Cómo bloquear sitios prohibidos usando DNS

Si deseamos bloquear el acceso a sitios en nuestra red, podemos comprar una aplicación como www.websense.com, o www.surfcontrol.com. El problema es que estas soluciones son un poco costosas. Pero usando www.opendns.com podemos obtener una solución de filtrado de contenido instalada y 100% funcional en menos de 10 minutos.

OpenDNS comenzó sus primeros días como un servidor de caché de DNS para hacer la resolución de nuestros DNS locales mucho más rápida, pero recientemente han tenido la GENIAL idea de ofrecer filtrado de nombres de dominio según su categoría. El sistema consiste en poner nuestros servidores de DNS a que usen los servidores de OpenDNS como servidores reenviadores y luego, creando una cuenta, podemos seleccionar más de 50 categorías de contenido.

Estas categorías son actualizadas constantemente, por lo que no tendrás que preocuparte de lo nuevo que salga en Internet.

Nota: Te recomiendo que lo actives también en casa para controlar lo que ven tus hijos. :)

 

Comentarios

Bloqueo de programas

Hola victor me gustaria saber si puedes hacer un video de como hacer para bloquear programas desde mi servidor.

Estos videos son lo mejor que he visto y con mucha facilidad de comprension, fue muy util todo lo que has publicado sin embargo no has dejado para bajar todos los videos me interesaba bajar el video de ISA server 2006 pero solo lo dejaste para bajarlo a un ipod.

Me gustaria saber si tienes algun video para hacer un vpn ya que en mi empresa tengo ese proyecto.  Ahora para que tengas en cuenta nosotros tenemos 14 sucursales en todo el pais (Nicaragua), y en las oficinas centrales tenemos tres servidores uno es el de datos, el otro de la sucursal mas grande y otro de internet, correo, ftp y del sitio web.

Nosotros deseamos hacer VPN con las sucursales, pero estas (sucursales) tienen actualmente una conexion dial up, sin embargo ya tenemos unos router linksys q soportan VPN, tenemos pensado iniciar la VPN con una sucursal que tiene una conexion por cable y es bastante estable.

Deseamos poner otro router en la casa matriz para hacer la prueba pero necesito saber como hacer para hacer el enlace.

Me gustaria tu ayuda con una video sencillo tomando en cuenta lo que te planteo, asi como realizar desde Cero una vpn pq sinceramente existen tantos textos que hablan de vpn, tuneles y demas pero no te dicen como tenes que hacerlo y lo ponen tan dificil que sinceramente no da ninguna gana de leerlo, en cambio la forma como tu haces los videos son muy sencillos y muy didacticos.

 

Si me puedes ayudar con esto me gustaria mucho y con  mucho gusto dare a mis amigos y otros contactos tu pagina para q hagan donaciones, se que ellos pueden hacerlo asi q te pido me hagas el favor de hacer este video y me lo hagas saber como puedo haccer.

 

Muy agradecido con todo lo anterior....estoy aprendiendo muchisimo con tus videos y poniendolo en practica en la empresa. Gracias.

 

Cesar Aguilar Chavez

Imagen de DRoGaS

Por software

DROGAS:

Lo podriais haver mas fácil, si montáis en la sede principal un appliance que sea bueno para VPNs (Linksys,Sonicwall, etc...), y luego en la sucursales que quieran conectar por VPN le instalais un software cliente específico del vendor del appliance que tengas en la sede central, y bueno no más que seguir las instrucciones para configurar el cliente para conectar en la sede... es realmente fácil.

Si lo que quieres es dejar una enlace estable continuo con la sede, efectivmente, sería la mejor opción montar un enlace VPN Harwdare, con dos appliances, y configurar el tunnel, no es muy complicado, ya que los appliances traen manuals que explican todo bastante bien, pero en este caso la configuración es algo más personalizada, ya que cada vendor es diferente, aunque la teoria base es exactamente la misma.

Espero haberte ayudado.

