f NxFilter Tutorial
NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
Preguntas frecuentes
Preguntas frecuentes sobre NxFilter.


Puedo eludir NxFilter accediendo a sitios web mediante la dirección IP.

Hay personas que dicen que el filtrado DNS es inútil, ya que pueden acceder a un sitio web utilizando la dirección IP. Se trata de una idea muy ingenua y que simplemente no es cierta. En el entorno actual de Internet, la mayoría de los sitios web se ejecutan en hosts virtuales. Esto significa que hay varios sitios web en una misma dirección IP. No se puede acceder a estos sitios web sin utilizar un dominio.

Y otra cosa que hay que tener en cuenta es que hay muchas URL incrustadas en una página web. Esto es especialmente cierto cuando se trata de un gran portal. Esas URL también se basan en el DNS. Si intentas acceder a un sitio web bloqueado utilizando una dirección IP, en la mayoría de los casos solo obtendrás una página web rota.

- Ir al índice -


No se obtiene blocked/unblocked  right away.

Esto se debe principalmente a la caché DNS de su sistema. Si utiliza un sistema Windows, hay dos tipos de caché DNS. Una de su navegador y otra de su sistema operativo Windows. Antes de que caduquen, el cambio de política para bloquear/desbloquear no funcionará. Ambas cachés caducan con el tiempo, pero es posible que desee borrarlas inmediatamente. Si se trata de la caché del navegador, puede borrarla reiniciando el navegador.

Si desea borrar la caché DNS de Windows, utilice el siguiente comando en CMD.


	ipconfig /flushdns

Normalmente, la caché DNS caduca en un día como máximo. Por supuesto, depende del TTL de un registro DNS, pero no suele ser superior a 86 400 segundos (1 día). En cuanto a la caché del navegador, puede tardar varios minutos en caducar. Sin embargo, acabará caducando y su política de filtrado funcionará. Por lo tanto, al final, esto no supone un problema, ya que no es necesario bloquear/desbloquear un sitio web muchas veces al día.

- Ir al índice -


¿Cómo puedo forzar a un usuario a ser filtrado por NxFilter?

Si tiene un cortafuegos en su red, es una tarea sencilla. Solo tiene que bloquear el tráfico saliente UDP/53, TCP/53  traffic except from NxFilter. And then use DHCP to set up NxFilter to be the DNS server for your network. Now NxFilter becomes the only DNS server your users can use and their DNS setup to point NxFilter will be done automatically.

- Ir al índice -


¿Cómo determina NxFilter qué política se aplica a un usuario?

Si es un administrador de sistemas con experiencia, es posible que ya esté familiarizado con muchas de las funciones de NxFilter, ya que son comunes en otras soluciones de seguridad de red. Sin embargo, para aquellos con menos experiencia en estas tecnologías, el sistema de decisión de políticas de NxFilter puede no resultar tan sencillo. Esto es especialmente cierto para los usuarios de redes domésticas.

Para obtener más información, https://forum.nxfilter.org/tips-tricks/2739-understanding-the-policy-application-system-of-nxfilter

- Ir al índice -


¿Cuál es la forma más rápida de bloquear «facebook.com»?

Añada «*.facebook.com» en Whitelist > Domain  with Admin Block  option.

- Ir al índice -


Quiero bloquear «facebook.com» solo para mis alumnos.

Primero debe poder diferenciar a sus alumnos en NxFilter mediante la autenticación. A continuación, bloquee Social Networking  category on a policy when you use Jahaslist. Then assign the policy to the user or group associated to your students.

- Ir al índice -


Quiero permitir que el departamento de ventas utilice Internet libremente a la hora del almuerzo.

1. Cree un usuario o un grupo para su departamento de ventas.

2. Defina free-time  in Policy > Free Time  for the lunchtime in your company.

3. Cree una política que no bloquee nada.

4. Asigne la política como política de tiempo libre del usuario o grupo.

- Ir al índice -


¿Cómo cambio el puerto del servidor web de NxFilter?

Puede cambiar HTTP/HTTPS  listening ports on NxFilter. However, when you change HTTP port you will lose your block page redirection. It is because when NxFilter redirects a user on HTTP, there needs to be something waiting for the browser on TCP/80 port.

