Elegir unas buenas DNS públicas puede mejorar la velocidad de resolución, reforzar la privacidad de tus consultas y añadir filtros de seguridad o control parental. No siempre vas a navegar más rápido por cambiar las DNS, pero sí puedes conseguir una conexión más estable, privada o protegida frente a dominios maliciosos.
Si buscas una recomendación rápida, Cloudflare suele ser una de las mejores opciones para velocidad y privacidad, los DNS públicos de Google destacan por fiabilidad, Quad9 por seguridad frente a malware, AdGuard DNS por bloqueo de anuncios y rastreadores, y OpenDNS o CleanBrowsing si quieres control parental. En esta guía te explicamos qué DNS elegir en 2026, cuáles son las más recomendables según tu caso y cómo cambiarlas en Windows, Android, iPhone, Mac o router de forma sencilla
Qué DNS elegir en 2026 según lo que necesites
Si no quieres comparar decenas de servicios, esta guía rápida te ayudará a elegir en pocos segundos:
- Para velocidad y baja latencia: Cloudflare o Google Public DNS.
- Para más privacidad: Cloudflare, Quad9 o NextDNS.
- Para bloquear malware y phishing: Quad9.
- Para bloquear anuncios y rastreadores: AdGuard DNS.
- Para control parental: OpenDNS Home o CleanBrowsing.
- Para opciones avanzadas y personalización: NextDNS.
Si solo quieres una recomendación general, Cloudflare 1.1.1.1 y 1.0.0.1 sigue siendo una de las opciones más equilibradas para la mayoría de usuarios. Si tu prioridad es la seguridad, la mejor alternativa suele ser Quad9 9.9.9.9.
Comparativa de los mejores DNS públicos y seguros
Una vez que sabemos lo qué son, toca elegir las mejores opciones del mercado. Todas ellas son gratuitas y tenemos libertad de elegir la que más nos guste (o la que mejor nos funciones, algo que veremos en el apartado siguiente). Entre los mejores de 2025 encontramos:
Google – 8.8.8.8 y 8.8.4.4
Google Public es una de las mejores opciones porque proporciona servidores rápidos y seguros. No es necesario registrarse, por lo que puedes utilizarlo todo lo que necesites sin limitaciones. No hay límite de solicitudes. Tiene varias opciones de protección para protegerte ante ciberataques relacionados con el Domain Name Service.
Es un servicio de Google en el que la IP se elimina pasadas 48 horas sin que ninguno de los datos almacenados se vincule a tu cuenta Google ni actividad en la red. Sin embargo, puede recopilar algunos datos para análisis internos.
Verisign – 64.6.64.6 y 64.6.65.6
Este servicio ofrece una velocidad que no es la más alta, pero sí buena, con conexiones fiables. Así, evitarás las molestas caídas de conexión que se suelen dar en algunos de estos servicios. Solo recopilan los datos con fines de análisis. La privacidad y seguridad son sus principales puntos fuertes. Incluye 13 servidores gratuitos que ofertan conexiones seguras y rápidas desde cualquier lugar del mundo.
Aunque no tiene adblocker (bloqueador de anuncios), sí que protege tu ordenador ante ataques y vulnerabilidades para protegerte mientras lo estás utilizando, así te protegerás ante los ciberataques que puedan presentarte en su navegación.
FreeDNS – 37.235.1.174 y 37.235.1.177
Este servicio cuenta con servidores en Austria, Alemania, Estados Unidos y Singapur. No guarda registros de actividad ni requiere que te crees una cuenta para utilizarlo. Es una buena solución gratuita a la que recurren muchas personas, pero no tiene protección contra webs maliciosas, bots, estafas de suplantación de identidad ni ciberataques, por lo que tendrás que extremar las precauciones. Destaca por ser fácil de utilizar y contar con una gran cantidad de características. No necesitas registrarte ni recurrir a un redireccionador de DNS con este servicio, ya que lo podrás hacer con sus IP.
Las direcciones concretas son:
- 172.104.237.57 (Frankfurt, Alemania).
- 172.104.49.100 (Singapur).
- 37.235.1.174 (Viena, Austria).
- 37.235.1.177 (Viena, Austria).
- 45.33.97.5 (Atlanta, GA, EE. UU.).
