Usar DNS de Google, ¿acierto o error?

Buenas a todos,

¿Qué opináis del uso de este tipo de DNS? He leído que puede tener ciertos problemas de seguridad... Me he visto obligado a cambiarlo porque la opción de Pago Seguro de Kaspersky no me funcionaba al no poder verificar los certificados de la plataforma de pago. La solución que me ofreció el servicio técnico de Kaspersky fue utilizar el DNS de Google y con eso he solucionado el problema, pero no me acaba de convencer del todo haber hecho este cambio. ¿Alguien puede compartir su experiencia o conocimiento sobre el tema? ¿Qué riesgos hay? Con mi anterior PC la funcionalidad de Pago Seguro me funcionaba con el DNS establecido por defecto, por lo que me mosquea un poco el asunto.

Un saludo.
Mutaracha escribió:Buenas a todos,

¿Qué opináis del uso de este tipo de DNS? He leído que puede tener ciertos problemas de seguridad... Me he visto obligado a cambiarlo porque la opción de Pago Seguro de Kaspersky no me funcionaba al no poder verificar los certificados de la plataforma de pago. La solución que me ofreció el servicio técnico de Kaspersky fue utilizar el DNS de Google y con eso he solucionado el problema, pero no me acaba de convencer del todo haber hecho este cambio. ¿Alguien puede compartir su experiencia o conocimiento sobre el tema? ¿Qué riesgos hay? Con mi anterior PC la funcionalidad de Pago Seguro me funcionaba con el DNS establecido por defecto, por lo que me mosquea un poco el asunto.

Un saludo.


Un problema de certificados no tiene nada que ver con los servidores DNS a no ser que te "estén dirigiendo a otro servidor" y ese servidor presente certificados diferentes.

Para que eso ocurra tendrías que haber estado usando con anterioridad un servidor DNS comprometido o que intencionadamente devolviese registros maliciosos.

Y teniendo en cuenta que el propio Kaspersky funciona en modo proxy/mitm/vpn... la afirmación de que un certificado no corresponde con el servidor es cuando menos graciosa, porque ellos mismos se hacen pasar por el servidor de destino.

De todas formas, ¿qué has leído sobre esos supuestos problemas de seguridad? Me intriga.
El DNS de CloudFlare es mejor 1.1.1.1
Bueno supongo que lo primero que se pierde al usar los productos de google, es la privacidad, y con los dns no creo que el asunto sea muy diferente.

Si es algo que no estas de acuerdo, pues la solución mas directa es no usar lo que ofrecen y/o tratar de recurrir a soluciones menos públicas.
3 respuestas