sin grandes inversiones de tiempo y dinero. La verdad es que configurar un filtro parental directamente en el browser (sea Internet Explorer, Firefox, Chome) no me dejaba del todo tranquilo, y además lo veía como una barrera débil y fácil de quebrar para cualquiera que se de un poquito de maña con la compu (el Firefox-portable existe hace años) . 




Es allí donde conocí algunas funcionalidades extras que ofrecía OpenDNS, un servidor de nombres mas que conocido pero que nunca había utilizado hasta ayer. Para hacer las cosas bien, tendría que comenzar explicando que es un DNS, pero como dije cuando empecé, esto apunta a bloquear de manera sencilla algunos sitios web, así que con saber que los servidores DNS  son los encargados de transformar un nombre fácil de recordar (como por ejemplo www.milmapas.com.ar) en una dirección IP (en este caso 207.58.171.80) nos alcanza y sobra. Dichos servidores son parte de la información que los proveedores de internet nos brindan cuando configuramos nuestra conexión. A continuación listamos los Servidores de DNS mas conocidos en nuestro pais:

  • Arnet: 200.45.191.35 / 200.45.191.40
  • Ciudad: 200.42.0.108 / 200.42.0.109
  • FiberTel: 200.49.156.3 / 200.49.159.69 / 200.49.156.8 / 200.49.156.7
  • Speedy: 200.51.212.7 / 200.51.211.7
  • IPlan: 200.69.193.1 / 200.69.193.2
  • Google: 8.8.8.8 / 8.8.4.4
  • OpenDNS: 208.67.222.222 / 208.67.220.220

Entonces, cuando configuramos nuestra PC o router para definir quien traduce los nombres de dominios que escribimos en nuestro browser, dependiendo quien es el que nos brinda el servicio, escribimos las direcciones IP de los servidores de DNS Primario y Secundario que nos fueron asignados. Pero dichos servidores en realidad forman parte de una red donde cualquiera puede "resolver" el nombre de cualquier máquina, o sea que si queremos usar los servidores de DNS de google, solo tenemos que cambiar la configuración de nuestra conexión con las IPs 8.8.8.8 y 8.8.4.4. 


Hasta acá todo bien, pero para darle un valor agregado a nuestros traductores de nombres a IPs, OpenDNS ofrece no solo traducir las direcciones que tecleemos en nuestra computadora, sino también nos dará una mano resolviendo errores de tipeo (si escribimos google.cm nos lleva a google.com) y agregando protección anti-phishing (ya que está conectado directamente a PhishTank.com). Además de estas ventajas, podemos agregar que su servicio es mas rápido, fiable que los de nuestro ISP, gratuito, y fácil de configurar (como ya mencionamos, solo hay que cambiar las IPs de nuestra configuración de internet).


Y si estas ventajas no eran suficientes, registrándose en www.opendns.com accedemos a un pequeño panel de control desde donde vincula nuestra red actual con un sistema de restricciones de tres niveles (alto, moderado y bajo) o bien seleccionar los temas a filtrar de manera personalizada. 






Puedes obtener información detallada para tu sistema operativo en esta dirección: 
https://www.opendns.com/start


Funciones suplementarias gratuitas están disponibles si uno se inscribe en su página web (la inscripción es gratuita).
    • Activación/desactivación de la corrección automática de direcciones.
    • Filtro de páginas web para adultos (varias categorías)
    • Filtro de web-proxy.
    • Bloqueo/desbloqueo fácil de dominios y sub-dominios (blacklist/whitelist)
    • Estadísticas detalladas (gráficos, tablas, descargables en CSV)
    • Opción de conservación de logs (Posibilidad de no conservar ningún log)
    • Personalización de páginas de error (logos, mensajes)
    • Creación de accesos directos (ccm → http://www.commentcamarche.net/)
    • Aplicable a una IP o varias IP
    • Funciona con IP estáticas y dinámicas.

Hasta acá tenemos un buen sistema de filtros donde solo cambiando las IPs de los servidores de DNS del  router o PC se pueden bloquear los accesos a dominios específicos o agrupados por temas.  Pero también sabemos que con solo modificar dichas IPs por las de cualquier proveedor quedaríamos nuevamente donde comenzamos. Es en este punto donde deberíamos evaluar si conviene combinar este método con alguna protección adicional, como por ejemplo agregar reglas en el firewall de router para que nos bloquee el acceso a consultas de DNS de otro proveedor que no sea OpenDNS.

Espero que les sirva tanto como a mi y obviamente cualquier duda o comentario no dejen de escribirlo.

No hay comentarios: