{"id":476908,"date":"2023-08-09T09:05:02","date_gmt":"2023-08-09T09:05:02","guid":{"rendered":""},"modified":"2023-09-05T11:13:39","modified_gmt":"2023-09-05T11:13:39","slug":"dns-over-https","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/es\/wiki\/dns-over-https\/","title":{"rendered":"DNS sobre HTTPS"},"content":{"rendered":"<p>DNS sobre HTTPS (DoH) es un protocolo que combina el Sistema de nombres de dominio (DNS) y el Protocolo seguro de transferencia de hipertexto (HTTPS) para proporcionar una forma m\u00e1s privada y segura de resolver nombres de dominio en direcciones IP. Cifra las consultas y respuestas de DNS dentro de HTTPS, protegiendo los datos del usuario contra escuchas y manipulaciones, y garantizando que los ISP y otros intermediarios no puedan monitorear ni alterar el tr\u00e1fico de DNS.<\/p>\n<h2>La historia del origen de DNS sobre HTTPS y la primera menci\u00f3n del mismo.<\/h2>\n<p>DNS sobre HTTPS fue propuesto inicialmente en octubre de 2017 por ingenieros de Mozilla y Cloudflare como una forma de abordar los problemas de seguridad y privacidad asociados con la resoluci\u00f3n de DNS tradicional. El protocolo ten\u00eda como objetivo evitar que los proveedores de servicios de Internet (ISP), los gobiernos o actores maliciosos espiaran las consultas DNS de los usuarios, lo que podr\u00eda revelar sus actividades en Internet y potencialmente conducir a violaciones de la privacidad.<\/p>\n<h2>Informaci\u00f3n detallada sobre DNS sobre HTTPS. Ampliando el tema DNS sobre HTTPS<\/h2>\n<p>DNS sobre HTTPS funciona envolviendo consultas y respuestas de DNS dentro de paquetes HTTPS, que se cifran y autentican mediante Transport Layer Security (TLS). Este cifrado garantiza que s\u00f3lo las partes interesadas puedan descifrar el contenido, protegi\u00e9ndolo de la interceptaci\u00f3n y modificaci\u00f3n.<\/p>\n<p>Cuando el dispositivo de un usuario quiere resolver un nombre de dominio (por ejemplo, <a href=\"http:\/\/www.example.com\" target=\"_new\" rel=\"noopener nofollow\">www.ejemplo.com<\/a>) a su direcci\u00f3n IP correspondiente, env\u00eda una consulta DNS a un servidor DNS. Con DoH, en lugar de utilizar los puertos UDP o TCP tradicionales para DNS, el dispositivo env\u00eda la consulta DNS a trav\u00e9s del puerto 443, que es el puerto est\u00e1ndar para el tr\u00e1fico HTTPS. Luego, la consulta DNS se reenv\u00eda a un servidor DNS que admita DoH.<\/p>\n<p>El servidor DNS responde enviando la respuesta DNS a trav\u00e9s de HTTPS, completando el bucle cifrado. El dispositivo descifra la respuesta y obtiene la direcci\u00f3n IP que necesita para acceder al sitio web deseado.<\/p>\n<h2>La estructura interna del DNS sobre HTTPS. C\u00f3mo funciona DNS sobre HTTPS<\/h2>\n<p>La estructura interna de DNS sobre HTTPS se puede dividir en tres componentes principales:<\/p>\n<ol>\n<li>\n<p><strong>Cliente<\/strong>: El cliente se refiere al dispositivo o aplicaci\u00f3n del usuario que inicia el proceso de resoluci\u00f3n de DNS. Cuando el cliente quiere resolver un nombre de dominio, genera una consulta DNS y la env\u00eda a trav\u00e9s de una conexi\u00f3n HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>Resoluci\u00f3n de DNS sobre HTTPS<\/strong>: este componente recibe la consulta DNS del cliente a trav\u00e9s de HTTPS. Act\u00faa como intermediario entre el cliente y el servidor DNS, manejando el cifrado y descifrado del tr\u00e1fico DNS. El solucionador es responsable de reenviar la consulta DNS al servidor DNS y devolver la respuesta cifrada al cliente.