NextDNS
NextDNS es una solución de filtrado y seguridad DNS en la nube que proporciona diversas funciones avanzadas. Además de bloquear el acceso a sitios web maliciosos, NextDNS permite a los usuarios personalizar sus políticas de filtrado según sus necesidades específicas.
Estos son los valores DNS para configurar NextDNS en tus dispositivos:
- IPv4 Primario: 45.90.28.0
- IPv6 Primario: 2a07:a8c0::
AdGuard
Los DNS de AdGuard cuentan con la ventaja de, además de realizar las funciones propias de un DNS, también limitan y bloquean los rastreadores publicitarios que las grandes plataformas usan para comerciar con dus datos y enviarte anuncios personalizados. Es por tanto una opción a considerar por parte de los más preocupados por su privacidad que más prioricen mantener a salvo sus datos, evitando que empresas puedan desarrollar un profiling a partir de nuestra actividad en Internet.
Servidor DNS Primario: 94.140.14.14
Servidor DNS Secundario: 94.140.15.15
SafeServe
SafeServe es un producto de Namecheap que también funciona orientándose a la protección de los datos y la privacidad del usuario. Sus principales ventajas son: seguridad, protegiéndote frente a ataques como los denominados Man in the Middle, porque ahora este «medio» es completamente seguro; privacidad total, al mantener las solicitudes y respuestas DNS privadas, y los datos del usuario lejos de cualquier actor externo; confianza, pudiendo disfrutar de «los más altos niveles de tiempo de actividad a través de nuestros servidores DNS en Europa y Estados Unidos», como explican desde Namecheap.
Servidor DNS Primario: 198.54.117.10
Servidor DNS Secundario: 198.54.117.11
IBM Quad9 – 9.9.9.9
Los DNS de IBM son conocidas como Quad9, que es el nombre de una de las organizaciones detrás de este servicio de DNS junto a la propia IBM y otras organizaciones como Packet Clearing House y Global Cyber Alliance. Un servicio gratuito, por lo que cualquier usuario puede hacer uso de los Domain Name Services 9.9.9.9 y cuyo principal objetivo es ofrecer conexiones seguras y privadas.
Por lo tanto, se trata de unas alternativas que han sido diseñadas para que podamos disponer de una conexión a Internet más segura y privada. Y es que si algo ha quedado claro con el uso de los Domain Name Services de ciertos proveedores es que las conexiones puede que no sean todo lo seguras que deberían, sobre todo si vamos a usar ciertos servicios que manejan información confidencial.
Los de IBM, Quad9 o 9.9.9.9 han sido desarrolladas para evitar todo tipo de riesgos que corremos al conectarnos a Internet, algo muy importante a día de hoy si tenemos en cuenta la gran cantidad de amenazas que circulan por la red. Además, cuentan con ciertos filtros o listas negras que contienen páginas webs clasificadas como dañinas o peligrosas sin que el usuario lo sepa.
Todas las peticiones son enviadas a través del motor de IA IBM X-Force y de otras 18 bases de datos, todo con el fin de detectar y bloquear de forma automática todas las posibles amenazas que se nos puedan presentar mientras estamos conectados a Internet. Los Quad9 de IBM no guardan registro de las peticiones que realizamos ni recopilan otro tipo de información, algo que sí hacen otras de los Domain Name Services alternativas populares como las del propio Google.
Por lo tanto, si lo que buscamos son alternativas que nos aseguren una conexión más segura y privada, los Quad9 de IBM a través de un único servidor bajo la IP 9.9.9.9 puede ser nuestro gran aliado. Eso sin olvidar que Quad9 también tiene la IP 9.9.9.11, que añade resolución EDNS Client Subnet (ECS), es decir, geolocalización en la resolución para que en el caso de servidores CDN/Akamai se resuelva al más cercano.
Es importante saber que los de IBM cuentan con gran cantidad de servidores repartidos en numerosos países de todo el mundo y es algo en lo que la compañía no para de trabajar para ofrecer cada vez más servidores y ofrecer la máxima velocidad posible. Y es que hoy en día, a pesar de ser uno de los Domain Name Services más seguros y fiables de utilizar, no son uno de los más rápidos, ya que hay otros como los de Google, CloudFlare, OpenDNS, DNSFilter o Norton, entre otros, que todavía ofrecen una mayor velocidad de conexión.
