
Solucionadores DNS
Protégete contra la(s) siguiente(s) amenaza(s):
Un DNS cifrado con servidores de terceros solo debe utilizarse para evitar el bloqueo de DNS básico cuándo puedas estar seguro de que no habrá ningunas consecuencias. Un DNS cifrado no te ayudará a esconder ninguna de tu actividad en línea.
Proveedores Recomendados
Estos son nuestros solucionadores de DNS públicos favoritos en función de sus características de privacidad y seguridad, y de su rendimiento en todo el mundo. Algunos de estos servicios ofrecen un bloqueo básico a nivel de DNS de malware o rastreadores en función del servidor que elijas, pero si quieres poder ver y personalizar lo que se bloquea, deberías utilizar en su lugar un producto de filtrado DNS dedicado.
Proveedor de DNS | Protocolos | Logs / Política de Privacidad | ECS | Filtrado | Perfil de Apple firmado |
---|---|---|---|---|---|
AdGuard Public DNS | Texto en claro DoH/3 DoT DoQ DNSCrypt |
Anónimo1 | Anónimo | Basado en la elección del servidor. La lista de filtros utilizada se puede encontrar aquí. | Sí |
Cloudflare | Texto en claro DoH/3 DoT |
Anónimo[^2] | No | Basado en la elección del servidor. | No |
Control D Free DNS | Texto en claro DoH/3 DoT DoQ |
No[^3] | No | Basado en la elección del servidor. | Sí iOS macOS |
DNS0.eu | Texto en claro DoH/3 DoH DoT DoQ |
Anónimo[^4] | Anónimo | Basado en la elección del servidor. | Sí |
Mullvad | DoH DoT |
No[^5] | No | Basado en la elección del servidor. La lista de filtros utilizada se puede encontrar aquí. | Sí |
Quad9 | Texto en claro DoH DoT DNSCrypt |
Anónimo[^6] | Opcional | Basado en la elección del servidor. El bloqueo de malware está incluido por defecto. | Sí iOS macOS |
Servidor DNS autoalojado
Una solución DNS autoalojada es útil para proporcionar filtrado en plataformas controladas, como Smart TV y otros dispositivos IoT, ya que no se necesita software del lado del cliente.
Pi-hole
Pi-hole es un DNS-sinkhole de código abierto que utiliza filtrado DNS para bloquear contenidos web no deseados, como la publicidad.
Pi-hole está diseñado para alojarse en una Raspberry Pi, pero no se limita a dicho hardware. El software cuenta con una interfaz web fácil de usar para ver los datos y gestionar los contenidos bloqueados.
AdGuard Home
AdGuard Home es un DNS-sinkhole de código abierto que utiliza filtrado DNS para bloquear contenidos web no deseados, como la publicidad.
AdGuard Home cuenta con una interfaz web pulida para ver información y gestionar el contenido bloqueado.
Página Principal inicio
Filtrado DNS basado en la nube
Estas soluciones de filtrado DNS ofrecen un panel web en el que puedes personalizar las listas de bloqueo según tus necesidades exactas, de forma similar a un Pi-hole. Estos servicios suelen ser más fáciles de instalar y configurar que los autoalojados, como los anterioriores, y pueden utilizarse más fácilmente en múltiples redes (las soluciones autoalojadas suelen estar restringidas a su red doméstica/local, a menos que se establezca una configuración más avanzada).
Control D
Control D es un servicio DNS personalizable que permite bloquear amenazas de seguridad, contenidos no deseados y publicidad a nivel de DNS. Además de sus planes de pago, ofrecen una serie de solucionadores DNS preconfigurados que puedes utilizar gratuitamente.
NextDNS
NextDNS es un servicio DNS personalizable que te permite bloquear amenazas de seguridad, contenidos no deseados y publicidad a nivel DNS. Ofrecen un plan gratuito totalmente funcional para uso limitado.
Cuando se utiliza con una cuenta, NextDNS habilitará las funciones de información y registro de forma predeterminada (ya que algunas funciones lo requieren). Puedes elegir los tiempos de retención y las ubicaciones de almacenamiento de los registros que desees conservar.
El plan gratuito de NextDNS es totalmente funcional, pero no se debe confiar en él para aplicaciones de seguridad u otras aplicaciones de filtrado críticas, ya que después de 300.000 consultas DNS en un mes se desactivan todas las funciones de filtrado, registro y otras funciones basadas en la cuenta. Se puede seguir utilizando como un proveedor DNS normal después de ese punto, por lo que tus dispositivos seguirán funcionando y haciendo consultas seguras a través de DNS sobre HTTPS (DoH), solo que sin tus listas de filtros.
