dns.lurk.jp

DNS cifrado, sin publicidad.

Resuelve desde la raíz, valida DNSSEC y filtra la publicidad y el rastreo antes de que lleguen al dispositivo.

Direcciones

DoHHTTPS

La opción por defecto. Funciona en casi todo.

DoTTLS

Para Android, que no admite otra cosa.

DoQQUIC

Solo si tu cliente lo pide, como AdGuard.

Direcciones IPSin cifrar

Para aparatos que no admiten lo anterior.

Hoy

Métricas
Consultas
—
Bloqueadas
—
—
Latencia media
—

Configuración

Un perfil de configuración deja el DNS puesto para todo el sistema, sin escribir nada a mano.

Perfil DoH Perfil DoT

Si no tienes preferencia, instala el de DoH.

  1. Descarga el perfil con Safari.
  2. Abre Ajustes: el aviso Perfil descargado aparece arriba del todo.
  3. Pulsa Instalar e introduce el código del dispositivo.

En Mac el perfil se instala desde Ajustes → General → VPN, DNS y dispositivos. Si ya había otro perfil de DNS activo, conviene retirarlo antes.

Android incluye DoT desde la versión 9. No hace falta instalar nada.

  1. Entra en Ajustes → Red e Internet → Configuración adicional de conexión. En Samsung: Conexiones → Más ajustes de conexión.
  2. Abre DNS privado.
  3. Marca Nombre de host del proveedor, escribe dns.lurk.jp y guarda.
  1. Abre Configuración → Red e Internet y entra en la conexión activa.
  2. En Asignación de servidor DNS, pulsa Editar y cambia a Manual.
  3. Activa IPv4 y pon 5.134.119.49 como DNS preferido.
  4. En Cifrado de DNS preferido, elige Solo cifrado (DNS sobre HTTPS). Si pide una plantilla: https://dns.lurk.jp/dns-query
  5. Con IPv6 disponible, repite el paso 3 con 2a03:c7c0:7b:1:def::1

Windows 10 no incluye esta pantalla: no admite DNS cifrado desde la configuración del sistema.

En /etc/systemd/resolved.conf:

[Resolve]
DNS=5.134.119.49#dns.lurk.jp 2a03:c7c0:7b:1:def::1#dns.lurk.jp
DNSOverTLS=yes
DNSSEC=allow-downgrade
sudo systemctl restart systemd-resolved
resolvectl status

La salida debe incluir +DNSOverTLS. Si no aparece, el fichero no se está leyendo: algunas distribuciones usan resolved.conf.d/ en su lugar.

RouterOS admite DoH, no DoT.

/ip/dns/static add name=dns.lurk.jp address=5.134.119.49
/ip/dns/static add name=dns.lurk.jp address=2a03:c7c0:7b:1:def::1 type=AAAA
/ip/dns/set use-doh-server=https://dns.lurk.jp/dns-query verify-doh-cert=yes
/ip/dns/set allow-remote-requests=yes
/ip/dns/cache/flush

La entrada AAAA solo hace falta si tu conexión tiene IPv6.

:put [:resolve "google-analytics.com"] debe responder 0.0.0.0.

Esta opción cifra solo el tráfico del navegador. El resto del sistema sigue usando el DNS que tuviera configurado.

  • Firefox: Ajustes → Privacidad y seguridad → DNS sobre HTTPS → Máxima protección → Personalizado
  • Chrome, Brave, Edge: Ajustes → Privacidad y seguridad → Seguridad → Usar DNS seguro → Personalizado

La dirección a introducir es https://dns.lurk.jp/dns-query