1 Saludo.

Si tienes posibilidad de

Si tienes posibilidad de disponer de un equipo en la sede central de un equipo con 2 targetas de red, aunque 3 seria la solucion ideal, le puedes instalar un ISA server y con eso puedes hacer la VPN bajo IPSec desde cualquier maquina windows 2000 o XP. Ademas un ISA server te permite unas opciones de seguridad que un simple router no, como tener una DMZ, acceso por usuarios, equipos, ips y demas cosas a cada recurso, tienes un control casi total.

No es nada dificil configurar un ISA server, eso si, hay que usar bien la cabeza porque con un error ya no te funciona ^^.

Saludos

Alfredo Mastronardi

saludes

hola cesar mi nombre es fernando soy de nicaragua estoy estudiando cisco, en don bosco me gustaria que me contactaras para ayudarte para lo del vpn y tambien compartir software y tecnologia mi numero 6385206

nos vemos

Imagen de DRoGaS

Eres un crack!

DROGAS:

Sólo puedo decirte que no puedes imaginar lo que te agradezco la información que divulgas. EL OpenDNS me ha marecido simplemente increible, es exactamente lo que necesitaba.

Un 10 para ti, por favor sigue compartiendo tus conocimientos con nosotros!!

 Este fin de semana lo

 Este fin de semana lo pruebo. Tiene una excelente pinta.

Gracias. ^_^

Imagen de alexmilla

 Acabo de ver el video y me

 Acabo de ver el video y me ha parecido una solución rápida e interesante. Aunque no lo he probado todavía esto de tener que depender de un servicio externo puede dar un poco de miedo si se usa a nivel producción en una empresa. Eso no significa que OpenDNS funcione mal ni mucho menos, ya he dicho que no lo he probado todavía.

Lo que no he visto a simple vista en el video es si hay posibilidad de dar excepciones o utilizarlo solo con IP's concretas dentro de la red. Cosa que dudo, al estar externalizado.

Aun así voy a ponerlo en práctica a ver que tal resulta.

Saludos. 

 

Imagen de DRoGaS

si se puede

DROGAS:

Puedes usarlo a nivel individual en la empresa yendo a las maquinas en cuestión y poniendoles las DNS de OpenDNS de forma manual.

respecto a lo de las excepciones no se a que te refieres, se puede bloquear urls concretas que pueden que no esten en las categorias, y tb puedes hablilitar urls que esten dentro de una categoria bloqueada pero que por lo que sea no quieras bloqueear esa concreta (white list) y la verdad es que poco mas, logo y mensjes de advertencia son personalizables...

Como tú dices es externo, pero si la empresa no tiene filtro de contenidos, creo que mejor que nada es. Ademas un buen filtro de contenidos (no mucho mejor que este) cuesta una pasta, asi que las pymes son las empresas ideales para su uso.

Yo lo tengo en prueba, y la verdad es magnífico.... por ahora.

un saludo

Imagen de alexmilla

Cuando dije a nivel

Cuando dije a nivel individual me refería a aplicarlo a X máquinas. Pero no se le puede cambiar las DNS' a un equipo del dominio Windows como ya sabes. Esa era mi duda, que desde OpenDNS después de haberle echado un vistazo hoy no he visto tal opción.

El ejemplo sería:

PC's usuarios = bloqueo de páginas
PC jefe: sin bloqueo de páginas

Creo que me expresé mal.

Saludos.

Imagen de DRoGaS

Pues... se me ocurre que

Pues... se me ocurre que poder se podría hacer, montando otro DNS Server en el Dominio y asi tendrias uno para las maquinas de los usuarios y otro para jefes y directivos.

Otra cosa es si compensa

________________________________________________

Saludos from Málaga (Spain)

Imagen de alexmilla

 Hoy mismo lo he estado

 Hoy mismo lo he estado probando y no funciona del todo mal. Tenemos 2 controladores de dominio ya montados, por si uno cae que funcione el otro. Lo que no me gusta es tener a unos usuarios con una DNS y otros con otra ya que si cae uno de los controladores querría que todos siguiesen trabajando sin enterarse de que ha pasado.

