Francesco Collini (FlashStart): «La fiabilidad de la resolución DNS es un factor crítico que condiciona toda la experiencia digital»
La empresa italiana FlashStart, que inició su andadura en 2001 de la mano de Francesco Collini, cuenta con una presencia global especializada en soluciones de ciberseguridad basadas en el filtrado DNS. En la ctualidad sigue inmersa en su proceso de expansión, y por la importancia estratégica del mercado ibérico de la ciberseguridad en el sur de Europa la compañía ha aterrizado en España, desde donde ofrecerá sus servicios a empresas que operan tanto en España como en Portugal.
EN LOS últimos meses se está detectando un punto ciego crítico en la infraestructura de muchas empresas: la falsa sensación de seguridad en su resolución DNS. Por ello, hemos pensado que podría ser interesante conocer la visión de Francesco Collini, fundador de FlashStart, con una solución de filtrado y seguridad DNS para ISP y corporaciones. Y es que gran parte de los proveedores siguen apoyándose en un único servicio DNS upstream, lo que crea un punto único de falla capaz de tumbar servicios enteros ante una incidencia externa o un ataque DDoS. Y el problema está creciendo.
Su plataforma en la nube es capaz de filtrar miles de millones de solicitudes de acceso a sitios web a diario, y se encuentra integrada en varios servicios de Internet en todo el mundo ofrecida por operadoras como Telefónica Global Solutions y a Nortel en España. Su tecnología garantiza una navegación segura sin comprometer la velocidad ni la experiencia del usuario, protegiendo de amenazas en línea como malware, phishing o ransomware.
Con presencia en más de 160 países, en 2024 había duplicado la facturación respecto al año anterior. Pensando en MSP, ISP, integradores y distribuidores, su programa de canal cuida especialmente la formación continua. Para Francesco Collini, “operar en España era un movimiento clave en la estrategia de la empresa. Un mercado en auge con grandes posibilidades de crecimiento y donde FlashStart debe ocupar un lugar relevante”.

¿Qué aporta la propuesta de FlashStart que no ofrece la de sus competidores?
FlashStart se distingue por ofrecer una solución integral que combina seguridad DNS [Sistema de Nombres de Dominio], filtrado de contenido y análisis en tiempo real, todo bajo una arquitectura híbrida que asegura resiliencia ante ataques masivos. A diferencia de otras soluciones, nuestra plataforma permite un control granular, visibilidad completa del tráfico y reportes avanzados, facilitando la integración con infraestructuras corporativas existentes sin comprometer la eficiencia ni la seguridad.
¿Por qué tantas empresas siguen sin detectar el “punto ciego” en la seguridad de red relacionado con el DNS?
El DNS ha sido tradicionalmente percibido como un componente básico de la red, más funcional que estratégico. Esto genera una falta de visibilidad sobre las vulnerabilidades que pueden surgir. Muchas empresas no cuentan con herramientas que monitoreen activamente el tráfico DNS o detecten ataques dirigidos, dejando un “punto ciego” que, de ser explotado, puede tener consecuencias graves para la continuidad del negocio.
Muchos ISP y corporaciones siguen utilizando un único upstream DNS. ¿Qué problemas genera este modelo?
Depender de un único upstream DNS expone a las organizaciones a riesgos significativos de disponibilidad y seguridad. Un fallo o ataque sobre ese servidor compromete la resolución de nombres, impactando en la productividad y en la accesibilidad a servicios críticos. Este modelo limita también la redundancia y la capacidad de balanceo frente a picos de tráfico o incidentes, dejando a la red vulnerable frente a eventos inesperados.
¿Está aumentando la exposición a incidentes o ataques DDoS que afectan directamente a la resolución DNS?
Sí, los ataques DDoS centrados en DNS se han intensificado y se han vuelto más sofisticados. En FlashStart hemos observado patrones de ataques prolongados y dirigidos que buscan saturar la infraestructura de resolución y generar interrupciones masivas. Esto subraya la necesidad de contar con soluciones resilientes y distribuidas que garanticen continuidad de servicio bajo cualquier circunstancia.
«La velocidad de conexión es irrelevante si los nombres de dominio no se resuelven correctamente. Un fallo de DNS bloquea el acceso a aplicaciones, sitios web y servicios, haciendo que incluso la red más rápida quede inutilizable» (Francesco Collini, FlashStart)
¿Cómo explicaría el sistema de “DNS seguro híbrido” a un responsable que no lo conoce?
El DNS seguro híbrido combina servidores propios con servicios en la nube, proporcionando redundancia, filtrado de contenido y protección ante ataques. En términos prácticos, garantiza que todas las consultas DNS se resuelvan de manera rápida y segura, con visibilidad completa, incluso si un componente falla. Es, en esencia, una infraestructura que protege el acceso a Internet y asegura la continuidad del negocio sin que el usuario note interrupciones.
¿Qué factores han sido clave para mantener un uptime superior al 99,95% durante los últimos tres años?
La resiliencia de FlashStart se sustenta en una arquitectura distribuida, sistemas de mitigación automática de DDoS, monitorización continua y procedimientos de mantenimiento planificados que no afectan el servicio. Cada uno de estos elementos ha sido decisivo para mantener la disponibilidad incluso en situaciones de alta presión o ataques coordinados, asegurando la confianza de nuestros clientes.
