Nimbus Cloudworks

NIMBUS SUITE · SHIELD

Seguridad DNS que mantiene limpia toda tu red

Nimbus Shield filtra anuncios, rastreadores, malware y apps no deseadas a nivel de red, para cada dispositivo, sin software en los endpoints. Piensa en Pi-hole o AdGuard, pero a nivel empresarial: multi-tenant, redundante, con DNS cifrado, control parental, informes y single sign-on.

1resolver para todo el edificio, sin agentes
200k+dominios bloqueados por blocklist
DoT / DoHDNS cifrado, también en movilidad
99,9%objetivo de disponibilidad con nodos redundantes

De un internet caótico a un tráfico controlado

Los anuncios, los rastreadores y los dominios maliciosos consumen ancho de banda, privacidad y seguridad. Los complementos de endpoint nunca lo cubren todo: invitados, IoT, smart TVs y teléfonos quedan fuera del radar. Shield lo aborda desde el origen, a nivel de DNS, para que cada dispositivo de la red quede protegido automáticamente.

Qué hace Nimbus Shield

Blocklists y catálogo

Elige entre un catálogo seleccionado (StevenBlack, AdGuard, HaGeZi, OISD, listas de phishing y malware) o añade tus propias listas. Actualización automática según el calendario que tú definas.

Bloquear apps

Bloquea servicios completos con un clic: TikTok, Snapchat, apuestas, streaming y decenas de otras apps, por red o por grupo.

Control parental

Impón SafeSearch en Google, Bing y DuckDuckGo, y activa el modo restringido de YouTube. Por grupo, para tener una política aparte para los dispositivos infantiles.

DNS cifrado

DNS-over-TLS y DNS-over-HTTPS con certificado válido. Una dirección DoH propia por dispositivo, para que el filtrado siga funcionando también en 4G o wifi pública.

Multi-tenant

Una única flota de resolvers compartida atiende a varios clientes o ubicaciones, con separación estricta. Ideal para MSPs y organizaciones con varias sedes.

Redundante y self-healing

Varios nodos detrás de una IP virtual compartida (VRRP). Los grupos pueden seguir una IP dinámica del edificio mediante DynDNS, para que un cambio de dirección del ISP ya no deje nada sin servicio.

Registro y reportes en vivo

Consulta en tiempo real qué dominios se solicitan y se bloquean, por cliente. Filtra, exporta a CSV o a un informe PDF con tu marca, y desbloquea con un clic.

Página de bloqueo

Muestra una página propia con tu marca cuando algo se bloquea, con la explicación del motivo y un enlace hacia el servicedesk. Totalmente personalizable por cliente.

Rewrites y forwarders

Nombres internos split-horizon, forwarding condicional hacia zonas internas, DNS inverso (PTR) y validación DNSSEC. La caja de herramientas completa de un verdadero resolver.

Así se ve

Una consola pulida que manejas en unos pocos clics, con todo a mano para dirigir el tráfico y poder justificarlo.

Todo de un vistazo

El panel muestra al instante cuánto se solicita y se bloquea, qué tan bien funciona la caché y qué dominios se detienen con más frecuencia. Por ubicación o por cliente.

  • Cifras en tiempo real por cliente o sede
  • Dominios y servicios más bloqueados
  • Tráfico por hora en un gráfico claro
shield.nimbuscloudworks.nl
Panel de analítica de Nimbus Shield con estadísticas en vivo y los dominios más bloqueados

Ve exactamente qué ocurre

Un registro en vivo de cada consulta DNS, por dispositivo. Filtra por bloqueado, grupo o dominio, y desbloquea con un clic. Exporta a CSV o a un informe PDF con tu marca.

  • Trazable por cliente, también detrás de una sola línea de internet
  • Motivo visible: qué blocklist o servicio coincidió
  • Bloquear y desbloquear directamente desde el registro
shield.nimbuscloudworks.nl/query-log
Query-log en vivo de Nimbus Shield por cliente con consultas bloqueadas y permitidas

Un bloqueo que explica

No una conexión muerta, sino una página cuidada con tu propia identidad visual. Los usuarios ven por qué algo se ha bloqueado y cómo contactar con el servicedesk.

  • Título, texto y datos de contacto configurables por ti
  • El motivo del bloqueo se rellena automáticamente
  • Una página propia y con tu marca por cliente
voorbeeld-tracker.com
Ejemplo de la página de bloqueo con la marca de Nimbus Shield, con el motivo y el contacto del servicedesk

Por qué Shield en lugar de un Pi-hole suelto

Las soluciones caseras funcionan en casa, pero no escalan a varias ubicaciones, clientes o requisitos de cumplimiento. Shield se ha construido desde cero para la gestión remota y el uso profesional.

FunciónPi-hole/AdGuard sueltoNimbus Shield
Varios clientes/ubicaciones separadoslimitado
Redundante con failovermanual
DNS cifrado por dispositivolimitado
Single sign-on (SSO)
Informes y exportaciónbásico
Gestionado en remotopor tu cuenta

Bajo el capó

  • Protocolos Do53 (UDP/TCP), DNS-over-TLS, DNS-over-HTTPS, DNSSEC
  • Filtrado blocklists, apps bloqueadas, allow/deny, rewrites, forwarders
  • Supervisión SafeSearch, restricción de YouTube, política por grupo
  • Gestión consola web, multi-tenant, roles, registro de auditoría
  • Visibilidad query-log en vivo, analítica, informe CSV y PDF
  • Despliegue nodos redundantes, VIP con VRRP, grupos vinculados a DynDNS
  • Acceso Nimbus Gate SSO, perfiles de dispositivo (iPhone, Omada)

Para quién

Pymes y oficinas

Protege cada dispositivo de la red frente a malware y phishing, mantén libre el ancho de banda y demuestra una política verificable para auditorías y NIS2.

MSPs y múltiples ubicaciones

Gestiona todos los clientes desde una sola consola, con separación estricta, con resolvers redundantes e informes por tenant.

Colegios y familias

Impón la búsqueda segura, restringe YouTube y bloquea apps que distraen, con una página de explicación clara en lugar de una conexión muerta.

Pon Nimbus Shield a trabajar para ti

Configuramos Shield para tu red o tus clientes, incluyendo blocklists, políticas e informes. Solicita una demo o deja que revisemos tu configuración DNS actual.

Preguntas frecuentes

¿Tengo que instalar software en cada dispositivo?

No. Apuntas la dirección DNS de tu router o DHCP hacia Shield, y cada dispositivo de la red queda protegido de inmediato. Para los dispositivos en movilidad hay un perfil DoH cifrado por equipo.

¿Funciona también fuera de la oficina?

Sí. Con DNS-over-HTTPS y una dirección propia por dispositivo, el filtrado sigue funcionando en 4G, 5G y wifi pública.

¿Puedo definir reglas diferentes por grupo?

Sí. Creas grupos de clientes (por ejemplo oficina, invitados, niños) cada uno con sus propias blocklists, apps bloqueadas y control parental.

¿Qué pasa si un resolver falla?

Shield funciona de forma redundante detrás de una IP virtual compartida, para que un segundo nodo tome el relevo sin interrupciones. Además, los grupos pueden seguir una IP del edificio cambiante mediante DynDNS.

¿Puedo ver qué se ha bloqueado?

Sí. Hay un registro en vivo por cliente, con analítica y exportación a CSV o a un informe PDF con tu marca. Desbloquear se puede hacer con un clic desde el registro.

¿Es adecuado para varios clientes?

Sí. Shield es multi-tenant con separación estricta y single sign-on, diseñado para MSPs y organizaciones con varias sedes.