Tengo pendiente montar un ISA Server 2004 que este mes por falta de tiempo y máquina no puedo (es de la licencia de la que disponen) pero querría hacer pruebas para ver que tal va y OpenDNS me va de fábula. 

 

Realmente excelente solucion

Realmente una excelente solucion lo de opendns me ha caido como anillo al dedo. Muchas gracias por compartir tu conocmiento y espero que lo sigas haciendo. Gracias.

Imagen de fmunozp

Seguridad

Hola.

el ubicar esas ip en mi servidor no es riesgo?, en el enviar y recivir informacion desde internet?, ya que estoy en una red corporativa y algunas cosas tengo que explicarlas bien para que me puedan autorizar a implementarlas. Si es que ubiera aun poco mas in info acerca de lo seguri que puede ser esaos servidored DNS.

 

gracias

 

Imagen de alexmilla

Yo creo que es de los

Yo creo que es de los típicos sitios de "confianza". Si es una red corporativa la cual administras si has de dar explicaciones a alguien siempre y cuando se lo presentes bien documentado no creo que tengan que ponerte traba alguna. Eso si, si a los jefecillos les va a afectar que no puedan acceder a sus páginas guarras o videos es otro cantar.

muy muy bueno

Hola,

 

esto esta genial. realmente estoy muy agradecido felicitaciones.

una pregunta.  que pasa si yo por ejemplo registro la ip 200.55.36.254 y realizo todas las configuraciones que necesito. ok

llega otro usuario que tal vez conoce este estupendo sitio y sus herramientas, y hace lo mismo quiere registrar la misma ip pero con configuraciones diferentes? cuales valen? las que coloco yo o las del otro usuario? ("usuario = malvado que no quiere ser bloqueado")

Como siempre

Como siempre este amigo es lo maximo, y el software libre tambien.

Que excelente solucion, y sintener que pagar un centavo.

Muy util, como todos los tutoriales publicados aqui.

Se te agradece.

Muy bueno

Excelente la verdad me parece muy buena opcion soy nuevo en tu sitio pero la verdad como se dice llegue para quedarme, tks.

como bajo en video

como bajo el video

 

Imagen de maxmarcelo

100% Funcionando

Hola!

Realice las pruebas sobre DC-01 Win server 2003 y funciona bien...

Tambien sobre una Maquina fuera del dominio PC-01 (PC de usuario del laboratorio Win XP SP2) y tambien funciono correctamente.

Los filtros se aplicaron sin problemas Whitelist  y Block Individual Domains.

Saludos!

EXCELENTE

Muy buena herramienta de bloqueo de paginas... y facil de manejar.... para cuestiones de hogar esta magnifico y a empresas tambien.. asi no es necesario tener un servidor de firewall y no es tan dificl de manipular.... excelente Virtorbusgos muy buen tip

IP Dinamicas

La opcion de filtrado por lo que se ve en el video hay que colocar una IP Fija de nuestro servidor, la pregunta es que pasa cuando tienes un servicio de Banda Ancha y la IP es Dinamica, como se aplican los filtros si la IP cambia, Ejemplo: Internet de Casa, la ip de mi router cambia constantemente, no hay alguna opcion para esos casos.

Imagen de alexmilla

 Según he estado viendo

 Según he estado viendo puedes instalar un software cliente tipo no-ip.info para que vaya actualizando.

IP Dinamicas

Ok el programa NO-IP yo lo utilizo para accesar desde mi trabajo a la computadora de mi casa, pero funciona resolviendo la IP con el Nombre que alla dado de alta, no con IP's y por lo que veo solo acepta IP's el apartado de filtrado. Entonces no creo que aplique en ese caso y tendria que estar verificando la IP cuando cambie y dandolo de alta para que puedan navegar en mi casa, si no como.?

Digo, es una buena opcion para cuando tienes un IP Fija y te quieras ahorrar unos centavos que bien puedes ocupar para otra cosa, pero si lo veo dificil cuando tienes que usar IP Dinamicas.

