Hace 14 años | Por neosphera a bandaancha.eu
Publicado hace 14 años por neosphera a bandaancha.eu

ONO ha modificado la configuración de sus servidores DNS de manera que si un usuario introduce un dominio que no existe es redirigido a su buscador. La operadora se convierte así en el tercer operador en realizar esta práctica conocida como DNS Hijacking (tras Yacom y Jazztel). Esto además constituye una violación del protocolo DNS.

Comentarios

yonni

#11 Lo recomiendo. Tengo Jazztel, y ya no me sale desde que uso la DNS de Google. Además que da buenos tiempos: 56ms.

rasca

#5 #11 #28 OpenDNS hace lo mismo, para evitarlo con Firefox yo uso la extensión Feeling Lucky Fixer, que simula el comportamiento normal de Firefox (buscar en Google si el dominio no existe):
https://addons.mozilla.org/es-ES/firefox/addon/7993

morzilla

#12 Yo lo experimenté ayer: gran WTF.

Minipunk

A mi me sucede como a #2 lo provoco y me resuelve "Servidor no encontrado"

sorrillo

#30 Yo también lo sufrí tal como lo explicas. Comprendo aquellos que lo niegan, sobretodo si creen que a ellos no les pasaba porque "controlan del tema" pero somos muchos mas los que también "controlamos del tema" y lo hemos sufrido y confirmado.

selvatgi

Deberia ser ilegal. Es una intromision ilegitima en las comunicaciones.

sorrillo

A los que no os aparece el problema puede ser por dos motivos:

Si estáis usando los DNS de ONO:
- El servidor DNS Principal de ONO no hace DNS Hijacking, solo lo hace el DNS Secundario. El secundario solo "salta" cuando falla el primario, pero una vez lo hace ya no vuelve al primario hasta que falla el secundario.

Si no estáis usando los DNS de ONO:
- El resto de servidores DNS normalmente no hacen DNS Hijacking. OpenDNS sí lo hace, por ejemplo, mientras que los de Google no.

D

He comentado el primer dns de resolv.conf para usar el segundo. Tengo ONO, y si, están redireccionando. Ya he llamado para preguntarles quien cojones les ha dicho que prefiero su mierda de buscador a un 404, que para eso estoy pagando. Y resulta que me dice, pinche usted en panel de control.... pero que coj,....

Endever

#53 Ains, el maravilloso, y cuando digo maravilloso quiero decir inexistente, soporte a sistemas Linux de ONO, ¡oh la la!

Vauldon

Nunca me gusto este tema por una razon muy sencilla. Si se generaliza este comprtamiento, ¿Para que se va a currar la gente las paginas 404?

trollinator

#52 bueno, realmente no hay páginas 404 para dominios que no existen porque, ¿quién las serviría? Me refiero, si tu intentas entrar a http://meneame.net/lacasitos (por ejemplo), Menéame te sirve una página de error, alojada (o generada vamos) en sus servidores.

Pero si intentas entrar a http://www.fdhfdhjhfdf.com tu ordenador intenta resolver la dirección, ve que no existe y es él quien te muestra una página de error (que no es 404 porque realmente no se ha llegado a establecer comunicación http) de que no se ha podido conectar a ese dominio. El dominio, como no existe, no te puede enviar nada, tampoco la página de error. No sé si me explico...

Vauldon

#71 Tienes razón, habia leido mal la entradilla.

d

OOOHHH que mala suerte para ONO, yo uso mi propio server DNS y los de guif.net
que mejor dns que el de uno propio dirigido a los root servers?

sorrillo

#34 Pues cualquiera que no sea uno propio dirigido a los root servers. Al menos en cuanto a la sostenibilidad de Internet se refiere.

vfmmeo

#35 ¿Y encuentras sostenible que los ISP se dediquen a mangonear en tus consultas DNS? ¿Has visto el log de un servidor DNS alguna vez? ¿Tienes idea de lo que pueden llegar a sacar de ahí?

Estoy de acuerdo contigo en que si todos nos dedicásemos a consultar a los root servers, el invento colapsaría. Pero concédeme que si tienes una máquina 24/7 conectada, el caché de consultas acaba sirviendo en pocos días muchas más peticiones que los root servers.

Tal vez una solución pasaría por crear una subred distribuída de servidores DNS. Es una de mis habituales desbarradas, pero tarde o temprano lo concretaré

sorrillo

#37 Si tu ISP quiere mangonear en tus consultas DNS lo puede hacer tanto si usas sus servidores DNS como si usas otros. Pueden capturar las consultas a nivel de tráfico IP ya que se transmiten en texto plano.

Hasta que los servidores DNS no reciban y envíen las peticiones en modo cifrado no tienes ninguna forma de evitar que tu ISP sepa lo que haces en Internet.

