“Secuestro DNS” que practica Telefónica en América Latina

Telefonica.com.pe DNS Hijack

Por supuesto, para Telefónica no será secuestro, sino ayuda a los usuarios. Sin embargo, la comunidad denomina a estas técnicas “secuestro de DNS” (del inglés “DNS hijack”). Consiste en que, ante un dominio no encontrado, el servidor DNS del proveedor devuelva una dirección IP en lugar del error que marcan las RFCs. Esta dirección IP hace que el navegador muestre una página de “ayuda” al usuario. Sirve, entre otras cosas, para confundir y tal vez para cumplir un posible acuerdo con Yahoo, que se llevaría el tráfico de búsquedas consecuentes. La imagen adjunta corresponde a la página que devuelve un dominio inexistente cuando usamos los servidores DNS del servicio Speedy de Telefónica del Perú. Pero consta que estas prácticas se realizan también en Brasil. Por ahora, es posible corregir el problema cambiando de DNS a uno “abierto”, además de otras soluciones más complicadas.

4 Responses to ““Secuestro DNS” que practica Telefónica en América Latina” »»

  1. Comentario by Juanjo | 07/10/09 at 10:30 pm

    Bien conocido en España también, por cierto, aunque no de la mano de Telefónica (por esta vez):

    http://www.consumer.es/web/es/tecnologia/internet/2007/06/05/163182.php

  2. Comentario by Dani | 07/10/09 at 10:59 pm

    Muy buen articulo. A ver si por una vez el publico en general se da cuenta y no nos dejamos timar por esta empresa, que se creen los mejores por ser los primero…Saludos

  3. Comentario by diega | 07/11/09 at 5:56 am

    confirmo misma situación con Telefónica en Argentina. Tremendo.
    Saludos.

  4. Comentario by Juanjo | 07/12/09 at 8:59 pm

    Y acerca del Opendns.net (no confundir con el Open DNS, que es un DNS abierto que puedo usar con confianza y no el nombre comercial de un servicio). Mucha gente lo usa pero observen los resultados si intento obtener google:

    > server 208.67.220.220
    Servidor predeterminado: resolver2.opendns.com
    Address: 208.67.220.220

    > http://www.google.com
    Servidor: resolver2.opendns.com
    Address: 208.67.220.220

    Respuesta no autoritativa:
    Nombre: google.navigation.opendns.com
    Addresses: 208.69.32.231, 208.69.32.230
    Aliases: http://www.google.com

    Es decir, opendns.net nos espía, gracias a la interceptación, nuestra navegación por google. Obviamente esto es inadmisible. En general, usar un DNS de un tercero siempre es peligroso.

Leave a Reply »»