<\/p>\n<\/li>\n<li>\n<p><strong>Servidor DNS<\/strong>: El servidor DNS procesa la consulta DNS y devuelve la respuesta DNS correspondiente al solucionador DNS sobre HTTPS, que, a su vez, la cifra y la env\u00eda de vuelta al cliente.<\/p>\n<\/li>\n<\/ol>\n<p>El proceso garantiza que la consulta y la respuesta de DNS est\u00e9n protegidas contra el acceso y la manipulaci\u00f3n no autorizados.<\/p>\n<h2>An\u00e1lisis de las caracter\u00edsticas clave de DNS sobre HTTPS<\/h2>\n<p>DNS sobre HTTPS ofrece varias caracter\u00edsticas clave que mejoran la privacidad y la seguridad:<\/p>\n<ol>\n<li>\n<p><strong>Cifrado<\/strong>: Las consultas y respuestas de DNS se cifran mediante TLS, lo que evita que los esp\u00edas intercepten y descifren el tr\u00e1fico de DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Autenticidad<\/strong>: TLS tambi\u00e9n proporciona autenticaci\u00f3n, lo que garantiza que los clientes se comuniquen con servidores DNS leg\u00edtimos y no con impostores que intenten ataques de intermediario.<\/p>\n<\/li>\n<li>\n<p><strong>Privacidad<\/strong>: La resoluci\u00f3n DNS tradicional env\u00eda consultas en texto plano, revelando los h\u00e1bitos de navegaci\u00f3n de los usuarios. Con DoH, los ISP y otros intermediarios no pueden monitorear el tr\u00e1fico DNS de los usuarios.<\/p>\n<\/li>\n<li>\n<p><strong>Seguridad<\/strong>: Al cifrar DNS, DoH previene la suplantaci\u00f3n de DNS y los ataques de envenenamiento de cach\u00e9, lo que mejora la seguridad general de la resoluci\u00f3n de DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Acceso no restingido<\/strong>: Algunas redes o regiones pueden imponer restricciones al tr\u00e1fico DNS, pero como DoH utiliza el puerto HTTPS est\u00e1ndar (443), puede evitar estas restricciones.<\/p>\n<\/li>\n<li>\n<p><strong>Desempe\u00f1o mejorado<\/strong>: DoH puede mejorar potencialmente el rendimiento de la resoluci\u00f3n de DNS utilizando la infraestructura optimizada de redes de entrega de contenido (CDN) utilizadas por los proveedores de DNS sobre HTTPS.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de DNS sobre HTTPS<\/h2>\n<p>Hay dos tipos principales de implementaciones de DNS sobre HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Servicios DNS p\u00fablicos sobre HTTPS<\/strong>: Estos son solucionadores de DNS sobre HTTPS de terceros proporcionados por empresas u organizaciones. Los ejemplos incluyen Cloudflare, Google y Quad9. Los usuarios pueden configurar sus dispositivos o aplicaciones para utilizar estos servicios p\u00fablicos de DoH, asegurando una resoluci\u00f3n DNS cifrada.<\/p>\n<\/li>\n<li>\n<p><strong>DNS privado sobre servidores HTTPS<\/strong>: Adem\u00e1s de utilizar los servicios p\u00fablicos de DoH, los usuarios pueden configurar sus servidores DoH privados para manejar la resoluci\u00f3n DNS de sus propias redes. Esta opci\u00f3n ofrece m\u00e1s control y privacidad, ya que las consultas DNS no se enrutan a trav\u00e9s de servidores de terceros.<\/p>\n<\/li>\n<\/ol>\n<p>Aqu\u00ed hay una tabla comparativa de algunos proveedores p\u00fablicos de DNS sobre HTTPS populares:<\/p>\n<table>\n<thead>\n<tr>\n<th>Proveedor<\/th>\n<th>Direcci\u00f3n IP<\/th>\n<th>pol\u00edtica de privacidad<\/th>\n<th>Caracter\u00edsticas<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Llamarada de nube<\/td>\n<td>1.1.1.1, 1.0.0.1<\/td>\n<td>Resoluci\u00f3n de DNS que prioriza la privacidad<\/td>\n<td>Protecci\u00f3n contra malware y phishing<\/td>\n<\/tr>\n<tr>\n<td>Google<\/td>\n<td>8.8.8.8, 8.8.4.4<\/td>\n<td>DNS p\u00fablico de Google<\/td>\n<td>Navegaci\u00f3n segura