Excepto, claro, si entras a mano las ips en un archivo tipo hosts local.

D

#38 O piensas como yo y tienes un servicio dnsmasq en Arch Linux

Rub-P

Si no os redirecciona es por que no estais usando sus servidores DNS. Igual que en Yacom o Jazztel.

D

#7 #15 #20 #21 #39 #41 #42
Jazztel tiene un servidor DNS que no intercepta las peticiones: 87.216.1.86

Además, con éste tipo de cosas que montan tampoco interceptan todas (que por poder podrían).

equisdx

Entiendo que sea un violación de protocolo DNS pero ¿qué otro tipo de amenaza puede surgir de esto? ¿podría alguien hacerse con el control del DNS y redirigirte a una página fraudulenta donde te pida usuario y password, por ejemplo?

D

#23 No, si el nombre de host existe se te devuelve la IP del host. Si no existe se te devuelve una IP por defecto. Vamos, que esto es mas viejo que el comer aunque sea una violacion del protocolo lol

m

He llamado a ONO y he estado al teléfono 39 minutos.
Los de averías de internet no tienen ni idea de lo que esta pasando. Me han dicho que yo tenía un virus y por eso me salía esa página, que mi página de inicio es la de ONO o que si pudiera ser que un técnico de ONO había tocado mi ordenador.
Después de mucho insistir , han llegado a la conclusión de que no era una avería y me han pasado con el departamento de quejas y he puesto la susodicha queja.

A ver si me hacen caso, pero supongo que NO.

Y lo de poner como DNS 8.8.8.8 no es una buena solución pq las peticiones tardarán un "poquito más" en ser resueltas.Ya que al usar el DNS de tu propia operadora estará "mas cerca" que el de Google.

s

Mi operador, Jazztel, no me tampoco me redirige a ninguna parte.

RespuestasVeganas.Org

#15 Pues será a tí porque a mi sí que me redirige cuando escribo por ejemplo www.cosassinghj.com

s

Telefónica de Argentina hace lo mismo redirigiendo los dominios inexistentes a http://www.ayudaenlabusqueda.com.ar/ con el logo de telefónica y todo.

D

#6 Telefónica en Perú también hace el mismo tipo de redirección

D

Y Jazztel:

D

Usad otro DNS y punto. Si os leeis la noticia solo ocurre cuando usas los DNS de ONO.

k

Yo también tengo ono, y a mi no me redirige a ningún lado.
Errónea?

ajavibp

Desde el problema con Espoiler.tv uso las DNS de Google, y de maravilla, así que hagan lo que quieran

morzilla

Dile a ONO que no te toque los DNS:

morzilla

Es más, según se interprete, el DNS hijacking podría incluso violar la ley. La Directiva europea de Protección de Datos.

morzilla

#65 No es una feature, es un truco sucio para sacar dinero de la publicidad. No es un servicio, para mi es SPAM.

Hace que diversas aplicaciones dejen de funcionar. Eso, es una degradación del servicio. Que algo deje de funcionar porque tu ISP viola el protocolo DNS.

Imaginate que tu ISP inyecta publicidad en las peticiones HTTP bajo la excusa de alguna "feature". ¿Les vamos a aplaudir? No, en ese caso a lo mejor hasta les llevábamos a los juzgados.

Más sobre los problemas del DNS hijacking en: http://en.wikipedia.org/wiki/DNS_hijacking

lynk

A mi con Ono afirmo que tambien me sale el dichoso buscador de Ono al introducir una dirección mal.

Para los no informaticos, como se cambia de DNS? ¿que problemas tiene?

morzilla

El manejo de las direcciones incorrectas corresponde al navegador. Es el navegador el que debe decidir si mostrar una página de búsqueda o no.

El hijacking supone un servicio de DNS degradado.

Pentium-ll

#63 Degradado en qué sentido? OpenDNS es bueno y rápido.
Vamos, a mi me va bastante bien. Otra cosa es que te metan SPAM
mediante el tal "hijacking" ese, que como dije antes si no
se roba nada no hay hijacking posible, es una "feature".

trollinator

A mí no me lo hacía cuando salió esta noticia, ahora ya sí me lo hace. En consecuencia he dejado de utilizar los servidores DNS de Ono.

Jiraiya

Existen páginas que no usan el protocolo www, entonces me dará error al no poder redirigirme?

Desde luego que no nos dan descansos las grandes empresas y gobierno atacando Internet.

ju4nk

Yo flipo, veo que a la gente con Jazztel no le sale... y a mi

sorrillo

#42 Si ponéis los servidores DNS que usáis, sus ips, saldremos de dudas.