PD Excelentes tutoriales del servidor me ayudo a entender mucho de los problemas que me sucedian, Gracias.

Imagen de victorburgos

Mira este artículo

Mira este artículo http://www.opendns.com/support/dynamic_ip/, dice que sí soportan direcciones IP dinámicas.

Si has visto los precios de las otras soluciones, creo que te ahorrarás mucho más que unos centavos....

Saludos

ayuda por favor...

Hola Victor vi tu propuesta y me puse a trabajar en ello, todo perfecto hasta que hice la prueba en mi equipo, ya que en esta red los equipos funcionan con 2003 server y enchange 2003, y el opendns me esta bloqueando el exchange, me imagino q es algo de config si me puedes ayudar pls te lo agradezco.

IP Dinamicas

Tienes razon te ahorras bastante plata, el punto es que estaba tratando de entender la pagina que me indicas y de por si mi ingles esta mal, cuando traduje la pagina con google quede igual. solo que no entiendo como aplico la configuración para IP Dinamicas, se que es mucho molestar pero me interesa mucho el tema al grado de que tengo instalado en mi casa el FREEPROXY y medio entendiendo pude introducir una Ban List, para restringir los sitios como lo hace el Filtrado de OpenDNS, y tutoriales sobre FREEPROXY no he podido encontrar. si pudieras explicarme un poco mas sobre este punto o sobre FREEPROXY que se me hace un buen programa, te lo agradeceria mucho y si es mucho molestar con lo que tienes esta bien.

Te agradesco mucho por la ayuda. Saludos.

Como puedo blockear todos los sitios con algunas excepciones.

Como puedo hacer para blockear todo los sitios con excepcion de algunos que me interesan como la pagina de mi empresa y un par de sitios de algunos bancos? mas o menos seria como blockear todo menos la white list no se si se puede. Gracias.

Imagen de DRoGaS

Pues es francamente fácil,

Pues es francamente fácil, solo debes seleccionar todas las categorias que quieres bloquear, después te vas a la white list, y ahí metes las webs que quieras que se libren del bloqueo, y listo.

________________________________________________

Saludos from Málaga (Spain)

pregunta

la verdad todos los videos son un gran exito, ademas de faciles de entender y desarrollar

pero la pregunta mia es: es totalmente gratis y no hay ningun tipo de riesgo en cuanto hackers o virus

 

 

 

 

Imagen de victorburgos

Es totalmente seguro,

Es totalmente seguro, incluso el servicio te filtra sitios que usan vulnerabilidades del Internet Explorer para tomar control de tus máquinas.

 

Bloqueo equipos

Bueno el video me parecio bastante interesante pero tengo una pregunta.

¿En mi dominio hay portatiles como hago para que no se lleven la configuración a sus casas sin necesidad de cambiar de usuario?

Ellos tienen instalado Xp SP2

Es decir dentro de la compañia no hay problema de bloqueo o piliticas de grupo pero cuando son usuarios viajeros como hago para que no guarden en cache la configuración de mi dominio.

 

Muchas gracias

Imagen de jelax56

IP DYNAMICAS

QUE ONDA ANTES QUE NADA GRACIAS POR EL VIDEO, YA IMPLEMENTE LO DEL OPENDNS Y ME ENCONTRE CON LO SIG.

CUANDO DAS DE ALTA A  TU RED TE PIDE TU DIRECCION PUBLICA (LA QUE DA EL SERVICIO DE INTERNET CONTATADO) EN ESTE CASO LA MIA ES DINAMICA, TENGO QUE ESTAR CHECANDO ACADA CUANTO CAMBIA POR QUE SI EN UNA DE ESA CAMBIA Y NO ME PERCATO DE ESO LOS USUARIOS QUEDAN LIBRES DE HACER LO QUE QUIERAN. YA LEI LINK QUE DE ARRIBA DONDE SI SOPORTA LO DE IP DYNAMICAS, REALICE ALGUNOS PASOS PARA REOLVER EL PROBLEMA CON LOS PROGRAMAS QUE ESTAN EN LA LISTA PERO NADA MAS NO.