NextDNS también ofrece un servicio DoH público en https://dns.nextdns.io
y DNS sobre TLS/QUIC (DoT/DoQ) en dns.nextdns.io
, que están disponibles por defecto en Firefox y Chromium, y sujetos a su política de privacidad por defecto, sin registro.
Proxies DNS Cifrados
El software de proxy de DNS cifrado proporciona un proxy local para que el solucionador DNS no cifrado lo reenvíe. Normalmente, se utiliza en plataformas que no soportan DNS cifrado de forma nativa.
RethinkDNS
RethinkDNS es un cliente Android de código abierto que soporta DoH, DoT, DNSCrypt y Proxy DNS. También proporciona funciones adicionales, como el almacenamiento en caché de las respuestas DNS, el registro local de las consultas DNS y el uso de la aplicación como cortafuegos.
Descargas
Aunque RethinkDNS ocupa el espacio VPN de Android, puedes seguir utilizando una VPN u Orbot con la aplicación añadiendo una configuración de WireGuard o configurando manualmente Orbot como servidor Proxy, respectivamente.
DNSCrypt-Proxy
DNSCrypt-Proxy es un proxy DNS compatible con DNSCrypt, DoH, y DNS Anónimo.
Advertencia
La función de DNS anónimo no hace anónimo otro tráfico de red.
Criterios
Ten en cuenta que no estamos afiliados con ninguno de los proyectos que recomendamos. Además de nuestros criterios estándar, hemos desarrollado un conjunto claro de requisitos que nos permiten proporcionar recomendaciones objetivas. Te sugerimos que te familiarices con esta lista antes de elegir usar un proyecto, y que lleves a cabo tu propia investigación para asegurarte de que es la elección correcta para ti.
Todos los productos DNS...
- Deben admitir DNSSEC.
- Debe admitir la Minimización de QNAME.
- Deben anonimizar ECS o desactivarlo por defecto.
Además, todos los proveedores públicos...
- No deben registrar datos personales en el disco.
- Como se indica en las notas a pie de página, algunos proveedores recopilan información de consulta con fines como la investigación de seguridad, pero en ese caso los datos no deben asociarse a ninguna PII, como la dirección IP, etc.
- Deberían admitir anycast o geo-steering.
-
AdGuard almacena métricas de rendimiento agregadas de sus servidores DNS, es decir, el número de solicitudes completas a un servidor en particular, el número de solicitudes bloqueadas, y la velocidad de procesamiento de solicitudes. También guarda y almacena la base de datos de dominios solicitados en las últimas 24 horas.
Necesitamos esta información para identificar y bloquear nuevos rastreadores y amenazas. También registramos cuántas veces se ha bloqueado tal o cual rastreador. Necesitamos esta información para eliminar reglas obsoletas de nuestros filtros.
AdGuard DNS: Política de Privacidad [^2]: Cloudflare recopila y almacena únicamente los datos de consulta DNS limitados que se envían al solucionador 1.1.1.1. El servicio de resolución 1.1.1.1 no registra datos personales, y el grueso de los limitados datos de consulta no identificables personalmente se almacena solo durante 25 horas.
1.1.1.1 Solucionador de DNS Público: El compromiso de Cloudflare con la privacidad [^3]: Control D solo registra datos específicos de la cuenta para los solucionadores Premium con perfiles DNS personalizados. Los solucionadores gratuitos no conservan ningún dato.
Control D: Política de Privacidad [^4]: DNS0.eu recoge algunos datos para sus fuentes de inteligencia de amenazas para monitorizar dominios recién registrados/observados/activos y otros datos masivos. Esos datos se comparten con algunos socios para, por ejemplo, investigaciones de seguridad. No recopilan información personal identificable.
DNS0.eu: Política de Privacidad [^5]: El servicio DNS de Mullvad está disponible tanto para suscriptores como para no suscriptores de Mullvad VPN. Su política de privacidad afirma explícitamente que no registran solicitudes DNS de ninguna manera.
Mullvad: Política de no registro de la actividad de los usuarios [^6]: Quad9 recopila algunos datos con fines de supervisión y respuesta ante amenazas. Esos datos pueden remezclarse y compartirse con fines como el fomento de sus investigaciones de seguridad. Quad9 no colecciona ni registra direcciones IP ni otros datos que consideren personalmente identificables.
Quad9: Política de Datos y Privacidad ↩
Estás visitando la copia en Español de Privacy Guides, traducida por nuestro fantástico equipo traductor en Crowdin. ¡Si encuentras un error o ves algunas secciones sin traducir en esta página, por favor considera ayudar! Visita Crowdin
You're viewing the Spanish copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!