Cómo un dispositivo encuentra DNS cifrado por sí solo

How a device finds encrypted DNS by itself

Cómo un dispositivo encuentra DNS cifrado por sí solo

La configuración tradicional de DNS solo admite una dirección IP, pero el DNS cifrado necesita hostname, puerto y protocolo. DDR (Discovery of Designated Resolvers) permite que un resolver publique estos detalles a través de una consulta a `_dns.resolver.arpa`. Un dispositivo puede así descubrir y usar automáticamente DoH, DoT o DoQ, incluso si solo tiene una IP. El artículo explica cómo funciona, qué devuelve la respuesta, y dónde resulta más útil, como en televisores y consolas que no admiten configuración avanzada. También advierte de sus limitaciones: la actualización desde DNS plano es vulnerable a la interceptación, por lo que se considera oportunista.

Un dispositivo que habla varios protocolos sigue ese orden de preferencia; un dispositivo que habla uno toma el endpoint que coincide.

Más de este día

2026-08-14