NextDNS
Anuncio · La gran ventaja de NextDNS sobre AdGuard DNS es poder configurar el servicio según tus necesidades mediante controles parentales, restricciones de sitios web o el bloqueo de categorías enteras de…
12 alternativas privadas, verificadas con nuestros criterios públicos.
Tu resolvedor de DNS ve cada dominio que visitas, lo que lo convierte en uno de los registros más reveladores que alguien puede llevar sobre ti, y el resolvedor de Google en 8.8.8.8 pone ese registro en manos de la empresa que ya te perfila. El cifrado impide que tu red espíe esas consultas, pero el resolvedor del otro extremo sigue viéndolas, así que los proveedores de abajo combinan el cifrado con un compromiso real de no registrar. Estás eligiendo quién puede vigilar a dónde vas en internet.
Anuncio · La gran ventaja de NextDNS sobre AdGuard DNS es poder configurar el servicio según tus necesidades mediante controles parentales, restricciones de sitios web o el bloqueo de categorías enteras de…
Anuncio · Fácil de configurar en minutos. Incluye guías de configuración para todos los sistemas. Solo necesitas introducir dos direcciones IP.
Puedes ejecutar Pi-hole en un contenedor o desplegarlo directamente en un sistema operativo compatible mediante el instalador.
(Escritorio) Un proxy DNS flexible, con soporte para protocolos de DNS cifrado modernos, incluidos DNSCrypt V2, DNS-over-HTTPS y Anonymized DNSCrypt. También permite funciones avanzadas…
(Desktop) Resolver DNS validante, recursivo y con caché, compatible con DNS-over-TLS. Diseñado para ser rápido, ligero y seguro, Unbound incorpora funciones modernas basadas en estándares abiertos…
App de Android de código abierto que combina DNS cifrado (DoH, DoT, DNSCrypt) con un cortafuegos por aplicación. Admite más de 190 listas de bloqueo y registro de consultas en el dispositivo, todo sin una cuenta de backend.
(Android) Cambiador de DNS sin root y de tamaño reducido que utiliza DNS-over-HTTPS y DNS-over-TLS.
(iOS) Permite usar dnscrypt-proxy en un iPhone o iPad, lo que da a los usuarios la posibilidad de cifrar sus solicitudes DNS mediante un perfil de VPN en el dispositivo.
Por qué los ajustes no arreglan Google DNS. Cualquier resolvedor que te entregue tu dispositivo o tu proveedor ve cada sitio al que llegas, y los valores por defecto habituales o registran esos datos o los usan para financiarse. Dirigir tu tráfico al resolvedor de Google cambia un vigilante por uno más grande; no elimina al vigilante. El cifrado por sí solo cambia cómo viajan las consultas, no quién está en el extremo receptor, así que un canal privado hacia un resolvedor que conserva tu historial frustra el propósito. No hay ningún ajuste en un resolvedor por defecto que apague su visión de tu navegación, porque esa visión es parte de lo que ofrece el servicio. La solución es elegir un resolvedor que cifre el tráfico y se comprometa públicamente a no conservarlo, que es exactamente para lo que está construida cada recomendación de arriba.
Qué importa de verdad en un resolvedor de DNS. La política de registro es todo el juego, ya que simplemente estás decidiendo quién puede ver tus consultas, así que empieza por una promesa genuina y pública de no registrar de un operador con historial de cumplir su palabra. Después viene el soporte de los protocolos cifrados, DoH y DoT, para que las consultas no puedan leerse ni alterarse en la línea. Sopesa la jurisdicción en la que se sitúa el resolvedor, porque la ley de ese país da forma a lo que se le puede obligar a entregar. El filtrado opcional a nivel de red es un extra si quieres bloquear anuncios y programas maliciosos para cada aplicación del dispositivo a la vez. NextDNS y AdGuard DNS combinan una postura clara de no registrar con ese filtrado, Quad9 bloquea de serie los dominios maliciosos conocidos desde Suiza, sin nada que registrar, y Pi-hole elimina al tercero por completo funcionando en tu propio hardware.
Cómo cambiar. Decide dónde debe vivir el resolvedor. Para cobertura de todo el hogar, ponlo una vez en tu router para que cada dispositivo lo herede, del mismo modo que un firmware de router abierto te deja dirigir el DNS de toda la red. Para una cobertura que viaje contigo a un wifi de poca confianza, ponlo por dispositivo en tu sistema operativo o navegador. Elijas lo que elijas, activa el DNS cifrado y luego ejecuta una prueba rápida de fugas para confirmar que tus consultas van a donde querías en lugar de volver en silencio al resolvedor antiguo. Navegadores como Chrome llevan su propio ajuste de DNS seguro que puede anular el del sistema, así que compruébalo cuando hagas el cambio; nuestra página de alternativas a Google Chrome cubre cambiar el navegador en sí. Si esto es un paso para dejar Google de forma más amplia, la guía desgooglizar cubre el resto del ecosistema.