Qué es DNS over HTTPS y cómo activarlo en tu navegador
Cuando escribes una dirección web, como navegasinley.com, tu dispositivo necesita traducir ese nombre de dominio a una dirección IP. Esta tarea la realiza el sistema DNS, conocido como la agenda de Internet. El problema es que las consultas DNS tradicionales suelen viajar sin cifrar, por lo que tu proveedor de Internet, la red Wi-Fi o un tercero con acceso al tráfico podría ver qué dominios consultas.
DNS over HTTPS (DoH) cifra esas consultas DNS y las envía dentro de una conexión HTTPS, igual que cuando visitas una web protegida. Así se reduce la posibilidad de que alguien espíe, manipule o redirija tus solicitudes DNS.
¿Cómo funciona DNS over HTTPS?
Con el DNS convencional, el navegador o el sistema operativo envía una consulta a un servidor DNS mediante protocolos que, en muchos casos, no incorporan cifrado. Aunque la página web utilice HTTPS, la consulta inicial del dominio puede quedar expuesta.
Con DoH, la consulta se dirige a un proveedor compatible mediante HTTPS, normalmente a través del puerto 443. El contenido viaja cifrado y se mezcla con el resto del tráfico web. Algunos proveedores habituales son Cloudflare, Google, Quad9 y NextDNS.
Ventajas y limitaciones de DoH
Principales ventajas
- Más privacidad frente a la red local: dificulta que el administrador de una Wi-Fi, un ciberdelincuente o determinados intermediarios vean tus consultas DNS.
- Mayor resistencia a manipulaciones: reduce ciertos ataques de suplantación o redirección basados en DNS.
- Configuración sencilla: muchos navegadores permiten activarlo sin instalar programas adicionales.
- Posible mejora de fiabilidad: un proveedor DNS rápido puede resolver dominios con mayor rapidez que el servidor predeterminado de tu operador.
Lo que DoH no puede ocultar
DoH no te hace anónimo. El proveedor de DoH puede conocer tus consultas y el sitio web que visitas puede identificar tu conexión mediante tu dirección IP, cookies o técnicas de seguimiento. Además, tu operador puede seguir observando que te conectas a determinados servicios, aunque no vea directamente todas las consultas DNS.
Para ocultar tu dirección IP y cifrar el tráfico completo, necesitas una VPN. Servicios como NordVPN, Surfshark, ExpressVPN, ProtonVPN o Mullvad suelen incluir sus propios resolutores DNS protegidos. Cuando utilizas una VPN, conviene evitar que el navegador envíe las consultas DoH fuera del túnel, ya que eso podría provocar filtraciones DNS.
Cómo activar DNS over HTTPS en Firefox
Firefox ofrece una de las configuraciones más completas:
- Abre el menú de las tres líneas y entra en Ajustes.
- Selecciona Privacidad y seguridad.
- Desplázate hasta DNS sobre HTTPS.
- Activa la opción y elige un nivel de protección. Puedes mantener el proveedor predeterminado o seleccionar uno personalizado.
- Guarda los cambios y reinicia el navegador si fuese necesario.
En Firefox, el modo estricto puede desactivar DoH si detecta controles empresariales, redes cautivas o determinados problemas de conectividad. Si una red pública no carga la página de inicio de sesión, prueba temporalmente el modo predeterminado.
Cómo activarlo en Google Chrome
En Chrome para Windows, macOS, Linux, Android y ChromeOS, el recorrido habitual es el siguiente:
- Abre Configuración.
- Entra en Privacidad y seguridad y después en Seguridad.
- Busca Usar DNS seguro.
- Activa la función y decide si utilizar el proveedor actual o uno personalizado.
Si eliges un proveedor personalizado, Chrome puede mostrar opciones como Cloudflare, Google o NextDNS, según la versión y el sistema. Si utilizas una VPN, comprueba cuál de los dos servicios gestiona el DNS para evitar conflictos.
Cómo activarlo en Microsoft Edge y Brave
En Microsoft Edge, abre Configuración, ve a Privacidad, búsqueda y servicios y localiza la sección de seguridad para activar Usar DNS seguro. Puedes usar el proveedor de servicios actual o escoger otro compatible.
En Brave, entra en Configuración, selecciona Privacidad y seguridad y activa la opción relacionada con DNS seguro. La ubicación exacta puede variar ligeramente según la versión, pero el buscador interno de ajustes permite encontrarla rápidamente.
¿Qué proveedor DNS elegir?
- Cloudflare: suele destacar por velocidad y ofrece una política de privacidad clara para su servicio 1.1.1.1.
- Quad9: bloquea muchos dominios asociados a malware y amenazas conocidas.
- NextDNS: permite aplicar listas de bloqueo y controles personalizados, aunque algunas funciones requieren cuenta.
- Google Public DNS: es estable y ampliamente disponible, pero no es la opción más orientada a minimizar la dependencia de grandes plataformas.
Antes de elegir, revisa la política de retención de datos y considera si prefieres priorizar velocidad, bloqueo de amenazas o personalización. No actives varios métodos de cifrado DNS sin saber cuál está funcionando.
Cómo comprobar que DoH funciona
Después de activarlo, visita la página de comprobación del proveedor elegido o utiliza una herramienta de prueba de fugas DNS. También puedes comprobar que el navegador no vuelve automáticamente al DNS del sistema cuando hay errores.
Como medida adicional, mantén el navegador actualizado, evita extensiones desconocidas y usa HTTPS siempre que sea posible. DoH es una capa útil de privacidad, pero funciona mejor junto con una VPN fiable, bloqueo de rastreadores, autenticación multifactor y buenas prácticas de seguridad.