▸ Soporte técnico

Consulte nuestras guías de configuración y las preguntas frecuentes, o utilice el cuadro de búsqueda debajo para mayor información

▸ Preguntas frecuentes

Questions generales

¿Qué es DNS?

El Sistema de Nombres de Dominio (DNS) es el equivalente de Internet a una guía telefónica. Mantiene un directorio de nombres de dominio y los traduce a las direcciones de protocolo de Internet (IP). A pesar que los nombres de dominio son más cómodos para que las personas se acuerden, los ordenadores y otros dispositivos acceden a sitios web en función de las direcciones IP.

¿Mi ordenador utiliza DNS?

Para acceder a sitios web en Internet, su computadora debe aprovechar un servicio DNS, y por lo general se configura en su ISP o su administrador de red.

¿Cómo configuro o uso Quad9?

Sus sistemas ya están utilizando un servicio DNS ya sea a través de su ISP o algún otro proveedor de terceros. Cambiar a Quad9 toma solo unos minutos y es un proceso muy sencillo. La configuración específica dependerá de la configuración de su red, y estamos dispuestos a ayudarle durante el proceso de incorporación. Póngase en contacto con nosotros a través de nuestra página de contacto.

Tenemos guías de vídeos para configurar Quad9 en un Mac y con Windows

¿Cuánto le cuesta a mi empresa utilizar Quad9?

Utilizar Quad9 no tiene costo adicional para las empresas y no requiere de ningún software adicional o de instalar hardware. Si necesita información adicional en el uso de Quad9 para su empresa o desea consultar sobre la configuración de un ejemplo específico; si es una empresa más grande, póngase en contacto con nosotros a través de nuestra página de contacto.

¿Existe un URL que pueda comprobar que mi ordenador esté configurado para usar Quad9, y qué veré si está configurado para usar Quad9?

Los usuarios reciben una answer“NXDOMAIN” cuando un sitio está bloqueado; el sistema de usuario final actúa como si el dominio no existiera. Este comportamiento está sujeto a cambios en el futuro para indicar solicitudes particulares a una página de información dirigida por Quad9, de esta forma informa al usuario del atenuante de amenazas e información adicional.

Estamos en el proceso de crear una página de prueba para los usuarios.

¿Quad9 desvía los nombres de los dominios mal escritos?

No. No existe desvío de las búsquedas de dominios mal escritos. Las answers NXDOMAIN son dadas por las búsquedas de DNS que no existen.

¿Quad9 implementa DNSSEC (Extensiones de Seguridad para el Sistema de Nombres de Dominio)?

Sí. Quad9 brinda la validación de dnssec en nuestros servidores principales.
9.9.9.9, 149.112.112.112
2620:fe::fe, 2620:fe::9

Asimismo verificamos la DNSSEC en nuestro servicio habilitado para EDNS (Mecanismos de Extensión de DNS)

9.9.9.11, 149.112.112.11
2620:fe::11, 2620:fe::fe:11

Esto quiere decir que para los dominios que implementan la seguridad DNSSEC, el sistema de Quad9 se asegurará criptográficamente que la answer brindada coincida con la answer prevista del operador de dominio. En caso de un error criptográfico, nuestro sistema no devolverá una answer en absoluto. Esto garantiza la protección contra la suplantación de identidad de dominio u otros ataques que intenten brindar datos falsos. Para mayor información sobre DNSSEC aquí: https://www.icann.org/resources/pages/dnssec-qaa-2014-01-29-en

¿Existe un servicio que Quad9 ofrezca que no tenga la lista de bloqueo u otra seguridad?

La dirección IP principal de Quad9 es 9.9.9.9, que incluye la lista de bloqueo, la validación de DNSSEC y otras características de seguridad. Sin embargo, ofrecemos un servicio inseguro y que puede ser útil para determinar si hay falsos positivos en la transmisión de amenazas de Quad9 o errores de DNSSEC en un dominio específico.