 

SI ALGUIEN SABE COMO HACER Y PUEDE AYUDARME GRACIAS.

Esto es algo muy util. Lo

Esto es algo muy util. Lo puse en practica en un servidor de un hotel de la cadena y por ahora va perfecto. La opcion de customizar el mensaje de la web OpenDNS es lo mejor. Ademas de permitir muchas opciones y poder configurar varias redes. La verdad que desde que lo implante y prohibi las web de adultos noto como bajo drasticamente la navegacion nocturna y ademas lo conbino con un ISA Server 2004 y con eso ya tengo el bloqueo de todas las webs y luego puedo ir bloqueando web´s por usuarios o equipos que era lo que hacia antes. El ISA mas que todo lo uso para bloquear dominios especificos como los programas de mensajeria porque eso no lo tiene todo el mundo prohibido.

Saludos

Alfredo Mastronardi

pregunta

hola victor

perdon la ignorancia

yo ya instale un servidor de dominio adicional y me funciono a la perfeccion en win server 2000 y 2003.
Ahora necesito instalar el dns, ftp, y exchange solo quiero saber cual es el orden adecuado para instalar estos servicios para que no me generen conflicto a la hora de montarlos.

gracias por su colaboracion.

Imagen de JULIO

no a todos

hola saludos esta muy buena tu pagina ya dias no veia algo asi muchas felicidades

mi pregunta es tengo una red de 50 pcs pero no a todas quiero bloquearles las paginas como soluciono ese detalle gracias 

 

muchas bendiciones 

EXCELENTE RECOMENDACION

Saludos desde Venzuela, mis mas sinceras felicitaciones por su pagina, ya estoy registrado y me parece de lo mejor que he visto.

Sus tutoriales me han servido un monton.

No tiene pensado realizar algunos referente al Software Libre???

Siga compartiendo sus conocimientos y felicidades... 

exchange

Buenas Victor
Primero felicitarte por los curso y por despejarnos algunas ideas.
Mi consulta es la siguiente instale mi servidor de correos exchange 2003
pero no llegan los correos a direcciones externas y quisiera saber si es por problema de mi router
o se necesita configurar algo mas en el exchange.
aclararte que tengo un Controlador de Dominio y un exchange 2003



Richard Jimenez

 

COMO BLOQUEAR

MIRA ACA EN LA COMPAÑIA HAN PUESTO EL OPENDNS Y BLOQUEA MUCHAS PAGINAS COMO GOOGLE PERO YO QUIERO CHATEAR O VER OTRAS PAGINAS COMO HAGO PARA QUE EL  SR. DE SISTEMAS NO SE ENTERE QUE PUEDO ENTRAR A INTERNET SIN SER BLOQUEO POR EL SERVIDOR? HAY ALGUNA FORMA?

Consulta.

Hola, te cuento que ya implemente este bloqueo de DNS, muy bueno y funcional, tambien son muy buenas las estadisticas que brinda OpenDNS.

Mi pregunta es, puedo configurar estos DNS de internet tambien para el SMTP de un exchange server 2003 en mismo dominio, es decir, que posee la misma ip fija de salida, que esta registrada en mi cuenta de OpenDNS y tienen aplicados algunos filtros?, no puede generar algunos problemas para la entrega de mails?

Muchas gracias.

 

saludos!!

mail: cuenca.agustin@gmail.com

Consulta

Buenas tardes,

En primer lugar te felicito por excelente tutorial, me ha ayudado mucho.

He configurado el opendns y me ha parecido excelente,  sobre todo para personalizarlo. Ahora mi consulta. aplique esto en la empresa y se presenta la situación de que debo aplicar los bloqueos de las páginas para algunos y para otros no dentro de nuestra red de dominio. Cómo puedo realizar esta tarea? es posible?, o debo configurar mejor un isa server?.

Gracias por la ayuda que me puedan brindar al respecto.

Saludos,

Jorge

Bajar el video

Hola Victo me gustaria saber como bajo el video?

Revisar Algunas Preguntas...

