ICANN se pone firme

¿Arrugará Telefónica / $peedy?

En el post anterior manifestaba las barrabasadas que hace Telefónica con tal de meter como sea una publicidad suya a los usuarios, ya sea no dejándolos navegar hasta que la ven o metiendosé en el medio de una resolución dns fallida para aparecer con esa porquería hecha página que se llama ayudaenlabusqueda.com.ar.

Gracias al aviso de Alan en un comentario de ese post, me encuentro conque ICANN, hace menos de un mes, ha prohibido esta clase de redirecciones y respuestas sintéticas.

7. Prohibition of Redirection and Synthesized DNS Responses by TLDs

Whereas, on 10 June 2009, the Security and Stability Advisory Committee (SSAC) has forwarded an advisory which determines that the redirection and synthesizing of DNS responses by TLDs poses a clear and significant danger to the security and stability of the domain name system.

Resolved (2009.06.26.__), that new TLDs, including ASCII and IDN gTLDs and IDN ccTLDs, should not use DNS redirection and synthesized DNS responses.

Tal como lo han publicado, el motivo es el riesgo de seguridad y estabilidad que representa esta clase de respuestas de los DNS en el sistema de nombres de dominio, por lo tanto, también han resuelto que se adopten mecanismos para asegurarse que ambas formas de respuesta incorrecta de los dns estén efectivamente prohibidas.

Como siempre, el billete siempre se acomoda por encima de la seguridad, la estabilidad, la buena costumbre, la ética y otros valores bastante caros y frágiles. Por suerte, en Internet contamos con ICANN para que esto no sea siempre así, a diferencia de muchos gobiernos que parece que siempre patean para el mismo lado y que es justamente, el lado contrario al pueblo.

Compartir via ...Share on Facebook
Facebook
Tweet about this on Twitter
Twitter
Email this to someone
email

5 comentarios

Saltar al formulario de comentarios

  1. Javier, ojalá lleguen a hacer algo, pero por lo que veo me parece que solo están cubriendo casos como los de VeriSign de hace años y no a “simples” ISPs que ponen DNSs no autoritativos a dar falsos positivos. Más bien parece que los únicos afectados en Argentina por esto serían los de NicAR (los cuales no tienen que hacer nada porque no están dando respuestas falsas).

    • Javier el 20 de julio de 2009 a las 18:11
      Autor

    Loco:
    Si, es cierto que ICANN solo podría hincharle un poco a los TLDs y ccTLDs, pero si el motivo es seguridad y estabilidad, de última, lo único que podemos hacer con los ISPs que hacen esto es ponerlos en evidencia de que sus prácticas comerciales atentan contra los servicios que deberían darle a sus clientes.
    Y de mi parte, eso es lo que hago. Que si me toman por boludo conste en actas que es contra mi voluntad 😛

    • Guido el 20 de julio de 2009 a las 21:31

    A mi me pasa algo rarísimo. Yo tengo configurados los DNS de OpenDNS a los que speedy suele no darles bola y resuelven los DNS como ellos quieren, pero desde hace unas semanas, parece que aveces los DNS pasan por speedy y aveces por OpenDNS.

    Aparentemente es aleatorio, me di cuenta porque hay veces que cuando no encuentra un dominio sale el ayudaenlabusqueda.com.ar y otras veces sale la pagina que tiene OpenDNS para el mismo propósito que es guide.opendns.com

    Yo ya estoy cansado de este tipo de cosas por parte de speedy, imaginen que hace 6 años que soy cliente, siempre a 256kb porque a mi zona no llegan con mas velocidad (desde hace 6 años que no invierten un sope)…
    Pero bueno, saben que me tienen atado porque necesito la conexion y no hay otro ISP que me la pueda brindar…

    Se siguen llevando la guita afuera y nadie hace nada para obligarlos a reinvertir en el pais que les dio tantas ganancias y solo te chupan como sanguijuela

  2. Guido, tal vez tengas proxies transparentes y entonces cuando pifias el nombre de dominio vas a parar a OpenDNS, pero como están los proxies en medio alguno de estos analiza el header HTTP Host y al ver que no existe el dominio te manda lo que teperjudicamosenlabusqueda diga.

    La otra puede que sea que tu máquina tenga configurados los DNSes de OpenDNS pero también los de Speedy al mismo tiempo?

    • Guido el 20 de julio de 2009 a las 23:03

    Debe ser la primera opcion, porque tanto en el router como en la notebook tengo configurado para usar OpenDNS

    Ademas..no se si les pasaba a todos, pero hace un tiempo flick no funcionaba desde speedy, ahora parece que lo arreglaron…

Deja una respuesta

Tu dirección de correo electrónico no será publicada.