Configuración de DNS cifrado en Android con RocksDNS
Protege tus consultas DNS en Android usando RocksDNS con protocolos cifrados como DoH, DoT y DoQ. Esta guía cubre Android puro, apps como Intra y RethinkDNS, y configuraciones por navegador.
Servidores RocksDNS
-
DNS1 🇪🇸 España
DoH:https://dns.rocksdns.ovh/dns-query
DoT:dns.rocksdns.ovh(puerto 853)
DoQ:dns.rocksdns.ovh(puerto 8853)
IPv4:82.223.31.111
IPv6:2001:ba0:22d:1c00::1 -
DNS2 🇩🇪 Alemania
DoH:https://dns2.rocksdns.ovh/dns-query
DoT:dns2.rocksdns.ovh(puerto 853)
DoQ:dns2.rocksdns.ovh(puerto 8853)
IPv4:116.203.57.216
IPv6:2a01:4f8:1c1a:aadb::1
Importante: RocksDNS no acepta consultas sin cifrar por el puerto 53. Necesitas DoH, DoT o DoQ.
1. DNS Privado (DoT) — Android 9+
La forma más sencilla en Android moderno. No requiere instalar ninguna app.
- Abre Ajustes → Red → DNS Privado.
- Selecciona Nombre del proveedor e introduce:
dns.rocksdns.ovh - Guarda y comprueba que la conexión es correcta.
- Alternativa:
dns2.rocksdns.ovh
2. Intra — DoH para Android 6+
Intra es una app sencilla de Google que permite usar DoH sin configurar nada más en el sistema.
- Descarga Intra desde Google Play.
- Abre Intra y ve a Configuración DNS.
- Activa DNS personalizado e introduce:
https://dns.rocksdns.ovh/dns-query - Guarda y activa.
Si tienes una VPN activa, Intra puede no funcionar correctamente. Desactívala antes de probar.
3. RethinkDNS — DoH, DoT y firewall
RethinkDNS es la opción más completa: permite DoH, DoT, control por apps y firewall integrado. Disponible en Google Play y F-Droid.
Configurar DoH
- Abre RethinkDNS → DNS → DNS Custom.
- Añade servidor:
https://dns.rocksdns.ovh/dns-query - Actívalo como predeterminado.
Si DoH no responde, prueba con el servidor alternativo: https://dns2.rocksdns.ovh/dns-query
4. Navegadores con soporte DoH
Fennec / Mull / IronFox (basados en Firefox)
- Entra en
about:config. - Pon
network.trr.uriahttps://dns.rocksdns.ovh/dns-query - Pon
network.trr.modea3para usar solo DoH.
Chrome / Brave
- Ve a Configuración → Privacidad y seguridad → Usar DNS seguro.
- Activa la función y, si el navegador te permite elegir proveedor personalizado, usa
https://dns.rocksdns.ovh/dns-query. - Si esa opción no aparece en tu versión, usa DNS Privado a nivel de sistema o una app como Intra o RethinkDNS.
Verificación
- dnscheck.tools — muestra si estás usando DoH o DoT.
- Apps como NetGuard o RethinkDNS permiten ver si hay fugas DNS.
Problemas comunes
DNS Privado no conecta
- Prueba el servidor alternativo:
dns2.rocksdns.ovh - Desactiva IPv6 si tu red tiene problemas con él.
Intra no funciona
- Verifica que no hay ninguna VPN activa.
RethinkDNS sin efecto
- Borra la caché de la app y reinicia.
DoQ no responde
- Cambia a DoH como respaldo. DoQ puede estar bloqueado en algunas redes.
Consejos de privacidad
- Combina DNS cifrado con una VPN o Tor para mayor anonimato.
- Evita apps que fuercen el DNS del ISP ignorando tu configuración.
- Reinicia el móvil tras cambiar la configuración DNS si algo no aplica.
Para terminar
En Android la opción más sencilla es DNS Privado si tienes Android 9 o superior. Para más control, RethinkDNS es la mejor alternativa: DoH, DoQ y firewall en una sola app.
Si tienes dudas, puedes escribirnos por Mastodon.
¿Quieres seguir configurando RocksDNS?
Empieza con uno de estos endpoints:
https://dns.rocksdns.ovh/dns-queryhttps://dns2.rocksdns.ovh/dns-query