IP no garantizado: 9.9.9.10 Ofrece: Sin lista de bloqueo de seguridad, sin DNSSEC, Sin EDNS emitido a Subredes de Clientes. Sírvase utilizar la dirección secundaria no garantizada de 149.112.112.10

IPv6: 2620:fe::10, 2620:fe::fe:10

Nota: No recomendamos mezclar las direcciones IP seguras y no seguras en la misma configuración. Sus dispositivos no estarán protegidos al 100% del tiempo y lo conducirá a la confusión al depurar posibles problemas potenciales

¿Existe soporte con el IPv6 (Protocolo de Internet versión 6) para Quad9?

Sí. Quad9 maneja servicios idénticos en un conjunto de direcciones del IPv6, que se encuentran en la misma infraestructura que los sistemas 9.9.9.9.

IPv6 Primary protegido : 2620:fe::fe Lista de bloqueo, DNSSEC, Sin Subredes de Clientes EDNS

IPv6 Secondary protegido: 2620:fe::9 Lista de bloqueo, DNSSEC, Sin Subredes de Clientes EDNS

IPv6 Primary No protegido: 2620:fe::10 Sin lista de bloqueo, sin DNSSEC, Sin Subredes de Clientes EDNS

IPv6 Secondary No protegido: 2620:fe::fe:10 Sin lista de bloqueo, sin DNSSEC, Sin Subredes de Clientes EDNS

IPv6 Primary protegido (EDNS): 2620:fe::11 Lista de bloqueo, DNSSEC, Subredes de Clientes EDNS a emitidos

IPv6 Secondary protegido (EDNS): 2620:fe::fe:11 Lista de bloqueo, DNSSEC,Subredes de Clientes EDNS emitidos


Nota: Si fuese necesario que las direcciones se amplíen para IPv6 son las siguientes

2620:fe::fe – 2620:fe:0:0:0:0:0:fe

2620:fe::9 – 2620:fe:0:0:0:0:0:9

2620:fe::10 – 2620:fe:0:0:0:0:0:10

2620:fe::fe:10 – 2620:fe:0:0:0:0:fe:10

2620:fe::11 – 2620:fe:0:0:0:0:0:11

2620:fe::fe:11 – 2620:fe:0:0:0:0:fe:11

¿Qué es la Subred de cliente de EDNS?

La Subred de cliente EDNS es un método que incluye componentes de datos de direcciones IP de los usuarios finales en solicitudes que se envían a servidores DNS autorizados. Esto quiere decir que hay una "fuga" de privacidad para los servidores recursivos que envían información a la Red del cliente de EDNS donde los componentes de la dirección IP del usuario final se transmiten a sitios remotos. Mientras que esto se utiliza tradicionalmente para mejorar el rendimiento de la Red de Distribución de contents (de las siglas en inglés CDN), hemos decidido que los datos de la Subred de cliente caiga en una zona de penumbras de información personal de identificación y de esa manera, no transmitimos aquellos datos en nuestro servicio predeterminado. En algunos casos, esto puede conllevar a un enrutamiento subóptimo entre los orígenes de la Red de Distribución de contents (CDN) y los usuarios finales. Ofrecemos respaldo de un servicio seguro que envía datos o informaciones a la Red del Cliente.

IPv4 Protegido: 9.9.9.11 Ofrece: Lista de bloqueo de seguridad, DNSSEC, Red del Cliente EDNS enviado. Si su software DNS requiere de una dirección IP secundaria, utilice la dirección secundaria segura de 149.112.112.11

IPv6 protegido: 2620:fe::11 ofrece: Lista de bloqueo de seguridad, DNSSEC, Red del Cliente EDNS enviado. Si su software DNS requiere una dirección IP secundaria, utilice la dirección secundaria segura de 2620:fe::fe:11

Confianza & mantenimiento

¿Qué tan resiliente es la infraestructura del DNS Quad9?