Muchos clientes piensan que tener “fibra rápida” es sinónimo de fiabilidad. ¿Por qué deja de importar la velocidad si el DNS falla?
La velocidad de conexión es irrelevante si los nombres de dominio no se resuelven correctamente. Un fallo de DNS bloquea el acceso a aplicaciones, sitios web y servicios, haciendo que incluso la red más rápida quede inutilizable. La fiabilidad de la resolución DNS se convierte así en un factor crítico que condiciona toda la experiencia digital.
¿Qué debe incluir un plan de recuperación ante fallos de DNS?
Un plan sólido debe contemplar redundancia de servidores, rutas alternativas de resolución y procedimientos claros de conmutación ante fallo. También es esencial la monitorización proactiva y la realización de tests periódicos, idealmente cada seis meses o tras cambios significativos, para garantizar tiempos de recuperación mínimos (menores a un minuto) y asegurar la continuidad del negocio frente a cualquier incidente.
«Un plan sólido debe contemplar redundancia de servidores, rutas alternativas de resolución y procedimientos claros de conmutación ante fallo. También la monitorización proactiva y la realización de tests periódicos para garantizar tiempos de recuperación mínimos» (Francesco Collini, FlashStart)
¿Qué tendencias ve en el futuro del filtrado y la seguridad DNS?
Se prevé una mayor adopción de inteligencia artificial para la detección de amenazas y filtrado adaptativo basado en comportamiento. La combinación de entornos cloud y on-premise será clave, ofreciendo flexibilidad y resiliencia. Los ISP y grandes corporaciones exigirán cada vez más visibilidad, personalización y capacidad de respuesta frente a ataques complejos, marcando un estándar más alto en seguridad y servicio.
¿Cómo es vuestro go-to-market?
FlashStart adopta un enfoque híbrido: por un lado, trabajamos directamente con grandes corporaciones; por otro, contamos con un canal estructurado que incluye distribuidores, integradores y revendedores. Este modelo permite ofrecer soporte especializado y cobertura amplia, adaptándose a diferentes sectores y necesidades de nuestros clientes.
¿Cómo es el programa de canal y partners en España?
Nuestro programa de partners ofrece soporte técnico, formación especializada, herramientas de marketing y márgenes competitivos. Actualmente, buscamos ampliar nuestra presencia en España con partners que tengan experiencia en seguridad y servicios TI, capaces de gestionar clientes corporativos y ISP, fortaleciendo así la red de soporte y la penetración de mercado.
Un mensaje de cierre sobre la importancia del DNS…
El DNS no es un componente menor: es la columna vertebral de la conectividad y de la seguridad en la red. Su correcto funcionamiento asegura acceso confiable, disponibilidad y resiliencia frente a incidentes y ataques. Subestimarlo equivale a dejar vulnerables los sistemas y a comprometer la continuidad del negocio.
En España desde mayo de 2025
Siguiendo sus objetivos de expansión y consolidación en los mercados castellano parlantes, FlashStart desembarcó en España el pasado mes de mayo, donde tiene a Telefónica Global Solutions y a Nortel entre sus principales clientes. La compañía posee una reconocida solución de filtrado de DNS recientemente calificada por DNSperf como la más rápido del mundo, con un tiempo medio de respuesta de 13,78 milisegundos y que posee funciones de geobloqueo, análisis del tráfico móvil y una fiabilidad del 99,999999%.
Además, otro de sus aspectos diferenciadores, respecto a otras soluciones del mercado, es su atención al cliente. En este sentido, la multinacional italiana ofrece soporte técnico humano 24/7 en español, inglés e italiano, sin el uso de bots. A ello se añade una red Anycast global que proporciona baja latencia y alta disponibilidad, así como la integración con Microsoft Active Directory, que facilita una gestión granular de las políticas de seguridad.
Una estrategia que pasa por el canal: soporte técnico y formación
En este proceso de desembarco en España el canal juega un papel prioritario para FlashStart. En este sentido, la compañía opera a nivel local con MSP, ISP, integradores de sistemas, entrenadores de MIKROTK (routers) y distribuidores. Para ellos la empresa apuesta por ofrecer a sus partners en España no sólo soporte técnico, sino también formación especializada y recursos para facilitar la integración de sus soluciones. La oficina española también se hará cargo del territorio portugués.

FlashStart ha desarrollado un enfoque que está generando conversación en el sector: el DNS seguro híbrido, una arquitectura que combina:
- Una nube Anycast global con más de 75 nodos, una de las más rápidas según benchmarks independientes como DNSPerf.
- Cloud Box locales instaladas directamente en la red del ISP, capaces de operar de forma autónoma si se pierde comunicación con la nube.
- Failover inferior a un segundo, medido en simulaciones periódicas realizadas desde más de 250 puntos de control.
- Mitigación avanzada ante DDoS mediante blackholing y coordinación BGP con IX globales.
- El resultado: uptime superior al 99,95% en los últimos tres años, incluso durante ataques intensos.
- Geobloqueo y soporte humano 24/7 en español.