y soporte DNSSEC<\/td>\n<\/tr>\n<tr>\n<td>cu\u00e1druple9<\/td>\n<td>9.9.9.9<\/td>\n<td>Privacidad y seguridad<\/td>\n<td>Filtrado de dominios maliciosos<\/td>\n<\/tr>\n<tr>\n<td>OpenDNS<\/td>\n<td>208.67.222.222<\/td>\n<td>Paraguas de Cisco<\/td>\n<td>Filtrado de contenido personalizable<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Formas de utilizar DNS sobre HTTPS, problemas y sus soluciones relacionadas con el uso<\/h2>\n<p>Los usuarios pueden habilitar DNS sobre HTTPS en sus dispositivos o aplicaciones configurando los ajustes de resoluci\u00f3n de DNS. Muchos navegadores web modernos tambi\u00e9n admiten DoH de forma nativa, lo que facilita a los usuarios optar por una resoluci\u00f3n DNS cifrada.<\/p>\n<p>Sin embargo, existen algunos desaf\u00edos asociados con la adopci\u00f3n de DNS sobre HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Compatibilidad<\/strong>: No todos los servidores DNS admiten DoH, por lo que es posible que algunos dominios no se resuelvan correctamente cuando se utiliza DNS sobre HTTPS. Sin embargo, el n\u00famero de servidores DNS compatibles con DoH est\u00e1 aumentando.<\/p>\n<\/li>\n<li>\n<p><strong>Despliegue<\/strong>: Para servidores DoH privados, la configuraci\u00f3n y el mantenimiento de la infraestructura pueden requerir experiencia t\u00e9cnica.<\/p>\n<\/li>\n<li>\n<p><strong>Censura y seguimiento<\/strong>: Si bien DoH mejora la privacidad, tambi\u00e9n se puede utilizar para eludir el filtrado de contenidos y las medidas de censura, lo que genera preocupaci\u00f3n para algunos gobiernos y administradores de redes.<\/p>\n<\/li>\n<\/ol>\n<p>Para abordar estos desaf\u00edos, es esencial tener una gama diversa de proveedores de DNS p\u00fablicos sobre HTTPS y promover la adopci\u00f3n de DoH entre los operadores de DNS.<\/p>\n<h2>Principales caracter\u00edsticas y otras comparativas con t\u00e9rminos similares<\/h2>\n<p>Comparemos DNS sobre HTTPS con algunos t\u00e9rminos similares:<\/p>\n<ol>\n<li>\n<p><strong>DNS sobre TLS (DoT)<\/strong>: Similar a DoH, DNS sobre TLS cifra el tr\u00e1fico DNS, pero utiliza TLS sin la capa HTTP. Ambos protocolos pretenden lograr el mismo objetivo de DNS cifrado, pero DoH puede ser m\u00e1s compatible con firewalls ya que utiliza el puerto HTTPS est\u00e1ndar.<\/p>\n<\/li>\n<li>\n<p><strong>VPN (red privada virtual)<\/strong>: Las VPN tambi\u00e9n cifran el tr\u00e1fico de Internet, incluidas las consultas de DNS, pero operan en una capa diferente. Las VPN cifran todo el tr\u00e1fico entre el dispositivo del usuario y el servidor VPN, mientras que DoH solo cifra el tr\u00e1fico DNS entre el cliente y el solucionador DNS sobre HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>DNSSEC (Extensiones de seguridad DNS)<\/strong>: DNSSEC es una caracter\u00edstica de seguridad para DNS que proporciona integridad y autenticaci\u00f3n de datos. Si bien DNSSEC y DoH se pueden utilizar juntos para mejorar la seguridad, tienen diferentes prop\u00f3sitos. DNSSEC protege contra la manipulaci\u00f3n de datos DNS, mientras que DoH protege el tr\u00e1fico DNS contra escuchas y monitoreo.<\/p>\n<\/li>\n<\/ol>\n<h2>Perspectivas y tecnolog\u00edas del futuro relacionadas con DNS sobre HTTPS<\/h2>\n<p>DNS sobre HTTPS ha ganado un impulso significativo en los \u00faltimos a\u00f1os y su futuro parece prometedor. A medida que m\u00e1s usuarios y organizaciones prioricen la privacidad en l\u00ednea, es probable que DoH se convierta en una caracter\u00edstica est\u00e1ndar en los navegadores y aplicaciones modernos. El crecimiento continuo del DNS p\u00fablico sobre los proveedores HTTPS y la adopci\u00f3n de DoH por parte de los operadores de DNS contribuir\u00e1n a su uso generalizado.