Configuración de DNS cifrado en Android con RocksDNS

Protege tus consultas DNS en Android usando RocksDNS con protocolos cifrados como DoH, DoT y DoQ. Esta guía cubre Android puro, apps como Intra y RethinkDNS, y configuraciones por navegador.

Servidores RocksDNS

  • DNS1 🇪🇸 España
    DoH: https://dns.rocksdns.ovh/dns-query
    DoT: dns.rocksdns.ovh (puerto 853)
    DoQ: dns.rocksdns.ovh (puerto 8853)
    IPv4: 82.223.31.111
    IPv6: 2001:ba0:22d:1c00::1
  • DNS2 🇩🇪 Alemania
    DoH: https://dns2.rocksdns.ovh/dns-query
    DoT: dns2.rocksdns.ovh (puerto 853)
    DoQ: dns2.rocksdns.ovh (puerto 8853)
    IPv4: 116.203.57.216
    IPv6: 2a01:4f8:1c1a:aadb::1

Importante: RocksDNS no acepta consultas sin cifrar por el puerto 53. Necesitas DoH, DoT o DoQ.

1. DNS Privado (DoT) — Android 9+

La forma más sencilla en Android moderno. No requiere instalar ninguna app.

  1. Abre Ajustes → Red → DNS Privado.
  2. Selecciona Nombre del proveedor e introduce: dns.rocksdns.ovh
  3. Guarda y comprueba que la conexión es correcta.
  4. Alternativa: dns2.rocksdns.ovh

2. Intra — DoH para Android 6+

Intra es una app sencilla de Google que permite usar DoH sin configurar nada más en el sistema.

  1. Descarga Intra desde Google Play.
  2. Abre Intra y ve a Configuración DNS.
  3. Activa DNS personalizado e introduce: https://dns.rocksdns.ovh/dns-query
  4. Guarda y activa.

Si tienes una VPN activa, Intra puede no funcionar correctamente. Desactívala antes de probar.

3. RethinkDNS — DoH, DoT y firewall

RethinkDNS es la opción más completa: permite DoH, DoT, control por apps y firewall integrado. Disponible en Google Play y F-Droid.

Configurar DoH

  1. Abre RethinkDNS → DNS → DNS Custom.
  2. Añade servidor: https://dns.rocksdns.ovh/dns-query
  3. Actívalo como predeterminado.

Si DoH no responde, prueba con el servidor alternativo: https://dns2.rocksdns.ovh/dns-query

4. Navegadores con soporte DoH

Fennec / Mull / IronFox (basados en Firefox)

  1. Entra en about:config.
  2. Pon network.trr.uri a https://dns.rocksdns.ovh/dns-query
  3. Pon network.trr.mode a 3 para usar solo DoH.

Chrome / Brave

  1. Ve a Configuración → Privacidad y seguridad → Usar DNS seguro.
  2. Activa la función y, si el navegador te permite elegir proveedor personalizado, usa https://dns.rocksdns.ovh/dns-query.
  3. Si esa opción no aparece en tu versión, usa DNS Privado a nivel de sistema o una app como Intra o RethinkDNS.

Verificación

  • dnscheck.tools — muestra si estás usando DoH o DoT.
  • Apps como NetGuard o RethinkDNS permiten ver si hay fugas DNS.

Problemas comunes

DNS Privado no conecta

  • Prueba el servidor alternativo: dns2.rocksdns.ovh
  • Desactiva IPv6 si tu red tiene problemas con él.

Intra no funciona

  • Verifica que no hay ninguna VPN activa.

RethinkDNS sin efecto

  • Borra la caché de la app y reinicia.

DoQ no responde

  • Cambia a DoH como respaldo. DoQ puede estar bloqueado en algunas redes.

Consejos de privacidad

  • Combina DNS cifrado con una VPN o Tor para mayor anonimato.
  • Evita apps que fuercen el DNS del ISP ignorando tu configuración.
  • Reinicia el móvil tras cambiar la configuración DNS si algo no aplica.

Para terminar

En Android la opción más sencilla es DNS Privado si tienes Android 9 o superior. Para más control, RethinkDNS es la mejor alternativa: DoH, DoQ y firewall en una sola app.

Si tienes dudas, puedes escribirnos por Mastodon.

¿Quieres seguir configurando RocksDNS?

Empieza con uno de estos endpoints:

  • https://dns.rocksdns.ovh/dns-query
  • https://dns2.rocksdns.ovh/dns-query