OpenDNS es una empresa estadounidense que ofrece servicios de resolución del Sistema de Nombres de Dominio (DNS), con funciones como protección contra phishing , filtrado de contenido opcional y búsqueda DNS en sus servidores DNS, además de Umbrella, una suite de productos de seguridad para computación en la nube diseñada para proteger a las empresas de malware , botnets, phishing y ataques en línea dirigidos. La red global de OpenDNS procesa aproximadamente 100 mil millones de consultas DNS diarias de 85 millones de usuarios a través de 25 centros de datos en todo el mundo.
El 27 de agosto de 2015, Cisco adquirió OpenDNS por 635 millones de dólares en una transacción en efectivo, más incentivos por retención de clientes. Los servicios empresariales de OpenDNS pasaron a llamarse Cisco Umbrella; los productos para el hogar conservaron el nombre de OpenDNS. Cisco declaró que tenía la intención de continuar el desarrollo de OpenDNS junto con sus otros productos de seguridad en la nube y que mantendría sus servicios existentes.
Hasta junio de 2014 , OpenDNS ofrecía un servicio con publicidad y un servicio de pago sin publicidad. Ambos servicios se basan en un software propiedad de la empresa.
Productos y servicios
El nombre "OpenDNS" hace referencia al concepto DNS que acepta consultas de cualquier origen. No está relacionado con el software de código abierto ; el servicio se basa en software de código cerrado.
DNS
OpenDNS ofrece resolución DNS como alternativa al uso de los servidores DNS de los proveedores de servicios de Internet o de servidores DNS instalados localmente. OpenDNS ha adoptado y admite el protocolo seguro DNSCurve . [ 2 ]
OpenDNS proporciona las siguientes direcciones de servidor de nombres recursivas [ 3 ] para uso público, asignadas a la ubicación del servidor operativo más cercano mediante enrutamiento anycast .
OpenDNS también proporciona las siguientes direcciones de servidor de nombres recursivas como parte de sus controles parentales FamilyShield [ 4 ] que bloquean la pornografía, los servidores proxy y los sitios de phishing.
OpenDNS Sandbox es un servicio DNS que cumple con la norma RFC y que no proporciona ningún nivel de filtrado.
En julio de 2013, OpenDNS afirmó que gestionaba más de 50 mil millones de solicitudes DNS diarias. [ 8 ]
En muchos casos, OpenDNS proporciona una mejora de rendimiento insignificante, [ 9 ] pero puede procesar consultas más rápidamente que un ISP con servidores DNS lentos. [ 10 ] Los resultados de las consultas DNS a veces se almacenan en caché mediante enrutadores (por ejemplo, las consultas de los ISP locales pueden almacenarse en caché mediante los enrutadores domésticos de los ISP), el sistema operativo local o las aplicaciones , por lo que las diferencias de velocidad pueden ser perceptibles solo con solicitudes que no se almacenan en una caché local.
Para uso doméstico personal gratuito
El 13 de mayo de 2007, OpenDNS lanzó un servicio de bloqueo de dominios para bloquear sitios web o servidores que no son web por categorías, lo que permite controlar el tipo de sitios a los que se puede acceder. Las categorías se pueden anular mediante listas negras y listas blancas gestionadas individualmente. En 2008, OpenDNS cambió de una lista cerrada de dominios bloqueados a una lista impulsada por la comunidad que permite a los suscriptores sugerir sitios para bloquear; si suficientes suscriptores (el número no se ha revelado) están de acuerdo con la categorización de un sitio, este se agrega a la categoría apropiada para su bloqueo. A partir de 2014Había más de 60 categorías. El servicio básico de OpenDNS no requiere que los usuarios se registren, pero el uso de la función de bloqueo personalizable sí requiere registro. [ 11 ]
Otras funciones gratuitas integradas incluyen un filtro antiphishing . OpenDNS también ofrece un servicio llamado PhishTank para que los usuarios envíen y revisen sitios web sospechosos de ser de phishing.
OpenDNS admite el protocolo DNSCrypt , que autentica el tráfico DNS entre el ordenador del usuario y los servidores de nombres. [ 12 ] Esto requiere la instalación de software gratuito en los dispositivos compatibles. [ 13 ]
En diciembre de 2007, OpenDNS comenzó a ofrecer el servicio gratuito DNS-O-Matic [ 14 ] para proporcionar un método de envío de actualizaciones de DNS dinámico (DDNS) a varios proveedores de DDNS utilizando la API de actualización de DynDNS . [ 15 ] En octubre de 2009, OpenDNS lanzó servicios premium de pago llamados Home VIP que ofrecen funciones de informes y bloqueo mejoradas, y otros servicios.