Para cambiar los puertos, debe modificar estos dos parámetros en el archivo /nxfilter/conf/cfg.properties.

http_port = 80
https_port = 443

Después de cambiar los puertos, reinicie NxFilter.

- Ir al índice -


¿Cómo restablezco la contraseña de administrador?

Disponemos del script /nxfilter/bin/reset-pw.sh para restablecer la contraseña de administrador. Una vez ejecutado el script, el nombre de administrador y la contraseña se restablecerán a «admin». Debe ejecutar el script mientras NxFilter está en funcionamiento.

También existe /nxfilter/bin/reset-acl.sh para restablecer la restricción de acceso a la GUI.

- Ir al índice -


¿Puedo vincular NxFilter a una dirección IP específica?

Es posible que desee vincular NxFilter a una dirección IP específica para evitar problemas de colisión de puertos. Puede vincular NxFilter a una dirección IP específica utilizando el parámetro «listen_ip» en el archivo /nxfilter/conf/cfg.properties. Si lo configura como «0.0.0.0», NxFilter escuchará en todas las direcciones IP de su sistema, pero si lo configura como una dirección IP específica, NxFilter solo escuchará en la dirección IP especificada.

Incluso si vincula NxFilter a una dirección IP específica, no puede ejecutar varios NxFilter en la misma máquina. Esto se debe a que NxFilter necesita vincular varios puertos en localhost para la comunicación interna.

- Ir al índice -


¿Cómo puedo evitar que mi dominio local sea filtrado?

On DNS > SetupPuede configurar su servidor DNS local y su dominio local. Con esta configuración, si hay consultas DNS para su dominio local, NxFilter reenvía las consultas a su servidor DNS local y omite la autenticación, el filtrado y el registro.

- Ir al índice -


¿Puedo utilizar una palabra clave que coincida exactamente para la búsqueda en el registro?

Puede utilizar corchetes para la coincidencia exacta en la búsqueda en el registro.

    ex) [john], [192.168.0.1]


¿Por qué tengo que volver a iniciar sesión después de la pausa para comer?

Su sesión de inicio de sesión ha caducado. Si no hay actividad (consulta DNS) desde su PC durante un cierto tiempo, su sesión de inicio de sesión caduca. Puede aumentar el valor de Login Session TTL  on Sistema > Configuración.

Si utiliza el inicio de sesión único con Active Directory, puede evitar este problema.

- Ir al índice -


¿Cómo aplico mi propio certificado SSL utilizando archivos PEM?

Desde la versión 4.7.4.5, NxFilter es compatible con archivos PEM. En la mayoría de los casos, tendrá dos archivos: your-domain.all.crt.pem y your-domain.key.pem. Copie estos archivos en el directorio /nxfilter/conf/ y, a continuación, añada las siguientes líneas a /nxfilter/conf/cfg.properties:

pem_crt_file = conf/your-domain.all.crt.pem
pem_key_file = conf/your-domain.key.pem

A continuación, reinicie NxFilter para que los cambios surtan efecto.

- Ir al índice -


¿Cómo puedo aplicar mi propio certificado SSL utilizando un archivo JKS?

Para utilizar su propio certificado SSL, necesita un archivo Java KeyStore (JKS). Si ya tiene un certificado en formato CRT, primero deberá convertirlo a un archivo JKS. En Internet hay muchos recursos sobre cómo crear un archivo JKS o convertir un archivo CRT en uno.

Una vez que tenga su archivo JKS, cópielo en el directorio /nxfilter/conf/ y configure los dos parámetros siguientes en /nxfilter/conf/cfg.properties:

keystore_file = conf/myown.jks
keystore_pass = 123456

A continuación, reinicie NxFilter para que los cambios surtan efecto.

- Ir al índice -


¿Cómo habilito la depuración?

Cuando hay algún problema con NxFilter, lo primero que puede hacer es averiguar qué está pasando exactamente con los datos del registro del sistema. NxFilter guarda los datos del registro del sistema en /nxfilter/log  directory. If you need more detailed log data, enable debugging on /nxfilter/conf/log4j.properties. Change INFO  to DEBUG  inside the file and restart NxFilter.

- Ir al índice -


¿Cómo oculto la advertencia SSL?