<\/p>\n<p>Adem\u00e1s, el desarrollo de nuevas tecnolog\u00edas DNS y mejoras de seguridad, como la combinaci\u00f3n de DoH con DNSSEC o la implementaci\u00f3n de funciones de preservaci\u00f3n de la privacidad como DNS con los ojos vendados, pueden mejorar a\u00fan m\u00e1s la privacidad y seguridad de la resoluci\u00f3n DNS.<\/p>\n<h2>C\u00f3mo se pueden utilizar o asociar servidores proxy con DNS a trav\u00e9s de HTTPS<\/h2>\n<p>Los servidores proxy pueden desempe\u00f1ar un papel vital en el contexto de DNS sobre HTTPS, especialmente en escenarios donde la resoluci\u00f3n de DNS est\u00e1 restringida o cuando se desea un anonimato adicional. A continuaci\u00f3n se muestran algunas formas en que los servidores proxy se pueden asociar con DNS a trav\u00e9s de HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Evitar las restricciones de DNS<\/strong>: en regiones o redes donde DNS sobre HTTPS est\u00e1 bloqueado, los usuarios pueden enrutar sus consultas de DNS a trav\u00e9s de servidores proxy para acceder a los solucionadores de DoH y resolver nombres de dominio de forma segura.<\/p>\n<\/li>\n<li>\n<p><strong>Anonimato mejorado<\/strong>: Los servidores proxy pueden actuar como intermediarios entre el usuario y el solucionador DoH, proporcionando una capa adicional de anonimato al ocultar la direcci\u00f3n IP del usuario al solucionador DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Equilibrio de carga y almacenamiento en cach\u00e9<\/strong>: Los servidores proxy pueden ayudar a distribuir consultas DNS entre m\u00faltiples solucionadores DoH, lo que garantiza un mejor equilibrio de carga y reduce potencialmente los tiempos de resoluci\u00f3n de DNS mediante el almacenamiento en cach\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Implementaci\u00f3n personalizada de DoH<\/strong>: Las organizaciones pueden implementar servidores proxy privados con capacidades DNS sobre HTTPS, lo que les permite tener m\u00e1s control sobre su tr\u00e1fico DNS y mantener su privacidad DNS.<\/p>\n<\/li>\n<\/ol>\n<h2>Enlaces relacionados<\/h2>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre DNS sobre HTTPS, puede explorar los siguientes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/wiki.mozilla.org\/Security\/DOH-Server-Operators\" target=\"_new\" rel=\"noopener nofollow\">Mozilla Wiki \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.cloudflare.com\/1.1.1.1\/dns-over-https\/\" target=\"_new\" rel=\"noopener nofollow\">Cloudflare \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.google.com\/speed\/public-dns\/docs\/dns-over-https\" target=\"_new\" rel=\"noopener nofollow\">DNS p\u00fablico de Google: DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/www.quad9.net\/doh-quad9-dns-servers\/\" target=\"_new\" rel=\"noopener nofollow\">Quad9 \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/tools.ietf.org\/html\/rfc8484\" target=\"_new\" rel=\"noopener nofollow\">IETF RFC 8484: consultas DNS a trav\u00e9s de HTTPS (DoH)<\/a><\/li>\n<\/ol>\n<p>En conclusi\u00f3n, DNS sobre HTTPS es un avance fundamental en el mundo de los servidores proxy, ya que proporciona mayor privacidad y seguridad para las consultas de DNS de los usuarios. Al cifrar el tr\u00e1fico DNS dentro de HTTPS, DNS sobre HTTPS garantiza que la informaci\u00f3n confidencial permanezca confidencial y protegida del acceso no autorizado. A medida que Internet contin\u00faa evolucionando, es probable que DNS sobre HTTPS se convierta en una parte integral para proteger las comunicaciones en l\u00ednea y proteger los datos de los usuarios de posibles amenazas.