Descripción general
Windows 11 incorpora compatibilidad nativa con DNS over HTTPS desde la versión 21H2 (octubre de 2021). A diferencia de la configuración a nivel de navegador, esta se aplica a todo el sistema: todas las aplicaciones usan el resolver cifrado, no solo el navegador.
La configuración tarda unos dos minutos. No se necesita software de terceros.
Configurar DoH en los ajustes de Windows
- Pulsa
Win + Ipara abrir Configuración, o busca Configuración en el menú Inicio. - En el panel izquierdo, ve a Red e Internet.
- Haz clic en tu interfaz activa: Wi-Fi o Ethernet.
- Busca Asignación de servidor DNS y haz clic en Editar.
- Cambia de Automático (DHCP) a Manual.
-
Activa IPv4 y rellena los campos:
- DNS preferido:
46.226.108.173 - Cifrado de DNS preferido: Solo cifrado (DNS sobre HTTPS)
- Plantilla de DNS sobre HTTPS:
https://dns.hostux.net/dns-query
- DNS preferido:
-
Opcionalmente, añade el servidor alternativo:
- DNS alternativo:
46.226.109.82 - Cifrado de DNS alternativo: Solo cifrado (DNS sobre HTTPS)
- Plantilla de DNS sobre HTTPS:
https://dns.hostux.net/dns-query
- DNS alternativo:
- Haz clic en Guardar. El cambio surte efecto de inmediato.
Bloqueo de publicidad y rastreadores
Para bloquear publicidad y rastreadores a nivel DNS, usa el endpoint de filtrado:
- Plantilla de DNS sobre HTTPS:
https://dns.hostux.net/ads
Las direcciones IP son las mismas (46.226.108.173 / 46.226.109.82).
Solo cambia la plantilla DoH.
Notas
- Windows 10
- Windows 10 no admite DoH a través de la interfaz de Configuración. Sería necesario editar el registro o usar un cliente de terceros (como dnscrypt-proxy). Actualizar a Windows 11 es la opción más sencilla.
- Todo el sistema frente a solo el navegador
- Esta configuración cubre todas las aplicaciones: navegadores, juegos, servicios del sistema y procesos en segundo plano. Si solo quieres cifrar el DNS de un navegador concreto, configura DoH en los ajustes de ese navegador.
- Modo de cifrado
- Solo cifrado garantiza que Windows nunca recurra a DNS sin cifrar. Si el resolver no está disponible, la resolución DNS falla en lugar de enviar las consultas en texto claro de forma silenciosa.