D

Yo tengo ono y me lo hace

Pentium-ll

Bueno, yo llevo tiempo usando OpenDNS y nunca me había planteado lo
del hijacking (por cierto, hoy parece que no funciona, los url erroneos me los devuelve como debe ser, o sea, es el navegador quien me lo dice, no el OpenDNS. Tengo que hacer más tests y
sacar el wireshark a pasear a ver que se cuece).
De todas formas muchas gracias por la noticia porque me ha
hecho reflexionar sobre si seguir usando OpenDNS.

Tecnicamente si que es un "hijacking" (digamos que por la forma en que opera) pero no roba ninguna conexión, solo los errores o url
inválidas que te devuelven una IP para realizar una conex http (puede ser considerado una "feature") y que resulta ser una
especie de buscador o no se que de la misma empresa que me ofrece los DNS advirtiendote del error.
Evidentemente se salta a la torera el "estandar" del DNS, pero no se, un hijacking sería que mediante una falsa web/frame o la técnica que sea que te "engañe" para sacarte credenciales y passwords, donde no tengas opción o conocimiento para elegir. En este caso con cerrar esa página de OpenDNS con el error pues ya está.
La técnica puede ser la misma pero con distintas intenciones, creo
yo.

Por otra parte esto parece que no es de ahora. Así, que sin entrar
en modo "paranoid" todavía, voy a seguir leyendo algunos enlaces y
tal a ver que conclusiones saco sobre si seguir usando OpenDNS o no
(sobre todo el "privacy" de OpenDNS como recomiendan en kriptópolis).

D

Pues yo tengo Ono pero uso las DNS de Telefónica. Toma ya!!!
Y no me redirige, lo mismo es por la mezcla

j

No seais mal pensados, es ayuda al usuario

D

¿Antigua? Hace ya varios días de esto.

S

La pega está en que no funciona como debe, hace unos días me redireccionaba ahí al no encontrar la wikipedia.

D

yo tengo ono, y no me lo hace.
Pero el día que me lo haga, pensaré que me están tomando el pelo.
ME PARECE TOTALMENTE UNA FALTA DE IMPARCIALIDAD, DE RESPETO, DE CHIRIGOTA DE LOS AÑOS SESENTA, QUE SE PRODUCCAN ESTE TIPO DE PRACTICAS.

fmatey

Yo tengo yacom y tampoco me redirige a ningún lado...

k

Lo acabo de probar http://bababa.es -> Buscador de ONO a fullscreen

H

Que curioso... Hace tres horas me redirigía al buscador de ONO al entrar a http://bababa.es/ y http://www.cacafutitotoot.com/.

Ahora me devuelve el mensaje de error de Firefox

p

He puesto kkdelavaca.com y no me ha redireccionado a ono. Me gusta la superbarra de firefox.

Bath

Yo creo que el error (al menos en mi caso) esta resuelto.

Bath

Pues a mi no me pasa la verdad sea dicha.

Edito: Lo he vuelto a intentar varias veces y con dominios mal escritos adrede y lo único que me dice mi Firefox es que no existe, por cierto el error 404 se da en otro tipo ocasiones, no mezclemos.

pelocho_

Con razón me salía el buscador de Jazztel, cuando una página no existe lol

D

Con jazztel y dns de jazztel y no me ocurre eso, me sale el mensaje de error de firefox.

D

Y Ya.com también.

Shinu

#8 Ya lo pone en la entradilla...

D

#8 a mi yacom no me redirige a ninguna parte.

KetS

Aquí un usuario de ONO que desmiente la noticia.

Servidores DNS utilizados (los que da ONO por DHCP):
nameserver 62.42.230.24
nameserver 62.42.63.52

Respuesta al intentar entrar en http://www.cacafutitotoot.com/
Server not found

(No había leído que solo afecta al server secundario... voté errónea :S)

sorrillo

#26 No votes errónea, ONO ha indicado que este comportamiento próximamente se aplicará también al servidor DNS primario. De momento parece que lo tienen en pruebas.

T

Hummm, en este momento lleva 18 minutos y no está en portada... si fuese Telefonica habría tardado menos, bastante menos.

Y ningún comentario hasta ahora...

T

#3 Y eso es algún problema? entonces el usuario medio de meneame.net no tiene configurada su cuenta para enviarle un sms al móvil cada vez que una noticia dice algo de Telefonica? incluso votarla directamente si es alguna noticia negativa? debería configurarse para cualquier ISP...

D

#10 trabajas para telefónica? :?

n

#1 No estaba en portada, porque el título a simple vista para una persona con un nivel medio de internet no entiende lo que es el Hijacking (como yo), y hasta que no lees la noticia entera no sabes lo que significa.

Quizá habría que cambiar el titular para que sea un poco más fuerte, como:
Práctica ilegal de Ono, el Hijacking