Ninguna infraestructura es 100% segura contra ataques o fallas. Sin embargo, Quad9 ha construido y mantiene una infraestructura DNS muy sólida y resiliente, basada en décadas de experiencias pasadas y asociaciones en la industria. Gran parte de la plataforma Quad9 se aloja en la infraestructura que respalda el DNS autorizado para aproximadamente una quinta parte de los dominios de niveles superiores del mundo, dos servidores de nombres principales y que recibe miles de millones de solicitudes al día. Existen tensiones constantemente intencionales e involuntarias colocadas en esta red, además de estrategias múltiples que se utilizaron con éxito para evitar errores. El exceso de abastecimiento de banda ancha y capacidad, la ingeniería de varias capas de cachés y métodos de distribución de consultas; además del aislamiento de aplicaciones determinadas o rechazo de todo el tráfico indeseado son métodos utilizados para ofrecer un alto tiempo de funcionamiento.

¿Cuánto tiempo lleva en producción el servicio DNS?

El servicio se puso en línea en agosto de 2016 con los primeros usuarios beta. Desde entonces se ha añadido más inteligencia sobre amenazas, más servidores se pusieron en línea y más usuarios se añadieron al sistema.

¿Cúal ha sido su tiempo de funcionamiento de su DNS?

Quad9 es un servicio global anycast. Los puntos de presencia múltiples en todo el mundo significan que la redundancia se desarrolló en el sistema. Si un servidor cae, el tráfico se enruta automáticamente al siguiente servidor más cercano. Hasta la fecha, nuestro tiempo de funcionamiento ha sido del 99,999%.

Si necesita realizar el mantenimiento de su DNS, ¿cómo se coordina y cuánto tiempo de plazo se da a los usuarios finales?

El mantenimiento del servicio se realiza continuamente y los usuarios no deberían sufrir ninguna interrupción en el servicio.

Seguridad

¿Cómo Quad9 me protege de dominios maliciosos?

Quad9 reúne Información sobre amenazas cibernéticas de dominios maliciosos de una variedad de fuentes públicas y privadas, además bloquea el acceso a aquellos dominios maliciosos cuando su sistema intenta ponerse en contacto con ellos.

¿Cómo Quad9 evitará el bloqueo fortuito de dominios legítimos?

Quad9 implementa/pone en marcha algoritmos de lista blanca para cerciorarse que los dominios legítimos no se bloqueen por error. Sin embargo, en el raro caso que se bloquee un dominio legítimo, Quad9 trabaja con los usuarios para poner en la lista blanca rápidamente ese dominio.Sírvase, utilizar nuestra página de soporte si cree que estamos bloqueando un dominio por error.

¿Cómo Quad9 garantiza que posee/tiene la última información sobre amenazas?

Quad9 reúne la información sobre amenazas de todos sus proveedores y fuentes públicas, además se mantiene actualizada la infraestructura de Quad9 con esta información. Esta actualización sucede regularmente (varias veces al día) o casi en tiempo real dependiendo de la capacidad del proveedor para suministrar la información de amenaza.

¿Por qué razón/Por qué los proveedores de información sobre amenaza compartirían su información con Quad9, y qué qué obtienen de ellos?

Quad9 le devuelve la telemetría anonimizada a los proveedores de TI (Información sobre amenazas) solo para los dominios maliciosos que comparten con Quad9. Esta telemetría nunca incluye la información de origen IP del usuario.

¿Qué veré si el dominio está bloqueado por Quad9?

Los usuarios reciben una answer "NXDOMAIN" si un sitio web está bloqueado; el sistema de usuario final actúa como si el dominio no existiera. Este comportamiento puede variar en el futuro para indicar solicitudes particulares a una página de información dirigida por Quad9, de esta forma informa al usuario del atenuante de amenazas e información adicional.

¿Qué tipos de dominios Quad9 bloquea?

En Quad9 bloqueamos los nombres de host "maliciosos", que de alguna manera están destinados a guiarlos directamente a comportarse o resulte que un usuario final sensato consideraría contraproducente. Esto no incluye actualmente sitios web de correos no deseados (spam), los cuales envían información publicitaria incesante, o en algunos casos que incluso pueden enviar un correo electrónico que contenga solicitudes de phishing. Las URLs de content son por las cuales tomamos nuestra decisión de inclusión en la lista de bloqueo, y no por el origen de los correos electrónicos. Si bien el correo no deseado (spam) puede ser fastidioso, e incluso costoso, no es necesariamente un riesgo para la seguridad. Quad9 puede proteger los servidores de correo electrónico contra los hosts maliciosos y los dominios de phishing que aparecen en nuestra lista de inteligencia de amenazas mezclada, pero no contra los que envían correos no deseados (spammers). Existen otras listas basadas en DNS que están específicamente sintonizadas para la reducción del correo electrónico no deseado (spam), aunque no podemos respaldar a ningún otro en particular a usar en este momento.