Hoy en día navegamos por Internet desde numerosos dispositivos, ya sea el ordenador, el móvil o una tablet. Además, cada uno de ellos puede contar con un sistema operativo distinto, lo que hace que en cada caso tengamos que seguir unos pasos distintos para poder configurar los DNS 9.9.9.9 de IBM o Quad9 y poder navegar de una manera más segura y privada.
Por lo tanto, es posible configurar el 9.9.9.9 a nivel de nuestro router o bien en cada uno de nuestros dispositivos, pudiendo cambiar las opciones si estamos en iOS, Android, Windows, macOS o Linux. Desde el siguiente enlace puedes conocer más a fondo cómo funcionan y cómo cambiarlos en nuestros dispositivos en cada uno de los sistemas.
Si tenemos Windows podremos hacerlo de la siguiente manera:
- Abrimos el Panel de Control, poniendo en la zona donde podemos escribir a Cortana, eso mismo, es decir, Panel de Control.
- No saldrá una ventana donde debemos hacer clic a la primera opción que se nos presenta, para poder acceder a él.
- Una vez dentro vamos a Redes e Internet, luego a Centro de redes y recursos compartidos y pulsamos en Cambiar configuración del adaptador.
- En este momento debemos elegir la red Ethernet o WiFi en la que estemos conectados y, con el botón derecho, seleccionar Propiedades.
- Hacemos clic en Protocolo de Internet versión 4 o 6, dependiendo la que utilices y seguidamente damos en Propiedades.
- Pulsamos sobre la casilla que pone «Usar las siguientes direcciones de servidor Domain Name Services» y metemos las siguientes claves:
- IPV4: 9.9.9.9 (preferido) y 149.112.112.112 (alternativo).
- IPV6: 2620:fe::fe (preferido) y 2620:fe::9 (alternativo).
- Ahora solo queda pulsar en Aceptar, cerrar la ventana y reiniciar el sistema para que surtan efecto los cambios que acabamos de realizar. si no reinicias puede ser que ya te funcione, pero lo más probable es que aún no disfrutes del cambio realizado.
De esta manera tendremos este tipo de DNS en la conexión que nos da servicio a nuestro dispositivo con el sistema operativo Windows.
Cloudflare – 1.1.1.1 y 1.0.0.1
Si te gusta jugar online será tu preferida, así como si prefieres las altas velocidades antes que nada porque este es uno de sus principales puntos fuertes. Hay más de 200 ubicaciones en todo el mundo entre las que puedes elegir. Además, podrás hacerlo con total seguridad ya que también tiene protección ante ataques relacionados con el Domain Name Service. No tiene un sistema para bloquear anuncios, pero creando una cuenta gratis podrás filtrar o bloquear contenidos a mano. Permite configurarlo a mano o utilizando sus aplicaciones oficiales.
Como en los demás, se registrarán algunos datos para mejorar el rendimiento de sus servidores, pero tus datos serán privados. Los registros se eliminan después de las 24 horas, lo que es una ventaja con respecto a los demás que suelen hacerlo en el doble de tiempo.
Comodo Secure DNS – 8.26.56.26 y 8.20.247.20
Comodo es un servicio que te ofrece mayor control de acceso a la web, protección y visibilidad en cualquier dispositivo y lugar con su DNS seguro gratuito. Proporciona una primera capa de protección y cuenta con inteligencia de amenazas, además de que se puede implementar en toda la empresa en minutos. Además del servicio gratuito con versiones más básicas, te encontrarás con otros planes de pago con opción de prueba de un mes. Su versión gratis filtra contenido de más de 80 categorías. Además, cumplen con más de 300.000 peticiones cada mes.
Todos los paquetes incluyen protección contra amenazas avanzadas, protección fuera de la red, AnyCast DNS sin hardware ni instalación y mucho más. Es la mejor solución para empresas y los que buscan máxima protección.
CyberGhost – 38.132.106.139 y 194.187.251.67
Estos son unos de los mejores públicos y gratuitos con los que podrás disfrutar de una mayor privacidad, seguridad y velocidad en el acceso a Internet. Son una excelente alternativa si estás buscando un servicio gratuito con el que acceder a contenidos de Internet como vídeos, página web y muchos otros. También podrás incrementar tu seguridad online con CyberGhost VPN.
Estos son algunos de los gratuitos a los que recurrir, si bien hay otros que debes conocer y que merece la pena probar, aunque más adelante te ayudamos a descubrir cuáles son los mejores.
