Usuarios de dominios No-Ip bloqueados por Microsoft

  • -

Usuarios de dominios No-Ip bloqueados por Microsoft

El departamento de crímenes digitales de Microsoft venía avisando hace días respecto a cierta casualidad sospechosa en el origen de ataques criminales a traves de dominios administrados por No-Ip. Según Microsoft, la mayor parte de infecciones provocadas por Bladabindi (NJrat) y Jenxcus (NJwOrm) estaban de algún modo relacionadas con servidores de esta empresa o dominios alojados por ellos.

Y no sólo avisaron, tambien denunciarion directamente a los dueños de No-Ip, Mohamed Benabdellah y Naser Al Mutairi (y su empresa Vitalwerks Internet Solutions) si no como cómplices responsables, al menos para que deslinden responsabilidades en estos hechos.

Mientras tanto, el día hoy una orden federal otorgó el control de varios servidores de No-Ip a Microsoft, quedando desactivados los siguientes dominios:

  • 3utilities.com
  • no-ip.biz
  • serveblog.net
  • servemp3.com
  • bounceme.net
  • no-ip.info
  • servecounterstrike.com
  • servepics.com
  • hopto.org
  • zapto.org
  • serveftp.com
  • servequake.com
  • myftp.biz
  • no-ip.org
  • servegame.com
  • sytes.net
  • myftp.org
  • redirectme.net
  • servehalflife.com
  • myvnc.com
  • servebeer.com
  • servehttp.com

En otras palabras, si tenías un dominio en No-Ip con alguna de las terminaciones listadas, ya no está funcionando.

Esta política es similar a la aplicada de la mayoría de las organizaciones anti-spam, que al detectar cierto comportamiento abusivo desde algún subdominio, bloquean preventivamente al dominio completo para obligar a los administradores del servidor a tomar cartas en el asunto. Claro que, como era de esperarse de Microsoft, fue bastante más allá, se apoderó de los servidores y llevó a los dueños a juicio.

Del otro lado del asunto, No-Ip nos dice que Microsoft jamás los contactó ni solicitó el bloqueo de ningún subdominio ni recibieron advertencia alguna respecto a la detección de actividad abusiva, ilegal o anormal en sus servidores. La medida los tomó absolutamente por sorpresa.

Lo cierto es que el servicio de No-Ip ha sido de los más estables y confiables en los últimos casi 15 años, al menos en lo que a redirecciones y hosteo dominios para IPs dinámicas se refiere. Incluso han sido casi los únicos que continúan manteniendo, además de un paquete pago, la opción de tener una cantidad limitada de dominios en forma gratuita.

Por lo pronto, la solución que ofrecen es crear nuevos dominios utilizando alguno de los siguientes servidores, no afectados por la medida al menos hasta ahora:

  • ddns.net
  • webhop.me
  • serveminecraft.net
  • ddnsking.com
  • onthewifi.com

… pero siendo las 21:30 (en Argentina) del 1 de Julio de 2014, www.noip.com acaba de caer fuera de servicio por completo.

Podés obtener más información en las declaraciones oficiales de Microsoft y No-Ip

Alternativas

Pasan las horas y NoIp sigue caído. Lo más optimistas estiman que esto debería resolverse en las próximas horas y todo volvería a la normalidad. Pero habiendo medidas judiciales de por medio, se me hace probable que demore bastante más que eso.

Buscando alternativas ya probé y puedo recomendar al menos dos: FreeDNS y DNS Exit. Ambos se manejan de manera similar a No-Ip:

  • Ingresar y crear una cuenta completando los datos usuales (nombre, email, contraseña elegida)
  • Revisar la casilla de correo y hacer click en el link de validación del mail que nos envía el proveedor del servicio
  • Crear el DNS elegido: en realidad es [nombreelegido].dominiosdisponibles.loquesea
  • Descargar el cliente que actualiza la IP
  • Listo

La principal desventaja que noto, sin todavía poder evaluar el rendimiento o la estabilidad de los servicios por el poco tiempo que llevo usándolos, es que el software cliente no puede protegerse con contraseña. Para casos como el mío, que tengo varios dns diferentes para acceder a diferentes servidores, es importante. No está bueno que Juan, en la oficina A, meta los dedos en el cliente de FreeDNS y tilde el dominio de Pedro, de la oficina B y me embarulle los accesos.

Incómoda pero fácil, la solución es crear diferentes cuentas para cada dns dinámico y terminado el tema.

Entonces, quienes quieran (y puedan) esperar el desenlace de la novela Microsoft – No-Ip, pues paciencia. El resto, a experimentar otras opciones.

 

 

 

 

 

 


Buscar en JADM

Biblioteca