¿Cómo denunciar los dominios maliciosos?

Si cree que hay un dominio malicioso que no estamos bloqueando, sírvase denunciarlo a través de nuestra página de contacto. Trabajaremos con nuestros proveedores previos de información sobre amenazas para investigar el dominio.

¿Respalda Quad9 DNS sobreTLS?

respaldamos DNS sobre TLS en el puerto 853 (el estándar) usando un nombre autorizado de dns.quad9.net.

¿Mi ISP (Proveedor de Servicios de Internet) capta el puerto 53, existe otro puerto que pueda usar para Quad9?

apoyamos consultas estándar de DNS en el puerto 9953, así como del 53. Además, respaldamos DNS-sobre-TLS en el puerto estándar de 853 usando el nombre de autorizado de dns.quad9.net. Para obtener más información sobre la configuración de DNS-sobre-TLS, consulte el Proyecto de privacidad dns.

¿Respalda Quad9 el protocolo dnscrypt?

Apoyamos dnscrypt. Para obtener más información sobre la configuración de dnscrypt, consulte la Página de información dnsCrypt. Quad9 está incluido en la lista de servidores públicos

¿Respalda Quad9 DNS a través de HTTPS (DoH)?

Sí. Soportamos DNS a través de HTTPS usando el formulario de questions https://dns.quad9.net/dns-query. Para obtener más información en la configuración de su cliente, consulte nuestra publicación de blog en https://quad9.net/doh-quad9-dns-servers/

Privacidad & Protección de datos

¿Cómo protegerá Quad9 mi información?

Cuando utilice Quad9, los atacantes y el software malicioso (malware) no pueden aprovechar los dominios maliciosos conocidos para controlar sus sistemas, además su capacidad para robar sus datos o causar daños serán obstaculizados. Quad9 es una forma eficaz y fácil de agregar una capa extra de seguridad a su infraestructura de forma gratuita.

¿Filtrará Quad9 el content?

No. Quad9 no suministrará/proporcionará un componente de censura y limitará sus acciones únicamente al bloqueo de dominios maliciosos en torno a phishing, malware y vulnerar los dominios de kit.

¿Recoge y almacena Quad9 información personal?

La infraestructura de Quad9 no guarda ninguna información personal de sus usuarios. Sírvase leer nuestra Política de datos completa ya que existen excepciones para ataques perniciosos contra nuestra infraestructura.

¿Cómo Quad9 garantiza mi privacidad?

Cuando una entidad o persona natural usa la infraestructura de Quad9, su dirección IP no se registra en nuestro sistema. Nosotros, sin embargo, registramos la geolocalización del sistema (Ciudad, estado, país) y utilizamos esta información para campañas maliciosas y análisis de autores, así como una parte de la información que nosotros brindamos a nuestros socios de información sobre amenazas.

¿Cómo registra/almacena Quad9 las consultas de DNS?

Quad9 no guarda la información de direcciones IP de los clientes. Para una explicación detallada de como Quad9 trata la información de consultas del DNS, sírvase ver la página de políticas de privacidad y datos

¿Comparte Quad9 los datos del DNS que se genera con los marketeros?

Quad9 no comparte ni compartirá nunca ninguno de sus datos con los marketeros, ni utilizará estos datos para el análisis demográfico. Nuestro propósito es combatir el delito cibernético en Internet y permitir que las personas y entidades estén más seguras. Lo hacemos para aumentar la visibilidad en el panorama de amenazas al ofrecer telemetría genérica a nuestros socios de la industria de seguridad quienes aportan datos para el bloqueo de amenazas.

Auspiciadores & asociación

¿Cómo nos convertimos en socios Fabricantes de Dispositivos?

Escríbanos un mensaje a través de nuestra página de contacto con los detalles de su empresa e información de contacto.