Este artículo aborda un problema común que enfrentan los usuarios de FortiGate: la imposibilidad de acceder al portal google.com cuando la opción SafeSearch está habilitada en el perfil de filtrado DNS. Este problema es relevante porque la función SafeSearch puede interferir en el acceso a ciertos sitios web, afectando la experiencia del usuario. A continuación, proporcionaremos diagnósticos y soluciones prácticas para resolver esta incidencia.
Índice
Descripción del problema
Cuando la opción SafeSearch está activada en el perfil de filtrado DNS, los usuarios no pueden acceder al portal google.com. En su lugar, se muestra el error ‘ERR_NAME_NOT_RESOLVED‘ en el navegador, indicando un fallo en la resolución DNS.
Alcance
Este problema afecta a las versiones FortiGate v6.4.0+, v7.0.0+ y v7.2.0+.
Diagnóstico paso a paso
Al realizar un diagnóstico en una máquina Windows usando CMD, se puede observar que la resolución DNS para google.com no funciona correctamente. A continuación, se presentan imágenes que ilustran el error.

Este problema puede ser resuelto deshabilitando o eliminando las entradas de base de datos DNS relacionadas con los portales de Google.
Solución recomendada
Para solucionar el error, siga los siguientes pasos usando comandos CLI en la interfaz de administración de FortiGate:
config system dns-database
edit "Google"
set domain "google.com" <---
config dns-entry
edit 1
set hostname "www"
set ip 216.239.38.120 <---
next
end
next
edit "GooglePE"
set domain "google.com.pe" <---
config dns-entry
edit 1
set hostname "www"
set ip 216.239.38.120 <---
next
endLas entradas anteriores están redirigiendo el dominio de Google al IP forcesafesearch.google.com.
Comandos CLI utilizados
Para deshabilitar las entradas de DNS que crean el problema, se deben utilizar los siguientes comandos:
config system dns-database
edit "Google"
set status disable <---
next
edit "GooglePE"
set status disable <----
endLuego de realizar estos cambios, la resolución DNS en el PC empezará a funcionar y se redirigirá a forcesafesearch.google.com.

Buenas prácticas y recomendaciones
Es recomendable realizar un seguimiento regular de las configuraciones del perfil de filtrado DNS y realizar pruebas periódicas de acceso a sitios web críticos como Google. Además, se puede considerar la implementación de registros DNS adicionales para manejar distintos escenarios de filtrado y acceso.
Notas adicionales
Al modificar configuraciones de DNS, es importante asegurar que no se comprometa la seguridad de la red. Revise la documentación oficial de Fortinet para mantenerse al día con las mejores prácticas y nuevas actualizaciones.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!