UncensoredDNS – 91.239.100.100
Este servicio gratuito está comandado por Thomas Steen Rasmussen y están radicados en Dinamarca. Fueron lanzados en el año 2009 cuando no existían muchas de las alternativas que hemos repasado más arriba. Aunque hubieran existido, explica su creador, no se hubiera sentido cómo recomendando el uso de Google, Cloudflare o Quad9.
Por todo ello, lleva gestionando sus propios servidores desde ese año y ha conseguido implementar varias mejoras que los colocan entre los más destacados como NS-over-TLS o DNS-over-HTTPS. El cambio más reciente llegaba en octubre de 2022 con un puerto 53 UDP/TCP se cerraba después de trece años. Sólo los protocolos más seguros están soportados en estos momentos.
CleanBrowsing – 185.228.168.168 y 185.228.168.169
Lo más interesante de CleanBrowsing es que se trata de un sistema de control parental basado en Domain Name Services con el que vamos a ser capaces de salvaguardar la seguridad de los menores del hogar (o de la escuela) que navegan por internet, evitando que puedan tener acceso a contenido no apto para ellos. Una de sus principales ventajas es que al funcionar con DNS, no va a ser necesario que instalemos un software en cada dispositivo que queremos proteger. Por lo que lo único que debemos hacer es configurar nuestra red definiendo una serie de DNS específicos. Además, si queremos podemos incorporarlo en nuestro router para que así todos los dispositivos conectados a este hagan uso de estos servidores.
Algunas de las características más destacadas de CleanBrowsing son por ejemplo que el control parental es completamente gratuito, que es muy fácil de configurar y no hará falta que seamos unos expertos, tan sólo seguir unos sencillos pasos. Es compatible con cualquier sistema operativo y navegador, como la mayoría de los servidores privados, independientemente de que lo usemos en un dispositivo móvil o PC.
Una vez instalado podremos seguir navegando por internet con total seguridad, accediendo a Google, YouTube y donde queramos, sin preocuparnos por la seguridad en cuanto a contenido para adultos. En su web disponemos de todo tipo de manuales.
DNS4EU – 86.54.11.100
DNS4EU es una alternativa europea que ofrece distintas modalidades, incluyendo opciones con filtrado de malware, bloqueo de publicidad y control parental. Puede ser una opción interesante para usuarios que prefieren un servicio con enfoque europeo y varias configuraciones según el nivel de protección que necesiten. Su punto débil es que tiene menos reconocimiento de marca que Cloudflare, Google o Quad9.
OpenDNS Home- 208.67.222.222 y 208.67.220.220
Este DNS oferta distintos servicios y además es propiedad de Cisco. Entre tus servicios más destacados encontramos que cuentan con sus propios servidores DNS. Además, satisfacen un total de más de 620.000 millones de peticiones todos los días. A nivel de fiabilidad y de seguridad afirman sus fuentes oficiales que desde el año 2006 han bloqueado ya más de siete millones de direcciones IP y dominios sospechosos.
Aunque antes te hemos mencionado los que suelen ser más famosos y que están más recomendados, la realidad es que vas a encontrar decenas de DNS que pueden resultarte interesantes. Posiblemente necesitaríamos páginas y páginas para compartirte todas las opciones posibles, pero hemos decidido reunir una pequeña selección de otras opciones gratis que son recomendables. Toma nota de ellos:
- Level3 – 209.244.0.3 y 209.244.0.4
- WATCH – 84.200.69.80 y 84.200.70.40
- GreenTeamDNS – 81.218.119.11 y 209.88.198.133
- SafeDNS – 195.46.39.39 y 195.46.39.40
- OpenNIC – 96.90.175.167 y 193.183.98.154
- SmartViper – 208.76.50.50 y 208.76.51.51
- Dyn – 216.146.35.35 y 216.146.36.36
- Alternate DNS – 198.101.242.72 y 23.253.163.53
- DNS – 77.88.8.8 y 77.88.8.1
- UncensoredDNS – 91.239.100.100 y 89.233.43.71
- Hurricane Electric – 74.82.42.42
- puntCAT – 109.69.8.51
- Neustar – 156.154.70.1 y 156.154.71.1
- Fourth Estate – 45.77.165.194
- UltraDNS – 156.154.70.1, 156.154.71.1
- UltraDNS Family – 156.154.70.3 y 156.154.71.3
Tabla rápida de DNS recomendados
Más allá de la lista que hemos compartido contigo y de las recomendaciones que hemos comentado, vamos a repasar los resultados del análisis de mejores DNS realizado por DNSPerf. A través de esta plataforma especializada en medición de servidores DNS, es posible llegar a conocer el estado del mercado y las mejores recomendaciones disponibles.