Cuando se bloquea HTTPS, aparece una página de advertencia SSL en lugar de la página de bloqueo de NxFilter en el navegador. Esto es para evitar 'Man In The Middle' ataques. Sin embargo, a muchas personas les resulta molesto y quieren que se muestre la página de bloqueo con un motivo de bloqueo adecuado.

La opción más sencilla es habilitar la opción Bloqueo silencioso en System > Setup. Con esta opción habilitada, NxFilter no realiza redireccionamientos de bloqueo. Por lo tanto, no se muestra ninguna página de bloqueo ni ninguna advertencia SSL. Aparecerá como un problema de conexión o un error de resolución de DNS en su navegador.

Otra opción es utilizar CxForward. CxForward es una extensión de Chrome/Edge que proporcionamos. Evitará la advertencia SSL y redirigirá su navegador a la página de bloqueo. Para obtener más información, lea CxForward para bloqueos en HTTPS

- Ir al índice -


No veo ningún nombre de usuario en Logging > DNS Request.

Lo primero que debe comprobar es Enable Authentication  option on System > Setup. Algunas personas no entienden que deben habilitar la autenticación antes de implementar cualquier método de autenticación.

- Ir al índice -


¿Cómo configurar una zona horaria?

Algunos de nuestros usuarios han informado de que tienen una zona horaria diferente en NxFilter con respecto al sistema en el que se ejecuta. Esto ocurre principalmente en CentOS. Cuando necesite configurar manualmente una zona horaria para NxFilter, puede hacerlo a nivel de JVM. En /nxfilter/bin/startup.sh, establezca el siguiente parámetro.

-Duser.timezone=Europe/Rome

- Ir al índice -


¿Cómo puedo forzar a un usuario a cerrar sesión?

Puede destruir la sesión de inicio de sesión del usuario en Usuario > Lista > Prueba.

- Ir al índice -


¿Qué es 'Queue full'  error?

Obtienes 'Queue full'  error when NxFilter can't process the DNS requests in its job queue fast enough. It can happen when you lose the network connection to your upstream server or when you have too many requests for your system performance. If it is caused by a network connection problem it will go away after your connection restored.

NxFilter introdujo Persistent Cache  as of v4.1.1. NxFilter will be working with Persistent Cache when it loses its connection to its upstream server.

Si no tiene un problema de conexión de red, es posible que tenga que realizar algunos ajustes en su sistema. Si tiene más de 1000 usuarios, es posible que tenga que aumentar la asignación de memoria a NxFilter.


¿Cómo bloquear el contenido pornográfico en los resultados de búsqueda de Google y YouTube?

Puede forzar la búsqueda segura desde NxFilter. Tenemos la opción de búsqueda segura en una política.

Cambiar entre las opciones Moderada y Estricta solo tiene efecto en YouTube.

- Ir al índice -


¿Puedo excluir a un usuario específico del filtrado y el registro?

Es posible que desee excluir a algunos de sus usuarios del filtrado y el registro. Puede añadir las direcciones IP de los clientes que desea excluir del filtrado y el registro en DNS > Access Control > Bypass All.

- Ir al índice -


¿Puedo instalar NxFilter en mi controlador de dominio de Active Directory?

Algunas personas desean instalar NxFilter en su controlador de dominio de Active Directory. Es ideal si no desea tener más hardware o máquinas virtuales. Sin embargo, un controlador de dominio suele tener su propio servidor MS DNS, lo que provoca un problema de colisión de puertos con NxFilter. La solución es añadir una IP más a su controlador de dominio y hacer que su servidor MS DNS escuche solo una dirección IP y que su NxFilter escuche en otra dirección IP.

Por ejemplo, si desea que su NxFilter escuche solo en 192.168.0.100, debe modificar el valor del parámetro «listen_ip» en el archivo c:/nxfilter/conf/cfg.properties.

    listen_ip = 192.168.0.100

Tenemos un tutorial en vídeo sobre esto en Youtube - ¡Ver tutorial en Youtube!

- Ir al índice -


¿Cómo puedo calcular el número de usuarios para una licencia comercial?

