Resolución DNS pública · operada sobre Open-Root
Tus consultas DNS,
ilegibles para todos menos tú.
DNSLibre cifra cada consulta con DNS sobre TLS y DNS sobre HTTPS antes de que salga de tu dispositivo. Sin registros, sin bloqueos de contenido, sin más intermediario que el que tú elijas.
01 — DNS sobre HTTPS
DoH
Se configura del lado de la aplicación — típicamente en el navegador. Viaja sobre el puerto 443, así que es indistinguible del resto de tu tráfico HTTPS para cualquiera que esté mirando la red.
Endpoint estándar
Resolución directa, sin bloqueo de dominios.
https://doh.dnslibre.com.mx/dns-query
Bloqueo de anuncios y rastreadores
Misma resolución, filtrando dominios de publicidad y tracking conocidos.
https://doh.dnslibre.com.mx/noads
02 — DNS sobre TLS
DoT
Se configura a nivel de sistema operativo, cubriendo todas las aplicaciones del dispositivo de una sola vez. Usa el puerto 853 dedicado.
dot.dnslibre.com.mx
Dominio del servidor DoT — es lo que necesitas en Android e iOS.
dot.dnslibre.com.mx
203.0.113.10#dot.dnslibre.com.mx
noads.dnslibre.com.mx
Mismo protocolo, con bloqueo de anuncios y rastreadores.
noads.dnslibre.com.mx
Puerto 853
03 — Configuración
Configura tu dispositivo
DoH se activa en el navegador. DoT se activa en el sistema operativo.
DoH — Navegador
- Abre el menú de tres líneas y entra a Configuración.
- Ve a General → Configuración de red → Configuración.
- Al final del diálogo, activa DNS sobre HTTPS.
- Cambia el proveedor a Personalizado y pega el endpoint DoH de arriba.
- Abre el menú de tres puntos y entra a Configuración.
- Ve a Privacidad y seguridad → Seguridad.
- Activa Usar DNS seguro.
- Selecciona Personalizado y pega el endpoint DoH de arriba.
- Ve a
edge://settings/privacy. - En la sección Seguridad, activa Usar DNS seguro.
- Selecciona Personalizado y pega el endpoint DoH de arriba.
DoT — Sistema operativo
Edita /etc/systemd/resolved.conf con privilegios de administrador:
[Resolve] DNS=203.0.113.10#dot.dnslibre.com.mxFallbackDNS=127.0.0.1 ::1 DNSOverTLS=yes Domains=~.
Reinicia el servicio: sudo systemctl restart systemd-resolved
- Abre Ajustes y busca DNS privado.
- Elige Nombre de host del proveedor privado de DNS.
- Escribe
dot.dnslibre.com.mxy guarda.
iOS y macOS no tienen campo manual para DoT — se instala mediante un perfil de configuración firmado. Descárgalo desde la sección de perfiles móviles más abajo.
04 — Perfiles de dispositivo
iOS y macOS
Descarga el perfil, ábrelo con Safari y confírmalo en Ajustes → Perfil descargado.
05 — Privacidad
Qué guardamos y qué no
- →No se guarda log de consultas DNS. El registro está deshabilitado a nivel del daemon resolutor en los siete nodos.
- →La resolución recursiva corre en los propios nodos de la red Open-Root — no reenviamos tus consultas a un tercero.
- →El tráfico entre tu dispositivo y el servidor va cifrado punto a punto con TLS, tanto en DoH como en DoT.
- →El modo con filtro bloquea dominios de publicidad y rastreo mediante una lista pública mantenida por la comunidad — puedes usar el endpoint sin filtrar si prefieres resolución neutral.