Recientemente he descubierto OpenBLD, un servicio de resolución DNS que aunque lleva operativo desde el año 2019 no había leído nada de el hasta ahora. Este DNS público está mantenido por Yevgeniy Goncharov desde Kazajistán. Dispone de servidores repartidos por todo el mundo incluyendo varios países de Europa. En el caso de España no dispone de puntos de presencia. OpenBLD ofrece servidores de resolución DOH, DOT, no ofrece resolución simple por IP y está especializado en bloqueo de malware, phishing, publicidad, rastreadores y telemetría.
INTRODUCCIÓN
Este servicio, de entrada, llama la atención que tiene una página web muy bien presentada y un blog, sencilla de entender y con la información muy clara. En la web disponen de guías de configuración e información variada, en su sección de documentación, tanto sobre el DNS como del servicio ofrecido por OpenBLD. Como he dicho antes es un servicio con origen en Kazajistán y se sostiene de donaciones, patrocinios y colaboraciones. Dispone de servidores de resolución DOH y DOT.
CARACTERÍSTICAS
- Sin instalación de software cliente.
- Para uso personal, doméstico y de pequeñas empresas.
- Funciona en dispositivos móviles, navegadores y ordenadores.
- Reduce el consumo de memoria, CPU y batería de los navegadores.
- Reduce los posibles riesgos de seguridad de la información.
- Acceso ilimitado con más de 100.000 consultas diarias.
- Beneficio en base a donaciones y patrocinios.
CONFIGURACIONES DE FILTRADO
OpenBLD ofrece dos configuraciones propias de filtrado mas dos extras. En las dos primeras configuraciones ofrecen su selección de listas de filtrado y en las dos siguientes son esas mismas, tal cual, sin nada mas extra. El nivel Adaptive (ADA) es el más recomendado para la mayoría de los usuarios. El nivel Strict (RIC) es mucho más estricto y podría afectar a algún servicio de internet. Para mas información sobre funcionamiento se puede acudir a su sección de «How it works«.
Nivel de filtrado | Descripción | DOH | DOT |
---|---|---|---|
ADA | Filtrado estandar | https://ada.openbld.net/dns-query | ada.openbld.net |
RIC | Filtrado estricto | https://ric.openbld.net/dns-query | ric.openbld.net |
HAGEZI | Lista de Hagezi | https://ric.openbld.net/dns-query/hagezi | |
OISD | Lista de OISD | https://ric.openbld.net/dns-query/oisd |
SIN SERVICIO DE GEOLOCALIZACIÓN ECS
La velocidad de resolución de OpenBLD es la correcta teniendo en cuenta que nos resuelve desde los servidores mas próximos en Alemania. Lo que si hay que tener en cuenta es que no ofrecen el soporte para EDNS Client Subnet (ECS). Esto implica que, en las webs que utilicen servidores CDN, no nos va a resolver hacia el servidor mas próximo a nosotros, si no al servidor mas próximo a la ubicación del DNS que nos resuelva. En las pruebas que he hecho yo esta resolución se va a dar hacia los servidores en Alemania o Países Bajos. Esto puede no ser problema, ya que las velocidades que se obtienen hacia esas ubicaciones son bastante altas, pero es algo a tener en cuenta.
PUNTOS DE PRESENCIA
OpenBLD no tiene presencia en España pero si que tiene 25 servidores repartidos por todo el mundo.
- Asia: India, Japón, Kazajistán y Singapur.
- Europa: Alemania, Bulgaria, Finlandia, Holanda, Letonia, Polonia y Suecia.
- Norte América: Canadá y EEUU
EXTENSIÓN PARA EL NAVEGADOR CHROME
Para el navegador Chrome, en la web store, disponen de una extensión que permite el uso y funcionamiento de OpenBLD sin necesidad de configurar DNS. Mediante la instalación de su extensión se podrá realizar las mismas funcionalidades de bloqueo que ofrecen sus servidores DNS.
SERVICIO OPENBLD PLUS PARA ENTORNOS PROFESIONALES
OpenBLD también ofrece OpenBLD Plus, el cual es un servicio orientado a entornos de pequeña y mediana empresa. Este servicio ofrece un panel de gestión de usuario con opciones de configuración, personalización y estadísticas.
ÍNDICE DE ARTÍCULOS SOBRE SERVICIOS DNS PÚBLICOS
En este blog ya se han publicado bastantes artículos sobre servicios DNS públicos, así que he decidido hacer un indice para poder tenerlos ordenados y localizados. En el índice de artículos sobre servicios de DNS tenéis todas las pruebas realizadas en esta web tanto a DNS públicos como a, en algunos casos, sus versiónes de DNS privado de pago.