• Blog
  • Cómo la encriptación DNS protege tu privacidad

Cómo la encriptación DNS protege tu privacidad

Oct 19, 2023   |   3 minutos
Cómo la encriptación DNS protege tu privacidad

Tabla de contenidos

En los últimos años, con el creciente uso de big data y la madurez de la tecnología, las personas se han vuelto cada vez más conscientes de la importancia y necesidad de la protección de la privacidad personal.

¿Cómo proteger tu información personal para evitar que se filtre cuando ingreses los datos de tu tarjeta bancaria y tu dirección de casa en un sitio web de compras?

Cuando navegas por Internet, ¿cómo evitar que las personas obtengan tu información de navegación y cómo se protege tu privacidad?

Como se introdujo en el artículo anterior, DNS es una colección de caracteres de una dirección IP, que puede estar compuesta por letras, números, etc. Accedemos a los sitios web principalmente a través del sistema de nombres de dominio, y antes de acceder al sitio web, necesitamos resolver el nombre de dominio a una dirección IP a través de un servidor DNS. La contaminación DNS y el secuestro DNS ocurren en este proceso.

¿Qué es la contaminación de DNS y el secuestro de DNS?

Contaminación de DNS

La contaminación de DNS te devuelve la dirección IP de una página que no existe.

La contaminación del DNS es el primer paso en la solicitud del usuario, que interfiere directamente con la solicitud de DNS del usuario desde el protocolo. Algunos países o regiones utilizan la contaminación del DNS para evitar que un sitio web sea accesible para fines específicos. Por ejemplo, ciertos sitios web, como Youtube y Facebook, pueden bloquear el acceso de los usuarios.

Secuestro de DNS

El secuestro de DNS te devuelve una página falsa de la dirección IP.

Cuando necesitas acceder a la dirección de www.google.com, el servidor DNS resulta estar hackeado y devuelve una dirección IP que no es un servidor de Google, sino una página falsa, y vas a esa dirección incorrecta.

¿Cómo se filtra la información?

En los primeros días de la invención del servidor DNS, no consideramos la seguridad. La dirección IP devuelta por el servidor se transmitía directamente en texto plano sin encriptación. Los datos en texto plano pasarían a través de múltiples nodos físicos como servidores proxy intermedios, enrutadores, puntos de acceso wifi y operadores de servicios de comunicación.

Cuando se monitorea su comunicación con el servidor DNS, el contenido transmitido queda completamente expuesto y los hackers pueden saber a qué está accediendo, lo que resulta en una filtración de privacidad. La información se cifrará durante el proceso de transmisión para evitar la filtración de información personal, de modo que el intermediario no pueda ver ni manipularla.

¿Cómo DNS encripta tu privacidad?

  • Criptografía simétrica
  • Criptografía Asimétrica

¿Qué es la criptografía simétrica?

Simplemente hablando, hay una clave, similar a la llave en nuestra vida diaria, que puede encriptar una pieza de información y también puede desencriptar los datos encriptados.

En el caso de la criptografía simétrica, ambas partes en la comunicación necesitan tener la misma clave, y nadie más la conoce. Por lo tanto, ¿cómo asegurar restricciones estrictas bajo condiciones realistas? Por eso, el segundo método de encriptación es la criptografía asimétrica.

¿Qué es la criptografía asimétrica?

En una relación de criptografía simétrica, solo hay una clave. En una relación de criptografía asimétrica, uno se llama clave pública y el otro se llama clave privada. La clave privada debe descifrar el contenido cifrado con la clave pública. De manera similar, la clave pública solo puede descifrar el contenido cifrado por la clave privada.

(Es mejor entender la relación con este gráfico a continuación.)

La seguridad de la criptografía asimétrica se mejora considerablemente, pero en comparación con la criptografía simétrica, la velocidad de transmisión de mensajes es mínima y la tasa de cifrado y descifrado es más lenta. Por lo tanto, podemos utilizar una combinación de criptografía simétrica y asimétrica simultáneamente para mejorar la seguridad y velocidad de transmisión de información.