Para uso comercial remunerado
En 2009, OpenDNS lanzó OpenDNS Enterprise, [ 16 ] una primera incursión en la seguridad de red de nivel empresarial. OpenDNS Enterprise incluía la capacidad de compartir la administración del producto entre un equipo, junto con un registro de auditoría, protección ampliada contra malware, informes diarios de estadísticas de red y una URL de página de bloqueo personalizada.
OpenDNS amplió su producto Enterprise en julio de 2012 con OpenDNS Insights. [ 17 ] Este nuevo servicio incluía la integración con Microsoft Active Directory , lo que permitía a los administradores un control granular sobre la creación de políticas por usuario, por dispositivo y por grupo.
Paraguas
En noviembre de 2012, OpenDNS lanzó su conjunto de productos de seguridad de red llamado Umbrella, [ 18 ] diseñado para aplicar políticas de seguridad a los empleados móviles que trabajan fuera de la red corporativa utilizando dispositivos itinerantes como portátiles Windows y Mac, iPhones e iPads, y proporciona seguridad de red granular para todos los dispositivos detrás del perímetro de la red. En febrero de 2013, la empresa lanzó OpenDNS Security Graph [ 19 ] para complementar Umbrella. Security Graph es un motor de inteligencia de amenazas basado en datos que actualiza automáticamente las listas negras de malware, botnets y dominios e IP de phishing aplicadas por Umbrella. Los datos provienen de las solicitudes DNS que recibe OpenDNS, además de las tablas de enrutamiento BGP que administra el centro de operaciones de red de OpenDNS.
Características añadidas
OpenDNS introdujo la función Investigate en Umbrella en noviembre de 2013. Esta función permite a los equipos de seguridad comparar el tráfico local con el global para determinar la intención de un ataque y ayudar a los equipos de respuesta a incidentes a priorizar los eventos. En enero de 2014, se añadió la función Intelligent Proxy [ 20 ] a la suite Umbrella. El OpenDNS Intelligent Proxy solo actúa como proxy para las conexiones si el dominio solicitado se clasifica como sospechoso o se etiqueta como parcialmente malicioso por OpenDNS Security Graph.
Un mes después, OpenDNS anunció una asociación de integración tecnológica con FireEye. [ 21 ] La colaboración permite que los indicadores de compromiso se reenvíen desde el sistema de notificación en tiempo real de FireEye a Umbrella, extendiendo la protección de FireEye a los empleados móviles y las sucursales.
Paraguas para los MSP
Existe un paquete Umbrella específico para MSP . [ 22 ] Ofrece la misma protección que los paquetes comerciales habituales, pero ofrece funciones adicionales para MSP: un panel de control multiusuario centralizado, licencias mensuales bajo demanda e integraciones con ConnectWise y Autotask PSA .
Historia
En julio de 2006, el científico informático y emprendedor David Ulevitch lanzó OpenDNS , que proporcionaba resolución DNS recursiva. Recibió financiación de capital riesgo de Minor Ventures, liderada por el fundador de CNET, Halsey Minor . En octubre de 2006, OpenDNS lanzó PhishTank , una base de datos colaborativa en línea contra el phishing. Antes de 2007, OpenDNS utilizaba la API de actualización de DNS de DynDNS para gestionar las actualizaciones de usuarios con IP dinámicas. [ 23 ] En junio de 2007, OpenDNS comenzó a implementar un filtrado web avanzado para bloquear opcionalmente el "contenido para adultos" en sus cuentas gratuitas. Nand Mulchandani, antiguo jefe del grupo de seguridad de VMware , dejó VMware para unirse a OpenDNS como nuevo director ejecutivo en noviembre de 2008, reemplazando al fundador David Ulevitch, quien permaneció como director de tecnología de la empresa. [ 24 ] David Ulevitch retomó su puesto como director ejecutivo de OpenDNS a finales de 2009. [ 25 ]
Sequoia Capital y Greylock compraron la mayoría de las acciones en poder de Halsey Minor en julio de 2009 en una transacción secundaria . Luego, junto con DAG Ventures , todas las acciones restantes en poder de Minor fueron compradas de manera similar a principios de 2010. [ 26 ] En junio de 2010 OpenDNS lanzó "FamilyShield", un servicio diseñado para filtrar sitios con contenido pornográfico . El servicio utiliza las direcciones DNS 208.67.222.123 y 208.67.220.123 . [ 27 ] El Foro Económico Mundial anunció a la compañía como Pionera Tecnológica para 2011. [ 28 ] En marzo de 2012, Dan Hubbard, ex CTO de Websense , se unió a OpenDNS como CTO. [ 29 ] Los OpenDNS Security Labs se fundaron en diciembre de 2012, sirviendo como centro de investigación en la compañía. OpenDNS lanzó Security Graph, un motor de inteligencia de seguridad y detección de amenazas, en febrero de 2013, seguido de una ronda de financiación Serie B. En mayo de 2014, OpenDNS anunció una ronda de financiación Serie C por un total de 35 millones de dólares estadounidenses , con nuevos inversores como Glynn Capital Management, Northgate Capital, Mohr Davidow Ventures , Lumia Capital, Evolution Equity Partners, Cisco, Chris Sacca , Naval Ravikant y Elad Gill , así como los patrocinadores anteriores Greylock Partners, Sequoia Capital y Sutter Hill Ventures .
