¿Qué es dns.rocksdns.ovh?
Un servicio de resolución DNS cifrado, privado y gratuito operado por el equipo de TuiterRocks, con la colaboración de Descentraliza.red.
Resolución directa desde los servidores raíz, sin usar proveedores como Google, Cloudflare o Quad9.
✔ Compatibilidad universal: Funciona en cualquier dispositivo y país, incluso en redes restrictivas.
Protocolos soportados 🇪🇸
- DNS-over-HTTPS (DoH):
https://dns.rocksdns.ovh/dns-query
(puerto 443) - DNS-over-TLS (DoT):
dns.rocksdns.ovh
(puerto 853) - DNS-over-QUIC (DoQ):
dns.rocksdns.ovh
(puerto 8853) - IP principal (IPv4):
82.223.31.111
- Dirección IPv6:
2001:ba0:22d:1c00::1
Protocolos soportados por DNS2 🇩🇪
- DNS-over-HTTPS (DoH):
https://dns2.rocksdns.ovh/dns-query
(puerto 443) - DNS-over-TLS (DoT):
dns2.rocksdns.ovh
(puerto 853) - DNS-over-QUIC (DoQ):
dns2.rocksdns.ovh
(puerto 8853) - IP principal:
116.203.57.216
- Dirección IPv6:
2a01:4f8:1c1a:aadb::1
- Migrado el 27 de junio de 2025 a nueva infraestructura en Alemania
Configuración para cualquier dispositivo
Navegadores
🧭 Puedes usar nuestros DNS cifrados directamente en navegadores compatibles, sin cambiar la configuración del sistema.
🌐 Firefox (todas las plataformas)
1. Ve a Preferencias → General → Configuración de red → Configurar conexión…
2. Marca "Habilitar DNS sobre HTTPS" y en "Proveedor", elige "Personalizado"
3. Introduce la URL de uno de nuestros servidores:
https://dns.rocksdns.ovh/dns-query
O para DNS2:
https://dns2.rocksdns.ovh/dns-query
🛡️ Brave y Chrome (Windows, Linux, macOS)
1. Entra en Configuración → Privacidad y seguridad → Seguridad
2. Activa "Usar DNS seguro" y elige "Proveedor personalizado"
3. Introduce la URL:
https://dns.rocksdns.ovh/dns-query
💡 En Brave puedes además elegir usar nuestros DNS solo en modo incógnito, o combinarlos con bloqueadores.
Windows
🛠️ Puedes configurar nuestros DNS en Windows de forma manual o usando aplicaciones especializadas.
✅ Opción 1: Comando en consola (Windows 11+)
Abre una consola como administrador y ejecuta:
netsh dns add encryption server=82.223.31.111 dohtemplate=https://dns.rocksdns.ovh/dns-query autoupgrade=yes
También puedes configurar DNS2:
netsh dns add encryption server=116.203.57.216 dohtemplate=https://dns2.rocksdns.ovh/dns-query autoupgrade=yes
Después, ve a Configuración de Red → Cambiar configuración del adaptador → Propiedades de tu red → Protocolo IPv4 → Usa estos servidores DNS:
82.223.31.111 y 116.203.57.216
Este método activa DoH en Windows si está soportado por tu versión del sistema operativo.
🧩 Opción 2: Apps recomendadas para configurar DoH/DoT
Si prefieres no usar la consola, puedes usar una de estas aplicaciones:
- YogaDNS: Interfaz moderna con soporte para DoH, DoT y DNSCrypt. Ideal para enrutar solo el tráfico DNS que tú elijas.
-
Simple DNSCrypt:
Basado en dnscrypt-proxy, permite usar servidores personalizados como
https://dns.rocksdns.ovh/dns-query
. - AdGuard DNS for Windows: Aplicación gráfica que permite configurar nuestros servidores DoH/DoT y bloquear rastreadores si lo deseas.
Con estas herramientas puedes disfrutar de DNS cifrado incluso si tu sistema no soporta DoH de forma nativa.
Android
Ajustes → Red e Internet → DNS privado → Nombre del proveedor: dns.rocksdns.ovh
iOS / macOS
⚠️ Importante: RocksDNS no permite conexiones sin cifrar (puerto 53).
Por eso, no funcionará si lo agregas como DNS manual en la configuración Wi-Fi.
✅ Para usar RocksDNS en dispositivos Apple:
- Configura DoH mediante un perfil
.mobileconfig
en macOS o iOS - O usa una app como DNSCloak (iOS) o 1.1.1.1 compatible con DoH/DoT
🔗 Consulta la guía completa para macOS y iOS
Linux
DNS=dns.rocksdns.ovh
+ DNSOverTLS=yes
en /etc/systemd/resolved.conf
Routers
Nuestros DNS solo funcionan en routers que soporten protocolos cifrados como DoH (HTTPS), DoT (TLS) o DoQ (QUIC).
🔒 No aceptamos conexiones en el puerto 53, por lo que no funcionan en routers básicos que solo permiten DNS tradicional.
✅ Compatibles con:
- Routers con OpenWRT, DD-WRT o Tomato
- Firewalls como pfSense u OPNsense
- Android (DNS privado)
- Clientes que soporten DNS cifrado (AdGuard, Intra, Nebulo...)
❌ No compatibles con:
- Routers de operadoras que solo aceptan DNS por IP (puerto 53)
- Dispositivos que no permitan configuración de DoH/DoT
Puedes configurar dns.rocksdns.ovh
como servidor DoT o usar el endpoint DoH:
https://dns.rocksdns.ovh/dns-query
Política de Privacidad
- Sin logs (AdGuard + Unbound)
- TLS 1.3 y QUIC
- Resolución directa
- Firewall activo
- Bloqueo de rastreadores y malware
💜 ¿Te gusta el proyecto? Apóyanos aquí.
Para expertos
- Stack: Unbound (resolver) + AdGuard Home (filtro)
- DNSSEC: Validación activa
- IPv6: Soporte activo y verificado
- AppArmor: en modo enforce para todos los binarios clave
- Documentación técnica: docs.rocksdns.ovh
Contacto y comunidad
Email: tuiterrocks@proton.me
Mastodon: @rocksdns@tuiter.rocks