DNS cifrado, sin publicidad.
Resuelve desde la raíz, valida DNSSEC y filtra la publicidad y el rastreo antes de que lleguen al dispositivo.
Direcciones
La opción por defecto. Funciona en casi todo.
Para Android, que no admite otra cosa.
Solo si tu cliente lo pide, como AdGuard.
Para aparatos que no admiten lo anterior.
Hoy
MétricasConfiguración
Un perfil de configuración deja el DNS puesto para todo el sistema, sin escribir nada a mano.
Perfil DoH Perfil DoTSi no tienes preferencia, instala el de DoH.
- Descarga el perfil con Safari.
- Abre Ajustes: el aviso Perfil descargado aparece arriba del todo.
- Pulsa Instalar e introduce el código del dispositivo.
En Mac el perfil se instala desde Ajustes → General → VPN, DNS y dispositivos. Si ya había otro perfil de DNS activo, conviene retirarlo antes.
Android incluye DoT desde la versión 9. No hace falta instalar nada.
- Entra en Ajustes → Red e Internet → Configuración adicional de conexión. En Samsung: Conexiones → Más ajustes de conexión.
- Abre DNS privado.
- Marca Nombre de host del proveedor, escribe
dns.lurk.jpy guarda.
- Abre Configuración → Red e Internet y entra en la conexión activa.
- En Asignación de servidor DNS, pulsa Editar y cambia a Manual.
- Activa IPv4 y pon
5.134.119.49como DNS preferido. - En Cifrado de DNS preferido, elige Solo cifrado (DNS sobre HTTPS). Si pide una plantilla:
https://dns.lurk.jp/dns-query - Con IPv6 disponible, repite el paso 3 con
2a03:c7c0:7b:1:def::1
Windows 10 no incluye esta pantalla: no admite DNS cifrado desde la configuración del sistema.
En /etc/systemd/resolved.conf:
[Resolve]
DNS=5.134.119.49#dns.lurk.jp 2a03:c7c0:7b:1:def::1#dns.lurk.jp
DNSOverTLS=yes
DNSSEC=allow-downgrade
sudo systemctl restart systemd-resolved
resolvectl status
La salida debe incluir +DNSOverTLS. Si no aparece, el fichero no se está leyendo: algunas distribuciones usan resolved.conf.d/ en su lugar.
RouterOS admite DoH, no DoT.
/ip/dns/static add name=dns.lurk.jp address=5.134.119.49
/ip/dns/static add name=dns.lurk.jp address=2a03:c7c0:7b:1:def::1 type=AAAA
/ip/dns/set use-doh-server=https://dns.lurk.jp/dns-query verify-doh-cert=yes
/ip/dns/set allow-remote-requests=yes
/ip/dns/cache/flush
La entrada AAAA solo hace falta si tu conexión tiene IPv6.
:put [:resolve "google-analytics.com"] debe responder 0.0.0.0.
Esta opción cifra solo el tráfico del navegador. El resto del sistema sigue usando el DNS que tuviera configurado.
- Firefox: Ajustes → Privacidad y seguridad → DNS sobre HTTPS → Máxima protección → Personalizado
- Chrome, Brave, Edge: Ajustes → Privacidad y seguridad → Seguridad → Usar DNS seguro → Personalizado
La dirección a introducir es https://dns.lurk.jp/dns-query