NxFilter cuenta diariamente el número de nombres de usuario y direcciones IP de clientes, así como las solicitudes DNS. Si alguno de ellos supera el número de usuarios de su licencia, cualquier usuario o solicitud sin licencia aparecerá bloqueado en su vista de registro. Sin embargo, dado que se trata de una medida de advertencia, este bloqueo no se produce realmente en el lado del usuario.

El número de solicitudes diarias permitidas por NxFilter para un usuario es de 4000 (si tiene una licencia para 100 usuarios, puede realizar 4000 x 100 solicitudes al día). Según nuestras estadísticas hasta la fecha, en un entorno normal de oficina o colegio, un usuario realiza hasta 1500 solicitudes al día. Hemos añadido 2500 solicitudes como redundancia. Por lo tanto, se convierten en 4000 solicitudes al día por usuario. Para el recuento de solicitudes, solo contamos las consultas DNS de tipo «A».

Para averiguar el número de usuarios de su red, consulte el informe de uso de los últimos 30 días en Report > Usage.

Hay 'total'  and 'unique'  for request counting on the usage report. We use 'unique'  which is smaller for license restriction.

- Ir al índice -


¿Qué es 'Too many requests'  error?

Contamos el número de solicitudes para la protección de la licencia y usted está haciendo más solicitudes de DNS que el número permitido por su licencia. Leer ¿Cómo puedo calcular el número de usuarios para una licencia comercial?

Solo contamos las consultas DNS de tipo «A».

- Ir al índice -


¿Cómo añado más usuarios a mi licencia?

Puede aumentar el tamaño de su licencia actual después de su compra. Cuando añadas más usuarios, solo tendrás que pagar por el periodo restante de tu licencia. Supongamos que quieres añadir 100 usuarios después de haber utilizado tu licencia durante 6 meses, entonces solo tendrás que pagar el 50 % de tu nueva compra. Para añadir más usuarios a tu licencia, ponte en contacto con nosotros en «support @ nxfilter.org».

- Ir al índice -


Mi conexión a Internet es más rápida después de instalar NxFilter.

Esto se debe a que ahora tiene un servidor de almacenamiento en caché de DNS en su red. Antes de instalar NxFilter, sus usuarios realizaban consultas DNS a «google.com» una y otra vez. Cuando se utiliza un servidor DNS público de Internet, esto significa que sus usuarios envían paquetes UDP a algún lugar de Internet y esperan las siguientes respuestas muchas veces al día. Sin embargo, después de instalar NxFilter, una vez que NxFilter ha almacenado en caché una respuesta DNS, sus usuarios obtendrán sus respuestas DNS directamente de NxFilter. Por lo tanto, no habrá latencia de un servidor DNS público en Internet y sus usuarios disfrutarán de una conexión a Internet más rápida.

- Ir al índice -


¿Puedo omitir la autenticación de NxCloud?

Cuando ejecuta NxCloud, primero debe saber quién es quién, ya que todo debe pertenecer a un operador. Sin embargo, algunas personas quieren permitir que sus usuarios resuelvan algunos dominios sin proceso de autenticación. En ese caso, puede hacer 'Total Bypass'  for a domain. When you whitelist a domain on admin GUI with Bypass Filtering  and Bypass Logging  flags, it becomes Total Bypass  for the domain and it bypasses authentication also.

- Ir al índice -


¿NxFilter es compatible con IPv6?

Sí, puede apuntar NxFilter por su dirección IPv6. Sin embargo, hemos desactivado su servidor de socket en la dirección IPv6 de forma predeterminada. Esto se debe a que, si aceptamos solicitudes DNS tanto en IPv4 como en IPv6, es posible que tenga que iniciar sesión dos veces cuando utilice la autenticación. Para evitar esta confusión, le recomendamos que no configure nada para el servidor DNS de su red IPv6. Sus usuarios utilizarán el servidor DNS configurado para su red IPv4.

Si aún desea configurar NxFilter como el servidor DNS de su red IPv6, una posible solución es utilizar una dirección IPv4 sobre IPv6. Supongamos que su NxFilter se ejecuta en 192.168.0.100. Entonces, puede utilizar una dirección IPv6 como la siguiente para apuntar al servidor:

    ::ffff:192.168.0.100

Si tiene que utilizar una dirección IPv6 real para NxFilter, establezca el valor de «java.net.preferIPv4Stack» en «false» en /nxfilter/bin/startup.sh.

    java -Djava.net.preferIPv4Stack=false -Xmx1024m -cp $NX_HOME/nxd.jar:$NX_HOME//lib/*: nxd.Main

- Ir al índice -


¿Cómo actualizarlo de la versión 3 a la 4?

