{"id":2769,"date":"2019-10-14T11:44:49","date_gmt":"2019-10-14T16:44:49","guid":{"rendered":"https:\/\/www.jorgealdana.pro\/blog\/?p=2769"},"modified":"2019-10-14T11:49:38","modified_gmt":"2019-10-14T16:49:38","slug":"oculta-tu-navegacion-cifrando-las-conexiones-dns-con-dnscrypt","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/oculta-tu-navegacion-cifrando-las-conexiones-dns-con-dnscrypt\/","title":{"rendered":"Oculta tu navegaci\u00f3n cifrando las conexiones DNS con DNSCrypt"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Todas las computadoras del mundo conectadas a Internet tienen que usar un servidor DNS. Un servidor DNS tiene la funci\u00f3n de convertir un nombre de dominio a una direcci\u00f3n IP, por ejemplo www.google.com a 172.217.9.164.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una analog\u00eda simple de lo anterior ser\u00eda que el domicilio de tu casa ser\u00eda el dominio y las coordenadas (latitud, longitud) ser\u00eda tu direcci\u00f3n IP.<\/p>\n\n\n\n\n\n\n\n<p class=\"wp-block-paragraph\">El funcionamiento es simple, cada vez que tu navegas en Internet usando Facebook, WhatsApp o viendo noticias en un sitio web, tu computadora lee un registro donde se encuentra almacenado los servidores DNS que deber\u00e1 consultar, generalmente estos servidores son los de tu proveedor de Internet, si es que no los haz cambiado manualmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo si usas Izzi, para Campeche tus servidores DNS son:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>10.10.16.3<\/li><li>189.215.128.14 (dns-oaxaca.izzi.mx)<\/li><li>187.252.94.207 (dns-campeche.izzi.mx) <\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los de Telmex son:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>200.33.148.201<\/li><li>200.33.146.217<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El de Telcel es:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li> 200.68.137.5 <\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si quieres saber cuales son los DNS que hace uso tu equipo visita: <a href=\"https:\/\/www.dnsleaktest.com\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.dnsleaktest.com<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tu navegador o App se conecta a esos servidores en el puerto 53 y hace una consulta (DNS Query) para transformar el dominio que quieres ver a una direcci\u00f3n IP (DNS Look-up).<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"430\" height=\"200\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/howidns_pic1.gif\" alt=\"\" class=\"wp-image-2772\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Esta conexi\u00f3n entre tu dispositivo (PC, Laptop, Tablet o Celular) al servidor DNS, <strong>NO esta encriptada<\/strong>, por lo que cualquier nodo, router, proveedor, intruso que se encuentre \u00abenmedio\u00bb del servidor DNS podr\u00e1 saber y conocer todo lo que est\u00e1s visitando. No importa que uses el \u00abmodo inc\u00f3gnito\u00bb, esto no servir\u00e1 para nada, ya que de manera forzosa hay que traducir un dominio a una IP para que te puedas conectar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por esta raz\u00f3n te presento <strong>DNSCrypt<\/strong>, un software que se encarga de generar conexiones cifradas entre nuestros dispositivos y un servidor DNS, de tal manera que tanto nuestros proveedores de Internet, as\u00ed como los nodos intermediarios, no podr\u00e1n monitorizarnos y no sabr\u00e1n lo que estamos visitando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como primer paso te recomiendo hacer el test en <a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/www.dnsleaktest.com\/\" target=\"_blank\">https:\/\/www.dnsleaktest.com<\/a> y as\u00ed puedas visualizar tus DNS actuales y despu\u00e9s comparar el resultado.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"878\" height=\"321\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/prueba.jpg\" alt=\"\" class=\"wp-image-2774\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Haz clic en el bot\u00f3n \u00abExtended Test\u00bb y podr\u00e1s visualizar todos los servidores que \u00abpueden observarte\u00bb \u00f3 \u00abStandar test\u00bb si solo quieres saber tus servidores DNS actuales.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"975\" height=\"255\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/LeakDNS.jpg\" alt=\"\" class=\"wp-image-2775\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ingresa a <a rel=\"noreferrer noopener\" aria-label=\" (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/simplednscrypt.org\/\" target=\"_blank\">https:\/\/simplednscrypt.org<\/a> y descarga la aplicaci\u00f3n (Download .msi x64 Installer), en caso que no uses Windows podr\u00e1s descargar otra alternativa desde <a rel=\"noreferrer noopener\" aria-label=\"https:\/\/dnscrypt.info\/implementations\/ (abre en una nueva pesta\u00f1a)\" href=\"https:\/\/dnscrypt.info\/implementations\/\" target=\"_blank\">https:\/\/dnscrypt.info\/implementations\/<\/a> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de descargar el software, procede a instalarlo, en realidad todo es \u00abSiguiente\u00bb hasta finalizar.