El análisis de rendimiento que ha llevado a cabo DNSPerf pone su punto de mira sobre tres DNS concretos que destacan a nivel global: Cloudflare DNS, Google Public DNS y ClouDNS. A continuación, podemos ver en profundidad cuál es el motivo por el que destaca cada uno de ellos.
- Cloudflare DNS: lleva muchos años siendo el líder en cuanto a servicio DNS entre los muchos analizados por DNSPerf. Se ha transformado en un estándar por el nivel de eficacia que proporciona y porque los tiempos de consulta que ofrece son los más rápidos del sector. Uno de los motivos de su éxito se encuentra en que dispone de una red masiva de servidores interconectados, destacando gracias a una infraestructura Anycast que ofrece gran eficacia.
- Google Public DNS: Google también tiene una gran cantidad de centros de datos y esto favorece a que el uso de su DNS también sea muy recomendable. También deja buenas sensaciones por un tiempo de respuesta reducido y por la confianza y estabilidad que garantiza una empresa como Google.
- CloudDNS: según DNSPerf es un servicio DNS que ha mejorado mucho y que ofrece un rendimiento que llega a ser incluso sorprendente. Esto ha llevado a que se transforme en la tercera mayor recomendación y en una buena alternativa si con Cloudflare o Google no quedamos satisfechos.
Este ranking de DNSPerf se actualiza anualmente, pero no suele haber grandes cambios, puesto que Cloudflare y Google Public DNS siempre están en lo más alto.
| Proveedor | Direcciones IPv4 | Enfoque Principal | Política de Logs | Ideal para |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 | Velocidad y Privacidad | No guarda IPs (logs borrados en 24h) | Gaming, streaming y usuarios preocupados por la privacidad. |
| Google Public DNS | 8.8.8.8 / 8.8.4.4 | Fiabilidad y Velocidad | Logs anónimos temporales (24-48h) | Uso general, alta disponibilidad. |
| IBM Quad9 | 9.9.9.9 / 149.112.112.112 | Seguridad (Bloqueo de Malware) | No guarda datos personales | Proteger la red contra phishing y sitios maliciosos. |
| OpenDNS Home | 208.67.222.222 / 208.67.220.220 | Control Parental y Seguridad | Guarda logs de actividad | Familias que necesitan filtrar contenido para menores. |
| AdGuard DNS | 94.140.14.14 / 94.140.15.15 | Bloqueo de Anuncios y Rastreadores | Logs anónimos de 24h | Bloquear publicidad a nivel de red en todos los dispositivos. |
Elegir los mejores DNS con una aplicación
En el apartado anterior tenemos los mejores DNS, pero no es sencillo decantarse por unos u otros salvo que vayamos al detalle de sus prestaciones o medidas de seguridad. Si queremos únicamente velocidad y tiempo de respuesta, tenemos que usar programas para saber qué DNS usar en nuestra conexión.
La solución que te vamos a contar a continuación es una excelente forma de tener algo más de información para todos aquellos casos en los que no tenemos muchos conocimientos sobre qué opción es mejor o, incluso teniéndola, queremos tomar una decisión basada en los datos.
Lo más recomendable es que utilices herramientas que ya han demostrado su eficacia a lo largo de los años, como es el caso de DNS Jumper, DNS Benchmark, NameBench y DNS Perf para localizar los DNS más rápidos que podemos utilizar en nuestro caso. Eso sí, elegir los mejores no es únicamente velocidad y debemos añadir a la ecuación otras cuestiones como saber si la empresa responsable guarda registros de nuestras conexiones o de las direcciones visitadas, además de si utilizan tecnologías como DNSSEC o DNSCrypt para máxima seguridad de nuestras conexiones.
