Configurar DNS por DOH/DOH3 para mejorar seguridad, privacidad y rendimiento

Hace tiempo escribí un artículo al respecto pero ahora toca actualizarlo con los últimos servicios de resolución DNS por DOH aparecidos desde entonces. La configuración de DNS over HTTPS (DOH), o su mejora DOH3, mejora la seguridad, privacidad, rendimiento y eficiencia de las resoluciones DNS ya que las peticiones pasan a ir encriptadas como si de tráfico web se tratase, sin que se puedan distinguir del tráfico web normal. A continuación os paso la lista de los servidores públicos disponibles así como los enlaces a las guías de ayuda para configurar DOH en un navegador o en Windows.

Configurar DOH/DOH3 para mejorar seguridad, privacidad y rendimiento

INTRODUCCIÓN

DOH/DOH3 lo que pretende es dar privacidad y seguridad a las peticiones DNS para que no vayan en texto plano y alguien pueda ver datos de nuestra navegación o incluso interceptarlas y devolver un resultado que no es el legítimo. Al configurar DOH lo que se logra es que las peticiones de resoluciones DNS vayan mezcladas con el trafico web del navegador por lo que resultan imposibles de interceptar.

Si lo que se desea es privacidad y que no se sepa por donde se navega, o que conexiones a que dominios se realizan, se deberá utilizar una VPN. Con una VPN el trafico se enruta a un servidor, todas las conexiones se realizan encriptadas a través de el, por lo que el proveedor de internet no podría saber por donde navegamos. Os recomendamos el artículo de las mejores VPN para su uso en España.

GUÍAS DE CONFIGURACIÓN

Los navegadores Firefox y Chrome lo soportan ya desde sus opciones de configuración. Las instrucciones para configurar DNS over HTTPS en los navegadores las tenéis en los siguientes enlaces: Chrome, Firefox. A nivel de sistema operativo Windows también se puede configurar, Windows 11 lo soporta de serie  y para Windows 10 se puede utilizar la utilidad YogaDNS.

LISTADO DE SERVIDORES DOH

Bastantes de los servidores del siguiente listado no sólamente soportan DOH si no que también soportan DOH3 que es la mejora del protocolo DOH. Además de lo anterior este listado es orientativo, los servicios mencionados pueden contener mas configuraciones con mas niveles de filtrado que los aquí mencionados.

SERVIDOR URL BASE CARACTERÍSTICAS
AdGuard https://unfiltered.adguard-dns.com/dns-query Solo resolución
AdGuard https://dns.adguard-dns.com/dns-query Malware + publicidad
AdGuard https://family.adguard-dns.com/dns-query Malware + publicidad + filtrado parental
ControlD https://freedns.controld.com/p0 Solo resolución
ControlD https://freedns.controld.com/p1 Malware
ControlD https://freedns.controld.com/p2 Malware+Publicidad
CleanBrowsing https://doh.cleanbrowsing.org/doh/security-filter/ Malware
CleanBrowsing https://doh.cleanbrowsing.org/doh/adult-filter/ Malware + Adult
CleanBrowsing https://doh.cleanbrowsing.org/doh/family-filter/ Malware + Family
Cloudflare https://cloudflare-dns.com/dns-query Solo resolución
Cloudflare https://security.cloudflare-dns.com/dns-query Malware
Cloudflare https://family.cloudflare-dns.com/dns-query Malware + Filtrado parental
DNS0.eu https://dns0.eu Malware
DNS0.eu https://zero.dns0.eu Malware Zero
DNS0.eu https://kids.dns0.eu Malware + Filtrado parental
DNS.sb https://doh.sb/dns-query Solo resolución
Google https://dns.google/dns-query Solo resolución
Foundation for Applied Privacy https://doh.applied-privacy.net/query Solo resolución
Mullvad https://adblock.dns.mullvad.net/dns-query Publicidad
Mullvad https://base.dns.mullvad.net/dns-query Publicidad+Malware
Mullvad https://family.dns.mullvad.net/dns-query Publicidad+Malware+Parental
OpenDNS https://doh.opendns.com/dns-query Solo resolución
OpenDNS https://doh.familyshield.opendns.com/dns-query Filtrado parental
Quad9 https://dns9.quad9.net/dns-query Malware
Quad9 https://dns11.quad9.net/dns-query Malware + ECS
Quad9 https://dns10.quad9.net/dns-query Solo resolución
Restena https://dnspub.restena.lu/dns-query Solo resolución
ReThinkDNS https://sky.rethinkdns.com/1:mB9_AP_52P8AQIBAABAAIAAQ Malware
ReThinkDNS https://sky.rethinkdns.com/1:-B9_AP_52_8iQazAwBBUMCAAACAAGA== Malware + Publicidad

OTROS ARTÍCULOS DE INTERÉS SOBRE SERVICIOS DNS PÚBLICOS

AdGuard DNS: Servicio especializado en bloqueo publicitario y rastreadores.
CleanBrowsing DNS: Varios niveles de filtrado y versión de pago.
Cloudflare DNS: Nuevo DNS público con varias preconfiguraciones.
Control D: Nuevo servicio DNS personalizable y con resolución desde España.
DNS0.eu: Nuevo servicio de DNS público, europeo, privado y seguro.
DNS.sb: DNS europeo privado y seguro.
Foundation for Applied Privacy: DNS privado y seguro.
GCore DNS: DNS público de una red de entrega de contenido.
Mullvad DNS: Servidores DOH/DOT con varios niveles de filtrado.
NextDNS: Servicio con personalización de perfiles, dispositivos y muchas opciones.
NTT DNS: Un servicio de resolución muy poco conocido con presencia en España.
Quad9 DNS: Excelente protección antimalware sin falsos positivos.
Restena: DNS Público neutral y privado.
RethinkDNS: Bloqueo de publicidad y malware por DOH/DOT.
UncensoredDNS: Un proyecto personal de DNS sin censura.

Autor: Alvaro
Creador y administrador del grupo de webs de Portalvasco.com. Desde Septiembre del año 2006 escribiendo en este blog sobre aviso de radares, radares y cinemómetros, noticias sobre temas de tráfico, motor, seguridad en carretera, seguros, leyes, un poco sobre sociedad, actualidad y temas relacionados con informática, accesorios electrónicos e internet.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.