<\/p>","protected":false},"featured_media":476909,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476908","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>DNS over HTTPS: Enhancing Privacy and Security in the World of Proxy Servers<\/mark>","faq_items":[{"question":"What is DNS over HTTPS (DoH)?","answer":"<p>DNS over HTTPS (DoH) is a protocol that combines DNS and HTTPS to encrypt and secure DNS queries and responses. It prevents eavesdropping and manipulation of DNS traffic, enhancing user privacy and security during internet browsing.<\/p>"},{"question":"How does DNS over HTTPS work?","answer":"<p>When a user wants to access a website, their device sends a DNS query to resolve the domain name to an IP address. With DoH, this query is encrypted within HTTPS and sent to a DNS-over-HTTPS resolver. The resolver then forwards the query to a DNS server, receives the encrypted response, and sends it back to the user's device, ensuring data confidentiality.<\/p>"},{"question":"What are the key features of DNS over HTTPS?","answer":"<p>DNS over HTTPS offers encryption, authenticity, privacy, and improved security. It encrypts DNS queries, authenticates communication with DNS servers, prevents spying on users' DNS traffic, and safeguards against DNS spoofing and cache poisoning attacks.<\/p>"},{"question":"How can I use DNS over HTTPS?","answer":"<p>You can enable DNS over HTTPS on your devices or applications by configuring the DNS resolver settings. Some modern web browsers support DoH natively, making it easy to activate encrypted DNS resolution. Additionally, you can use public DNS over HTTPS services provided by companies like Cloudflare, Google, Quad9, or set up your private DoH server.<\/p>"},{"question":"What are the types of DNS over HTTPS?","answer":"<p>There are two main types of DNS over HTTPS implementations: public DNS over HTTPS services provided by third-party companies, and private DNS over HTTPS servers that users can set up for their networks.<\/p>"},{"question":"How can proxy servers be associated with DNS over HTTPS?","answer":"<p>Proxy servers can complement DNS over HTTPS by allowing users to bypass DNS restrictions, enhance anonymity, and provide load balancing and caching capabilities. Organizations can also deploy private proxy servers with DoH support to have more control over their DNS traffic.<\/p>"},{"question":"What are the future perspectives of DNS over HTTPS?","answer":"<p>DNS over HTTPS is expected to become more widely adopted as user awareness of online privacy increases. As technology evolves, it may be combined with DNSSEC or other privacy-preserving features. Additionally, more DNS operators may embrace DoH to enhance their services' security.<\/p>"},{"question":"Where can I find more information about DNS over HTTPS?","answer":"<p>For more in-depth details about DNS over HTTPS, you can explore the Mozilla Wiki, Cloudflare, Google Public DNS, Quad9, and IETF RFC 8484 (DNS Queries over HTTPS). These resources provide comprehensive insights into the protocol and its implementation.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/476908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/wiki\/476908\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media\/476909"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/es\/wp-json\/wp\/v2\/media?parent=476908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}