Pero llegar a la conclusión de cuál es el programa ideal entre todas las opciones que hemos mencionado y muchas más alternativas que hay disponibles, no es algo fácil. Por ello, en la próxima lista te vamos a explicar cuáles son los puntos más importantes en los que fijarte. Eso te ayudará a tomar una decisión y encontrar el que será el mejor programa en tu caso. Así, toma nota de los aspectos a tener en cuenta para elegir un programa de selección de DNS:
- Sistema operativo: Lo primero que deberías tener en cuenta es la compatibilidad de tu sistema operativo (Windows, MacOS, Linux, etc), y la versión que tienes instalada de este, para saber si funciona bien con el programa que vayamos a elegir.
- Sencillez: Otro aspecto importante es la facilidad de uso para la persona que va a instalar y utilizar el programa. Los hay de todo tipo, algunos funcionan prácticamente con dos clics, teniendo la mayoría de sus funciones automatizadas, y otros requieren de ciertos conocimientos, con herramientas más avanzadas.
- Rapidez y rendimiento: También a tener en cuenta la velocidad a la que trabaja el programa en nuestro sistema, y los recursos que consume de este.
- Versión web o instalable: Puedes elegir si quieres una versión web para usarlo cuando y desde donde quieras, o descargar un programa en tu PC, que seguramente sea más completo.
- Precio: Por último, no por ello menos importante, es lo que nos va a costar el programa. Comentar que existen alternativas gratuitas muy válidas, aunque posiblemente encuentres alguna de pago mejor, que se ajuste a tus necesidades. También puedes usar la versión de prueba gratuita de estas últimas.
Todos estos aspectos acaban siendo relevantes de una manera proporcional entre sí, aunque a la hora de la verdad, te recomendamos que sopeses bien a qué le das más o menos importancia.
Qué son los DNS y para qué sirven
No son algo nuevo, y la realidad es que llevan con nosotros muchos años, incluso antes de que muchos nacieran. Es cierto que no se utilizaron en los inicios de Internet ya que se trataba de una red pequeña con muy pocos dominios activos. Sin embargo, su crecimiento exponencial empezó a ser imparable y en 1983 todo cambió. Hasta ese momento se utilizaba un fichero HOST que guardaba todos los dominios conocidos de Internet, y a partir de entonces, adoptamos los Domain Name System.
Domain Name System (Sistema de Nombres de Dominio), es un sistema de nomenclatura jerárquico descentralizado para dispositivos conectados tanto a Internet como a redes privadas que asocia información con el nombre del dominio. Su función principal es la “traducir” los nombres de los dominios a los que estamos acostumbrados, como adslzone.net, en identificadores binarios asociados con los equipos conectados a la red o direcciones IP, como 84.56.963.21.
Su función más importante es la de “traducir” los nombres de dominio fáciles de recordar por las personas en direcciones IP del servidor en el que están alojadas estas. Como sería imposible memorizar las IP de las webs a las que queremos acceder, este sistema se implementó para facilitar la vida a los usuarios.
En realidad, estamos ante un una base de datos distribuida y jerárquica que almacena información asociada a nombres de dominio en redes como Internet que es capaz de asociar datos como nombres de dominio a direcciones IP y la localización de los servidores de correo electrónico de cada dominio.
Ventajas e inconvenientes de estos sistemas
El uso de este sistema tiene ventajas, como la posibilidad de cambiar la IP de una determinada página web sin que afecte al acceso al dominio o poder utilizar un CDN (Content Delivery Network) y siempre conectarnos a la dirección IP más cercana a nuestra ubicación para tener la máxima velocidad posible.
Al mismo tiempo, su utilización hace que todo el procedimiento sea más sencillo, ya que resultaría mucho más tedioso el tener que conocer todas las direcciones IP a las que queremos tener acceso. Del mismo modo, otra de sus ventajas es su gran estabilidad. Como las direcciones IP suelen cambiar, no sería suficiente con conocerlas, sino que tendríamos que tenerlas constantemente actualizadas. En cambio, este sistema actualiza de manera automática las direcciones IP ahorrándonos este esfuerzo y haciéndolo de forma rápida y segura.
Como principales contras, cabe reseñar el tema de la seguridad, ya que es posible sufrir ataques DNS que nos dirijan a webs maliciosas para poder conseguir nuestros datos privados.
Es importante tener en cuenta que las DNS han evolucionado durante los últimos años para poder garantizar en todo momento la máxima privacidad de las consultas. Inicialmente, las peticiones DNS viajaban en un texto plano, lo que ofrecía a los proveedores de servicios la posibilidad de obtener información sobre cada web que visitamos. Ahora, con los protocolos modernos la situación ha cambiado de forma considerable gracias a dos tecnologías:
- DNS over HTTPS (DoH): Este protocolo permite envolver las consultas DNS dentro del tráfico, por lo que nuestra compañía no puede conocer la información sobre las páginas que visitamos.