El 27 de agosto de 2015 , Cisco adquirió OpenDNS por US$ 635 millones en una transacción totalmente en efectivo, más incentivos basados en la retención de clientes para OpenDNS. [ 30 ] [ 31 ] Los servicios empresariales de OpenDNS pasaron a llamarse Cisco Umbrella; los productos para el hogar conservaron el nombre OpenDNS. Cisco declaró que tenía la intención de continuar el desarrollo de OpenDNS junto con sus otros productos de seguridad basados en la nube, y que continuaría con sus servicios existentes. [ 32 ]
Publicidad descontinuada
Anteriormente, OpenDNS obtenía una parte de sus ingresos resolviendo un nombre de dominio a un servidor OpenDNS cuando el nombre no estaba definido en el DNS. Esto tenía como consecuencia que, si un usuario escribía un nombre inexistente en una URL en un navegador web, veía una página de búsqueda de OpenDNS. Los anunciantes pagaban a OpenDNS para que sus sitios web mostraran anuncios en esta página. Este comportamiento es similar al del anterior Site Finder de VeriSign o a las redirecciones que muchos ISP colocan en sus propios servidores DNS. [ 33 ] OpenDNS afirmó que los ingresos publicitarios financiaban el servicio DNS personalizado gratuito. [ 34 ] Se suspendió el 6 de junio de 2014; OpenDNS declaró que esto se debía a su cambio hacia un enfoque en la seguridad en su negocio. [ 35 ] [ 36 ]
Recepción
En 2007, David Ulevitch explicó que, en respuesta a que Dell instalara el software "Browser Address Error Redirector" en sus PC, OpenDNS comenzó a resolver las solicitudes a Google.com . Parte del tráfico es gestionado por el servicio de corrección de errores tipográficos de OpenDNS, que corrige las direcciones mal escritas y redirige las direcciones con palabras clave a la página de búsqueda de OpenDNS, mientras que el resto se transmite de forma transparente al destinatario previsto. [ 37 ]
Además, la solicitud de búsqueda de un usuario desde la barra de direcciones de un navegador configurado para usar el motor de búsqueda de Google (con un parámetro específico configurado) puede ser redirigida de forma encubierta a un servidor propiedad de OpenDNS (lo cual está dentro de los Términos de Servicio de OpenDNS). [ 38 ] Los usuarios pueden deshabilitar este comportamiento iniciando sesión en su cuenta de OpenDNS y desmarcando la opción "Proxy de OpenDNS"; [ 39 ] Los usuarios de Mozilla pueden instalar una extensión, [ 40 ] o cambiar o eliminar el sourceid de navclient de sus URL de búsqueda de palabras clave.
Esta redirección interrumpe algunas aplicaciones que no son web y que dependen de obtener una respuesta NXDOMAIN para dominios inexistentes, como el filtrado de correo no deseado o el acceso VPN, donde los servidores de nombres de la red privada se consultan solo cuando los públicos no se resuelven. Para evitar la interrupción de la resolución de nombres local, se pueden configurar las direcciones DNS únicamente en los reenviadores del servidor DNS local o del enrutador (la configuración WAN/Internet de un enrutador u otra puerta de enlace). Para otros fines, o cuando no se puedan configurar las direcciones DNS en un reenviador, los dominios para los que se espera una respuesta NXDOMAIN deben agregarse a la sección Excepciones para usuarios de VPN del panel de control de OpenDNS.
