DNS: ¿Qué son y cómo elegir el mejor para tu conexión?
Antes de nada os saludo, hace mucho que no paso por aquí, pero bueno la regularidad no es la virtud de este blog 😆 soy más de cuando me apetece. Tengo mucho que contar, pero no tengo el tiempo suficiente.
Además, he federado una nueva instancia de Mastodon orientada al humor y la diversión y me está trayendo de cabeza. Por supuesto sois todos bienvenidos

una vez finalizado el spam 😄 continuamos:
Que son los DNS
El sistema de nombres de dominio (Domain Name System o DNS, por sus siglas en inglés) es un sistema de nomenclatura jerárquico descentralizado para dispositivos conectados a redes IP como Internet o una red privada. Este sistema asocia información variada con nombres de dominio asignados a cada uno de los participantes. Su función más importante es la resolución de nombres, «traducir» nombres inteligibles para las personas en identificadores binarios asociados con los equipos conectados a la red con el propósito de poder localizar y direccionar estos equipos mundialmente.

En resumidas cuentas se trata de una "agenda", es decir si lo asemejamos a un teléfono móvil (celular) funciona como la agenda, eliges el contacto que te sabes (Andrés Taller) lo llamas y marcas el número... pues los DNS es exactamente eso, conoces un dominio, no sé por ejemplo... nacsan.com 😆 se traduce en la IP del servidor donde gestiono la web

Los DNS por defecto: ¿Cuáles solemos usar?
| Proveedor DNS | Dirección IP | Tiempo de Respuesta | DoT (853) | DoH (443) | Status |
|---|---|---|---|---|---|
| Cloudflare Primary | 1.1.1.1 |
221 msec | ❌ No | Sí | NOERROR |
| Cloudflare Secondary | 1.0.0.1 |
390 msec | ❌ No | Sí | NOERROR |
| Google Primary | 8.8.8.8 |
31 msec | ❌ No | Sí | NOERROR |
| Google Secondary | 8.8.4.4 |
62 msec | ❌ No | Sí | NOERROR |
| Quad9 | 9.9.9.9 |
151 msec | ❌ No | Sí | NOERROR |
| AdGuard DNS | 94.140.14.14 |
76 msec | ❌ No | Sí | NOERROR |
| OpenDNS | 208.67.222.222 |
94 msec | ❌ No | No | NOERROR |
| Telefónica / Movistar 1 | 80.58.61.250 |
109 msec | ❌ No | No | NOERROR |
| Telefónica / Movistar 2 | 80.58.61.254 |
117 msec | ❌ No | No | NOERROR |
| Vodafone 1 | 212.166.210.80 |
Timeout | ❌ No | No | ERROR |
| Vodafone 2 | 212.166.210.81 |
Timeout | ❌ No | No | ERROR |
| Orange 1 | 62.36.225.150 |
Timeout | ❌ No | No | ERROR |
| Orange 2 | 62.37.228.20 |
Timeout | ❌ No | No | ERROR |
Sencillo script para comprobar los proveedores de DNS más utilizados y si son seguros
Que DNS puedo utilizar
La generalidad es utilizar los de Google, a nivel empresarial en casi todas partes se suelen usar, tiene grandes ventajas como el soporte de Cifrado (DoT y DoH) con lo que aseguran que proveedor puede leer o modificar tus peticiones a páginas web (con esto se suelen evitar las restricciones a ciertas webs que han sido "capadas" por resolución judicial). Del mismo modo, Google ofrece NXDOMAIN que SIEMPRE que un dominio no exista, sencillamente te devuelve ese estado, con los proveedores generalmente ofrecen una redirección a sus sitios webs o marcas de confianza. Por último como ventaja tienen una red con redundancia mundial así que si uno de sus servidores se viene abajo puedan replicar las peticiones de forma correcta
Los DNS de Google son:
8.8.8.88.8.4.4
DNS de Cloudflare
| Tipo de Servicio | IPv4 Primaria / Secundaria | Filtrado que Aplica |
| Estándar (Sin filtro) | 1.1.1.1 / 1.0.0.1 | Resolución pura y sin restricciones. |
| Protección contra Malware | 1.1.1.2 / 1.0.0.2 | Bloquea dominios conocidos de phishing, malware y botnets. |
| Filtro Familiar completo | 1.1.1.3 / 1.0.0.3 | Bloquea malware + contenido para adultos. |
Resultan más interesantes en cuanto a privacidad, sus principales ventajas son:
- Sin rastreo comercial: Cloudflare no vende tus datos de navegación a anunciantes ni crea perfiles de usuario (o eso dicen 🏴☠️)
- Borrado de logs: Las direcciones IP de origen no se guardan en disco. Los registros anónimos de depuración se borran en un máximo de 24 horas.
- DoT (DNS over TLS): Puerto
853(ideal para configurar en routers, Android o sistemas operativos). - DoH (DNS over HTTPS): Puerto
443(ideal para navegadores como Firefox, Chrome / o basados en ellos) - Sin Secuestro de Respuestas
NXDOMAIN
Algo que no sabía y he descubierto escribiendo este artículo son sus variantes familiares
Me ha llamado la atención el filtro familiar y me gustaría probarlo... no conmigo soy adulto y tengo mis vicios 😆
DNS Quad9
Estos DNS están basados en seguridad, antes de ofrecerte una web, comprueba con varias agencias de inteligencia de ciberseguridad si un dominio está catalogado como malware, ransomware, phishing o botnet, Quad9 devuelve NXDOMAIN
Otra cosa bonita es que no tiene censura comercial. Solo filtran amenazas de seguridad confirmadas, no bloquean contenidos por derechos de autor ni aplican filtrados parentales de contenido adulto.
Se trata de una organización Europea Zúrich (Suiza), así que nuestros datos no pisan EE. UU. y además debe cumplir la normativa sobre RGPD europea
Y lo más importante, no se trata de una empresa... se trata de una organización sin ánimo de lucro... Es decir no tienen que venderte nada, ofrecen un servicio por amor al arte (¡DONA! 💶)

| Servicio | IPv4 | Características |
| Secured (Recomendado) | 9.9.9.9 / 149.112.112.112 | Bloqueo de Malware + DNSSEC + Sin ECS (Privacidad total). |
| Secured con ECS | 9.9.9.11 / 149.112.112.11 | Bloqueo de Malware + DNSSEC + ECS (Optimiza la ruta a CDNs). |
| Unsecured (Sin filtro) | 9.9.9.10 / 149.112.112.10 | Sin filtrado de malware. Para pruebas o resolver sin interferencias. |
Aquí lo único que merece mencionar, es que la segunda opción es para recibir las webs más rápido perdiendo cierta privacidad y la primera tiene una privacidad total, la tercera como bien se comenta solo la recomiendo para pruebas
Una cosa más...
Al igual que yo tengo mi instancia, existen muchas que además ofrecen otros servicios una de ellas, ofrece un servidor DNS

Nunca está de más probar alternativas a lo conocido, no renunciemos a nuestra privacidad. No se trata de no tener nada que ocultar, se trata de no regalar nuestra esencia. Es importante tener reductos de defensa de la privacidad como RocksDNS y creo que es importante dentro de este pequeño rincón darles voz.
📌 ¿Quieres seguir la conversación? Únete a nuestra comunidad en depalique.club, un espacio abierto e independiente para hablar de tecnología, privacidad y red libre. ¡Te esperamos!



Member discussion