Hay algunos usuarios que desean actualizar su NxFilter de la versión 3 a la 4. Básicamente, no debería haber ningún problema con eso, pero como algunos de ellos utilizan Shallalist, que no es compatible con la versión 4, es posible que tengan algún problema. Si lo actualizas de la versión 3 a la 4 manteniendo la opción Shallalist, no podrás iniciar NxFilter. Por lo tanto, antes de actualizarlo, debes cambiarlo a Jahaslist o a otra de las opciones de categorización de dominios compatibles con la versión 4.

Si tiene que cambiarlo a Jahaslist manualmente, puede modificar el archivo /nxfilter/conf/cfg.properties. Cambie el valor de «blacklist_type» a 5 como se indica a continuación:

    blacklist_type = 5

- Ir al índice -


¿Cómo puedo utilizar las listas de bloqueo públicas de Internet?

A partir de la versión 4.3.3.7 de NxFilter, puede utilizar las listas de bloqueo públicas de Internet para el filtrado. Si se trata de un archivo de hosts o un archivo que contiene dominios separados por saltos de línea, puede descargarlo y fusionarlo en Classifier > Blocklist  overnight automatically. To find out more, read  Classifier > Blocklist

- Ir al índice -


¿Cómo puedo permitir el acceso de invitados?

Es posible que desee permitir el acceso a la red a los invitados que visitan su oficina temporalmente mientras el filtrado y la autenticación están habilitados. Con NxFilter, esto es una tarea sencilla, ya que puede tener varios métodos de autenticación al mismo tiempo. Puede crear una cuenta de invitado asociando un rango de IP que cubra toda la red de su oficina. Según la preferencia de autenticación de NxFilter, la asociación de rangos de IP es la última opción. Si sus usuarios realizan un inicio de sesión único mediante el agente SSO de NxFilter o si tienen una asociación de IP única, seguirán apareciendo con su propio nombre de usuario, mientras que sus invitados aparecerán con la cuenta de invitado que haya creado.

Para obtener más información sobre la preferencia de autenticación de NxFilter, lea Precedencia de autenticación

- Ir al índice -


¿Por qué aparece el error «Licencia no válida»?

Se debe principalmente a las reglas de su firewall. Debe abrir los puertos TCP/80, TCP/443 y UDP/123 salientes para NxFilter.

- Ir al índice -


¿Puedo borrar la caché de respuestas DNS en NxFilter sin reiniciarlo?

Desde la versión 4.3.9.4, tenemos el script «cachecon.sh» en el directorio /nxfilter/bin. Para borrar la caché en memoria,


	cachecon.sh -m

Para borrar la caché persistente,


	cachecon.sh -p

También puede eliminar la caché de un solo dominio,


	cachecon.sh -m google.com
	cachecon.sh -p google.com

Si desea ver la información actual de la caché de un dominio,


	cachecon.sh -s google.com

También puede especificar el tipo de consulta. Si es para una consulta MX,


	cachecon.sh -s google.com 15
	cachecon.sh -m google.com 15

En Windows, utilice el archivo «cachecon.bat».

- Ir al índice -


¿Por qué aparece una advertencia SSL en lugar de la página de inicio de sesión?

Antiguamente, cuando los usuarios intentaban acceder a un sitio web antes de iniciar sesión en NxFilter, se les redirigía a la página de inicio de sesión de NxFilter. Sin embargo, desde que Google ha empezado a obligar a los sitios web a implementar certificados SSL, se muestra una advertencia SSL en lugar de la página de inicio de sesión cuando hay una redirección de inicio de sesión.

Para resolver este problema, puede instalar CxForward en el navegador de los usuarios. CxForward es una extensión de Chrome/Edge. Puede instalarla desde Chrome Web Store o Microsoft Store. Para obtener más información, lea CxForward para bloqueos en HTTPS

- Go to index -