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"490\" height=\"378\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/install.jpg\" alt=\"\" class=\"wp-image-2776\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez instalado, procede a abrir el programa en el \u00abtab\u00bb: \u00abMen\u00fa principal aseg\u00farate de habilitar la opci\u00f3n \u00abUsando servidor IPv6\u00bb ya que sino lo habilitas solo podr\u00e1s visitar servidores con IPv4. Posteriormente haz clic en \u00abaplicar ajustes\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"825\" height=\"525\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/1-ipv6-1.jpg\" alt=\"\" class=\"wp-image-2780\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s procederemos a instalar el servidor DNS \u00abdnscrypt\u00bb, para que al iniciar Windows no tengamos que abrir DnsCrypt, haz clic en el \u00abtoggle\u00bb de \u00abServicio DNSCrypt\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"825\" height=\"525\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/2.-servicio-1.jpg\" alt=\"\" class=\"wp-image-2781\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s ser\u00e1 necesario seleccionar las tarjetas de red que utilizan Internet, para que puedan utilizar DNSCrypt. En mi caso solo he seleccionado la WIFI, pero si utilizas cable ethernet, deber\u00e1s seleccionarlo tambi\u00e9n.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"825\" height=\"525\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/3-tarjeta-1.jpg\" alt=\"\" class=\"wp-image-2782\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Prosigue haciendo clic en el tab \u00abResolutores\u00bb, en esta secci\u00f3n encontraremos todos los servidores DNS gratuitos con soporte DNSCrypt. Te recomiendo deshabilitar el \u00abmodo autom\u00e1tico\u00bb, ya que esta opci\u00f3n permite al programa elegir cualquier servidor de la lista, pero si te soy sincero, no conozco varios de ellos por lo que no te sugiero conectarte a ellos. <\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"825\" height=\"525\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/4-resolutores.jpg\" alt=\"\" class=\"wp-image-2783\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los servidores que SI conozco y SI utilizo, son los de Cloudflare, por lo que te recomiendo activarlos.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"825\" height=\"525\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/5-opendns.jpg\" alt=\"\" class=\"wp-image-2784\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Con esto hemos finalizado la instalaci\u00f3n y configuraci\u00f3n de DNSCrypt, si hacemos el test de nueva cuenta, nos daremos cuenta que nuestro ISP ahora es Cloudflare y la comunicaci\u00f3n con ellos es totalmente encriptada.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"970\" height=\"205\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/10\/resultado.jpg\" alt=\"\" class=\"wp-image-2785\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Todas las computadoras del mundo conectadas a Internet tienen que usar un servidor DNS. Un servidor DNS tiene la funci\u00f3n de convertir un nombre de dominio a una direcci\u00f3n IP, por ejemplo www.google.com a 172.217.9.164. Una analog\u00eda simple de lo anterior ser\u00eda que el domicilio de tu casa ser\u00eda el dominio y las coordenadas (latitud, longitud) ser\u00eda tu direcci\u00f3n IP.<\/p>\n","protected":false},"author":1,"featured_media":2786,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"image","meta":{"footnotes":""},"categories":[14],"tags":[2608,2984,2697,2948,3064],"class_list":["post-2769","post","type-post","status-publish","format-image","has-post-thumbnail","hentry","category-seguridad","tag-cloudflare","tag-dns","tag-dnscrypt","tag-seguridad","tag-simplednscrypt","post_format-post-format-image","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=2769"}],"version-history":[{"count":7,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2769\/revisions"}],"predecessor-version":[{"id":3049,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2769\/revisions\/3049"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/2786"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=2769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=2769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=2769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}