La mayoría de los problemas anteriores se resolvieron cuando OpenDNS suspendió su servicio de publicidad y comenzó a responder con NXDOMAIN y SERVFAIL en lugar de redirigir dominios inexistentes. [ 41 ]
Véase también
Referencias
- ↑ "Cisco Umbrella | LinkedIn" . Consultado el 13 de marzo de 2024 .
- ↑ "OpenDNS adopta DNSCurve, entrada oficial del blog de OpenDNS" . Blog.opendns.com. 23 de febrero de 2010. Archivado del original el 4 de agosto de 2011. Consultado el 21 de agosto de 2011 .
- ↑ "OpenDNS > Soporte > Base de conocimientos > Direcciones OpenDNS adicionales (3.ª y 4.ª)" . OpenDNS. Archivado del original el 27 de mayo de 2013. Consultado el 21 de septiembre de 2011 .
- ↑ "Guía de configuración" . OpenDNS .
- ↑ "Uso de DNS sobre HTTPS (DoH) con OpenDNS" . OpenDNS . 17 de marzo de 2023. Archivado del original el 27 de junio de 2024. Consultado el 16 de agosto de 2024 .
- ↑ "Configuración del enrutador" . OpenDNS .
- ↑ "Disponibilidad general de OpenDNS DNSSEC" . OpenDNS .
- ↑ "Siete años de innovación y más allá" . OpenDNS. 30 de julio de 2013. Archivado del original el 16 de marzo de 2016. Consultado el 8 de febrero de 2016 .
- ↑ "Análisis y calificación de OpenDNS en PCMag.com" . pcmag.com. 26 de julio de 2007. Consultado el 20 de febrero de 2012 .
- ↑ "OpenDNS: ¿Cuál es tu opinión?" . Neowin.net. 13 de marzo de 2007. Archivado del original el 25 de octubre de 2008. Consultado el 20 de abril de 2010 .
- ↑ "Cómo proteger a tus hijos en línea usando OpenDNS" . PCTechNotes. 17 de marzo de 2009. Consultado el 22 de agosto de 2011 .
- ↑ "DNSCrypt Un protocolo para asegurar las comunicaciones entre un cliente y un resolvedor DNS" . www.dnscrypt.org. 19 de agosto de 2014. Consultado el 19 de agosto de 2014 .
- ↑ "net/dnscrypt-proxy: dnscrypt-proxy-1.4.3 – comunicaciones seguras entre un cliente DNS y un resolvedor" . Puertos de OpenBSD . 06/01/2015 . Consultado el 09/02/2015 .
- ↑ "DNS-O-Matic | Distribuye cambios de IP dinámicos a múltiples servicios (dnsomatic.com)" . dnsomatic.com .
- ↑ "OpenDNS anuncia DNS-O-Matic: servicio gratuito para simplificar el servicio de DNS dinámico para proveedores de servicios de Internet residenciales y pequeñas empresas" . Prweb.com. Archivado del original el 25 de octubre de 2008. Consultado el 20 de abril de 2010 .
- ↑ "OpenDNS Deluxe y OpenDNS Enterprise ya están aquí" . OpenDNS. Archivado del original el 24 de octubre de 2009. Consultado el 21 de octubre de 2009 .
- ↑ "El proveedor de seguridad de Internet OpenDNS anuncia la disponibilidad total de Enterprise Insights" . HostSearch . Consultado el 5 de julio de 2012 .
- ↑ "Inteligencia de amenazas para detectar ataques antes de que se lancen" . cisco.com. 15 de junio de 2016.
- ↑ "Herramienta de análisis predictivo de seguridad disponible gratuitamente para investigadores" . threatpost.com. 5 de febrero de 2013.
- ↑ "Proxy como plataforma" . engineering.opendns.com. 1 de mayo de 2014.
- ↑ "OpenDNS se asocia con FireEye para reforzar la protección contra amenazas" . securityweek.com. 5 de febrero de 2014.
- ↑ "OpenDNS lanza una plataforma para facilitar la gestión de la seguridad a los MSP" . CRN.com. 5 de junio de 2013.
- ↑ "IP dinámica: información general" . OpenDNS. Archivado del original el 7 de febrero de 2007. Consultado el 20 de abril de 2010 .
