¿Cómo hacer que los "desbloqueadores de DNS" sean seguros?

0

Muchas personas que viven fuera de los EE. UU. utilizan "Desbloqueadores de DNS", como Unblock-Us, para acceder a los servicios restringidos de la región, como Netflix y Hulu. Mi comprensión de estos servicios es que para las solicitudes de DNS a los servicios bloqueados, en cambio, devuelve una IP para uno de sus servicios proxy.

Netflix es aproximadamente 5 veces más barato que el servicio de "TV paga" más barato en mi país, por lo que, obviamente, los desbloqueadores de DNS son una propuesta muy atractiva. Por otro lado, el uso de servidores DNS de una compañía poco conocida es un riesgo enorme . Obviamente, TLS proporciona cierta protección, pero reconoceré que es probable que caiga en un ataque de eliminación de SSL, por ejemplo.

Mi pregunta es: ¿Qué opciones están disponibles para hacer que estos servicios de desbloqueo sean un riesgo menor?

Actualmente, tengo que configurarlo como el servicio de DNS predeterminado en mi enrutador porque algunos de mis dispositivos no tienen una configuración de DNS personalizable, sin embargo, anulo la configuración de DNS en mi PC para usar el DNS de Google o el de mi ISP. Esto mitigaría un poco el riesgo, pero obviamente no ayuda en los dispositivos que quiero usar tanto Netflix y quizás también acceda a servicios sensibles, como mi iPad.

Estaba pensando que tal vez podría configurar mi propio servidor DNS (tengo un servidor de medios / archivos en 247) que proxiesa las solicitudes de DNS para decir el DNS de Google normalmente pero usa mi desbloqueador de DNS para las solicitudes relacionadas con Netflix. No estoy seguro de cómo hacer esto o de cómo puedo determinar qué dominios deben ir al desbloqueador.

    
pregunta thexacre 29.05.2014 - 11:58
fuente

2 respuestas

1

Si está usando un proxy de dns como dnsmasq, puede usar el reenvío condicional para enviar netflix.com a su desbloqueador de dns, mientras deja el resto de su tráfico de dns sin ser molestado, ¡el mejor de todos los mundos! Incluso algunos módems DSL de consumidor tienen proxy DNS, aunque lo más probable es que no ofrezcan un reenvío condicional.

    
respondido por el Tom Newton 31.05.2014 - 21:58
fuente
2

Hay una guía sobre cómo hacerlo here . Resumen:

  

hay una forma sencilla de seguir usando su DNS actual y hacer los cambios localmente en su PC en lugar de usar los proxies inversos de Unblock-us, sin un cambio de DNS. Esto implica editar el archivo HOST de su PC y realizar los cambios que desbloquea-nos hacemos en su DNS público, a su PC local.

     

Por ejemplo, para Netflix US, debe realizar los siguientes cambios en el archivo HOSTS de su PC:

     

204.12.200.61 movies.netflix.com

     

204.12.200.65 cbp-us.nccp.netflix.com

    
respondido por el SilverlightFox 30.05.2014 - 18:16
fuente

Lea otras preguntas en las etiquetas