Você está na página 1de 5

Cifrar el Trfico DNS de la empresa, para evitar que rastreen la informacin

de la empresa, pueden hacer uso de conexiones cifradas HTTPS, o


DNSCrypt.
Se va utilizar la herramienta DNSCrypt
1. Comprobar qu servidores intermedios acceden a nuestros datos.
Para ello simplemente debemos acceder a la pgina web dnsleaktest.com y
realizar un test bsico o extendido.
DNSleaktest.com ofrece una prueba sencilla para determinar si las solicitudes
DNS estn siendo filtradas y pueden representar una amenaza critica de
privacidad.

La prueba de fuga de DNS funciona mediante el envo de su cliente una serie


de nombres de dominio para resolver dentro de un dominio especfico de
examen. Cada solicitud se enva desde el cliente al servidor DNS configurado.
Incluso si ha configurado un nico servidor DNS, puede haber muchos otros
servidores que la solicitud se transmiti a fin de resolver (normalmente para
equilibrar la carga de las solicitudes). Por ejemplo, si se configura Google DNS
a continuacin, usted encontrar a menudo 6-10 servidores DNS de Google
que se fullfilling las peticiones DNS.

Prueba Estndar: realiza 1 ronda de 6 consultas en total. Esto debe ser ms


que suficiente para descubrir si hay una fuga de DNS. Es una prueba rpida.

Prueba extendida: realiza 6 rondas de 6 consultas un total de 36. Esto


asegura que se descubran todos los servidores DNS. La prueba dura entre 10
y 30 segundos.

2. Cifrado del trafico DNS con DNSCryp

Ventana Principal

Se selecciona la tarjeta de red y el servidor DNS a utilizar en este caso:


Tarjeta de red: 802.11n Wireless LAN Card
Servidor DNS: OpenDNS

Se selecciona la red y el servidor DNS a utilizar

Para finalizar pulsaremos sobre el botn Enable y automticamente se


configurar nuestro sistema para empezar a enviar solicitudes DNS cifradas.

Servicio Habilitado

Se repite el test que se hizo al principio y se puede ver cmo los servidores que rastrean han
desaparecido quedando nicamente el servidor de DNSCrypt como receptor de los paquetes
cifrados.

Prueba Estndar:

Los servidores que rastrean han desaparecido

Prueba Extendida:

Los servidores que rastrean han desaparecido

Se verifica el cambio de direccin DNS en el servidor

Você também pode gostar