- ↑ "El jefe de seguridad de VMware se marcha para dirigir OpenDNS" . Computerworld.com.au. 21 de noviembre de 2008. Consultado el 20 de abril de 2010 .
- ↑ Frommer, Dan. "El fundador de OpenDNS, David Ulevitch, retoma las riendas como director ejecutivo" . Business Insider . Consultado el 8 de septiembre de 2014 .
- ↑ Arrington, Michael. "Sequoia y Greylock adquieren participación en OpenDNS" , TechCrunch , 7 de julio de 2009, consultado el 4 de febrero de 2011.
- ↑ "Presentación de los controles parentales de FamilyShield" . OpenDNS. 23 de junio de 2010. Consultado el 19 de septiembre de 2010 .
- ↑ "Treinta y una empresas visionarias seleccionadas como pioneras tecnológicas de 2011" .
- ↑ "OpenDNS contrata al CTO de Websense para dirigir los servicios de seguridad DNS empresariales" . TechTarget. 2 de marzo de 2012. Archivado del original el 17 de octubre de 2014. Consultado el 10 de octubre de 2014 .
- ↑ "Cisco anuncia su intención de adquirir OpenDNS" . Cisco . Consultado el 1 de julio de 2015 .
- ↑ David Ulevitch, fundador y director ejecutivo de OpenDNS (27 de agosto de 2015). "Cisco y OpenDNS: Un nuevo día en la seguridad en la nube" . OpenDNS . Archivado del original el 3 de septiembre de 2016. Consultado el 16 de marzo de 2016 .
- ↑ "Cisco OpenDNS" . OpenDNS . Agosto de 2015. Consultado el 16 de marzo de 2016 .
- ↑ "Base de conocimientos de OpenDNS: OpenDNS no es como Site Finder" . Opendns.com. Archivado del original el 29 de marzo de 2010. Consultado el 20 de abril de 2010 .
- ↑ «Base de conocimientos de OpenDNS: ¿Cómo gana dinero OpenDNS?» . Opendns.com. 21 de abril de 2010. Archivado del original el 6 de junio de 2011.
- ↑ Keizer, Gregg (30 de mayo de 2014). "OpenDNS retirará los anuncios de sus servicios gratuitos para consumidores" . Computerworld . Recuperado el 8 de septiembre de 2014 .
- "Una nueva razón para amar OpenDNS: ¡se acabaron los anuncios!" . OpenDNS . 29 de mayo de 2014. Archivado del original el 17 de mayo de 2015. Consultado el 8 de septiembre de 2014 ./
- ↑ "OpenDNS es un servicio gratuito con publicidad" . Pcmag.com. 26 de julio de 2007. Archivado del original el 14 de octubre de 2012. Consultado el 21 de agosto de 2011 .
- ↑ David Ulevitch. Blog de OpenDNS » Google pasa página... de mala manera. Archivado el 5 de marzo de 2016 en Wayback Machine . 22 de mayo de 2007. Consultado el 4 de julio de 2008.
- ↑ Agarwal, Amit (21 de marzo de 2008). "Evitar que OpenDNS redirija las búsquedas de Google: solución para la barra de direcciones de Firefox e IE" . Inspiración digital . Recuperado el 31 de julio de 2017 .
- ↑ "¿OpenDNS está usando un proxy?" . Opendns.com. 17 de marzo de 2009. Consultado el 9 de octubre de 2011 .
- ↑ Solución al problema "Me siento afortunado" para usuarios de OpenDNS , 3 de julio de 2008.
- ↑ "UNA NUEVA RAZÓN PARA AMAR OPENDNS: NO MÁS ANUNCIOS" . Opendns.com. 6 de junio de 2014. Consultado el 1 de junio de 2016 .
Enlaces externos
- Sitio web oficial
- Lectura oscura: OpenDNS llega a los dispositivos móviles (15 de noviembre de 2012)
- PC World: OpenDNS presenta VPN y filtrado de contenido para dispositivos móviles (13 de noviembre de 2012)
- PC Magazine: OpenDNS extiende la seguridad de la empresa a los dispositivos móviles. 13 de noviembre de 2012. Archivado el 25 de junio de 2019 en Wayback Machine.
- Software de Cisco
- Empresas con sede en San Francisco
- Servicios DNS alternativos de Internet
- Propiedades de Internet establecidas en 2006
- Software de control de contenido
- Adquisiciones de Cisco
- Fusiones y adquisiciones de 2015
- Empresas de software fundadas en 2006
- Empresas de software de Estados Unidos