Introducción
Este documento describe cómo resolver problemas de secuestro y redirección de DNS por su ISP.
Overview
Algunos clientes descubren que Umbrella no está funcionando como se esperaba, aunque están apuntando su DNS a los resolvers de Umbrella.
Muchos proveedores de servicios de Internet (ISP) pueden utilizar un tipo de secuestro de DNS para controlar las solicitudes DNS de un usuario. Las razones para esto pueden variar, pero a menudo es para recopilar estadísticas y devolver anuncios cuando los usuarios acceden a un dominio desconocido y a veces por razones de filtrado de contenido. Algunos gobiernos utilizan el secuestro de DNS para censurar, redirigiendo a los usuarios a sitios autorizados por el gobierno.
Según el ISP o la configuración del router/módem, es posible que las solicitudes DNS no lleguen a Umbrella debido a este secuestro de DNS. Este artículo le ayuda a comprobar si se ve afectado por esto y qué hacer después para resolverlo.
Cómo comprobar si sus solicitudes de DNS están llegando a Umbrella
- En primer lugar, compruebe que el dispositivo de terminal esté configurado para señalar a los resolutores de Umbrella (208.67.220.220 y 208.67.222.222).
- Si está apuntando el DNS a los servidores DNS internos, asegúrese de que la configuración del reenviador de los servidores DNS está configurada para señalar a Umbrella.
- Para probar el equipo y comprobar si está utilizando Umbrella, vaya a: https://welcome.umbrella.com/. Si no ve un mensaje correcto, es posible que el ISP esté interceptando el tráfico DNS.
- Utilice esta herramienta y ejecute la "Prueba extendida" para comprobar qué revólveres DNS está utilizando: https://www.dnsleaktest.com/.
10270213564692
- Este es un ejemplo de un "buen" escenario de trabajo donde DNS está llegando a Umbrella / OpenDNS:
10270203031060
Nota: Como puede ver, cada salto se muestra como Cisco OpenDNS. No se muestran aquí otros servidores DNS de terceros. Esto significa que Cisco Umbrella gestiona la solicitud DNS en cada paso del proceso.
- Este es un ejemplo de un escenario 'malo', sin funcionamiento donde DNS está siendo secuestrado / interceptado por el ISP:
10270203443220
Nota: Como se indica en el cuadro rojo, puede ver que en este escenario, el ISP con el nombre de "Internet Rimon" está respondiendo a la solicitud DNS. Esto muestra que Umbrella no está respondiendo a la consulta final de DNS, sino que el ISP está secuestrando este tráfico DNS.
¿Qué sigue?
Si descubre que su ISP está secuestrando sus consultas de DNS, póngase en contacto con el equipo de asistencia técnica de los ISP, que pueden ayudarle a desactivar cualquier redirección de DNS en su router/módem. Dado que la redirección de DNS tiene lugar antes de que la solicitud llegue a Umbrella, esto queda fuera de nuestro ámbito de soporte.
Nota: Comcast ofrece una función llamada 'SecurityEdge', que es un servicio de filtrado de DNS que anula cualquier parámetro establecido en el nivel de dispositivo del cliente. Si una organización está detrás de un módem Comcast con SecurityEdge habilitado, todas las consultas DNS se redirigen a los servidores DNS NetActuate o Comcast. Un cliente podría desactivar la función iniciando sesión en su portal Comcast y desactivando "SecurityEdge" en la pestaña "Internet". Si no está seguro de si su servicio Comcast está activado con SecurityEdge o de cómo desactivarlo, póngase en contacto con el equipo de asistencia de Comcast.
16151650344212
Una vez que haya resuelto este problema con el ISP, puede visitar https://welcome.umbrella.com/ de nuevo para comprobar si está utilizando o no Umbrella. Si sigue teniendo problemas después de hablar con su ISP, póngase en contacto con nuestro equipo de asistencia técnica para obtener ayuda.