- DNS over TLS (DoT): En este caso, se utiliza un canal seguro para enviar las consultas. La información está completamente cifrada para que nadie pueda acceder a ella.
Servidores alternativos vs los de operadoras
Algunos defienden las ventajas de los servidores de nombres alternativos con respecto a los de las operadoras. Entre las ventajas que encontramos en los servidores alternativos (Google, Clouflare, OpenDNS, etc), tenemos:
- Fiabilidad: mayor estabilidad y más tiempo de actividad real (disponibilidad).
- Velocidad: por encima de los de los operadores.
- Seguridad: Algunos ofrecen protección contra el phishing o compatibilidad con DNSSEC.
- Control parental: Algunos ofrecen posibilidad de filtrar el acceso a páginas no recomendadas para menores.
- Saltar restricciones: En ciertas ocasiones se puede seguir accediendo a dominios bloqueados por el operador.
También podemos comparar los que son gratuitos frente a los que son de pago. Pero dejando esto de lado, lo cierto es que los gratuitos suelen tener menos funciones que los de pago. Normalmente uno de pago será más seguro y su rendimiento será mejor que aquel por el que no se cobra nada. Además, la atención al cliente que proporcionan los de pago es mucho mejor (mayoritariamente hablando) que aquellos por lo que no hay que desembolsar nada. Por último, los servidores que nos cuestan dinero nos van a ofrecer muchas más posibilidades de personalización que los de coste cero.
Además de todo lo que ya hemos mencionado, también debemos considerar que si tienes necesidades más específicas, existen DNS que tienen funciones avanzadas. Algunos de ellos permiten filtrar el contenido para adultos, por ejemplo, siendo una opción muy interesante para los entornos familiares, mientras que los corporativos están desarrollados para protegernos de posibles amenazas. En el punto opuesto, nos encontramos con DNS públicos que sirven de manera abierta para todo el mundo. En función de nuestras necesidades, podremos optar por un tipo de DNS u otro.
Cómo cambiar las DNS
Una vez que sabemos cuáles son las mejores opciones del mercado y hemos encontrado los que mejor le funcionan a nuestra conexión y que nos ofrecen las ventajas que estamos buscando, es hora de cambiarlos. Esto lo podemos hacer a nivel del router para que todos los equipos conectados se beneficien del cambio, o bien a nivel individual en cada uno de los dispositivos.
En Windows
- Ve a Configuración > Red e Internet.
- Entra en las opciones del adaptador.
- Abre las propiedades de tu conexión.
- Edita Protocolo de Internet versión 4 (TCP/IPv4).
- Introduce la DNS principal y secundaria.
En Android
- Abre Ajustes > WiFi.
- Entra en la red conectada.
- Busca las opciones avanzadas o la edición de red.
- Cambia la configuración IP o DNS a manual.
- Introduce la DNS 1 y DNS 2.
En iPhone o iPad
- Abre Ajustes > Wi-Fi.
- Toca la “i” de la red.
- Entra en Configurar DNS.
- Cambia de automático a manual.
- Añade la DNS principal y la secundaria.
En el router
- Accede a la configuración del router desde el navegador.
- Busca el apartado de Internet, WAN o DNS.
- Sustituye las DNS actuales por las nuevas.
- Guarda los cambios y reinicia el router si hace falta.
Qué hacer después de cambiar las DNS
Cuando cambias de DNS, antes o después, hay una serie de pasos que es recomendable llevar a cabo si te quieres beneficiar de la mejor experiencia posible. A continuación, te explicamos todo lo que necesitas saber.
Vaciar caché y comprobar que funcionan
- Reinicia el navegador o el dispositivo.
- Vacía la caché DNS si notas problemas de resolución.
- Comprueba que las páginas cargan con normalidad.
Cómo saber si el nuevo DNS mejora velocidad o privacidad
- Haz varias pruebas de navegación durante unos días.
- Comprueba si notas menos errores o mejor tiempo de respuesta.
- Verifica que el proveedor activo es el correcto con una prueba de DNS leak.
- Si no te convence, vuelve a la configuración anterior o prueba otra alternativa.