Buenas,

Felicidades por tu Web pues es de gran ayuda... He solucionado problemas gracias a esta...

 

Lo mio es una recomendacion, deberian reponder las preguntas del  foro ya que estas llegan a ser de interes general y asi podriamos solucionar muchas inquietudes

Gracias

 

soy manuel te felicito por

soy manuel te felicito por esos tutoriales que son de gran ayuda espero que que siempre estes bien mi pregunta victor es la sig. tengo una pequeña red inalambrica pero distrubyo el internet por medio de un router wrt54gl pero los usuarios me consumen todo el ancho de banda que puedo haccer para enviarles o darle una velocidad fija de descarga a cada uno para que los que no descargen demaciados videos y musica te agradeceria mucho si me das un tip de como hacerlo y de nueva cuenta muchas gracias por todo felicidades

Como hago con IP dinamica

Buenas.

Primero los felicito por la utilidad y el tutorial que me parece demasiado bueno. La cuestion es lo siguiente; yo tengo un ciber, pero mi IP es dinamica y necesito bloquear todas las maquinas, entendi algo viendo el video que muestran, pero como haria con varias computadoras si no las tengo por medio de servidor sino que la conexion esta directo en el switc y tengo IP dinamica.

Espero me puedan ayudar...gracias y muy buen aporte.

Saludos...

Hola a todos/as: Gracias

Hola a todos/as:

Gracias Hector por este video, esta muy bien. Hasta ahora usaba un addon para el ipcop llamado urlfiltrer para filtrar paginas web pero me he decidido a probar esta opcion, y me encuentro con un problema.

Tengo un servidor con win2000 server y un firewall basado en ipcop. He deshabilitado el urlfilter y en reenviadores (forwarders) del DNS he puesto las ips de opendns, ya me he registrado (en opendns) y he puesto las categorias que quiero bloquear, pero no me filtra nada. He puesto una web que no existe en el navegador y veo que el mensaje de error es del ipcop y no de opendns.

Que esta pasando?

Gracias por todo.

Solucionado con IPCop

Hola, otra vez, a todos/as:

Me he precipitado en publicar mi problema con el ipcop, pero bueno, como he dado con la solucion la pongo por si a alguien le biene bien:

 - Tenemos que entrar en modo consola como root

 - Abrir Setup

 - En Networking ir a la opcion de Gateway and DNS

 - y en DNS poner las ip-s de opendns

 - Guardar los cambios

 

Ahora funciona de puturru. Gracias otra vez Hector por este pedazo de video.

Agur a todos/as.

 

 

problemas al momento de instalarlo en un servidor de dominio

Hola, la soluicon del opendns es una maravilla, lo probe y efectivamente funciona, solo el problema que tuve, es cuando lo quise instalar en la empresa, en la que se usa un controlador de dominio, pero el problema que tengo es que cuando introduzco los dns  en los reenviadores, todos los equipos tienen bloqueadas las paginas... Pero en mi caso los jefes necesitan tener acceso a todas las paginas... Que me pueden recomendar para solucionar este problema y como se realiza ese procedimiento...

Gracias de antemano, es un excelente sitio para compartir conocimientos....

 

Felicitaciones

Estinado Victor, tus videos son realmente exelentemente muy buenos, gracias a personas como tu es que vala la pena aprender y tus aplicaciones son muy faciles de seguir y aplicar, no existen palabras para agradecerte la ayuda que nos proporcionas con tus enseñanzas.

Quisiera saber si tienes algun video para instalar SQL server 2005

muchisimas gracias

Jorge Cortes

Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <a> <p> <span> <div> <h1> <h2> <h3> <h4> <h5> <h6> <img> <map> <area> <hr> <br> <br/> <ul> <ol> <li> <dl> <dt> <dd> <table> <tr> <td> <em> <b> <u> <i> <strong> <font> <del> <ins> <sub> <sup> <quote> <blockquote> <pre> <address> <code> <cite> <embed> <object> <strike> <caption>
  • Saltos automáticos de líneas y de párrafos.

Más información sobre opciones de formato