Cómo un dispositivo encuentra DNS cifrado por sí solo
How a device finds encrypted DNS by itself

La configuración tradicional de DNS solo admite una dirección IP, pero el DNS cifrado necesita hostname, puerto y protocolo. DDR (Discovery of Designated Resolvers) permite que un resolver publique estos detalles a través de una consulta a `_dns.resolver.arpa`. Un dispositivo puede así descubrir y usar automáticamente DoH, DoT o DoQ, incluso si solo tiene una IP. El artículo explica cómo funciona, qué devuelve la respuesta, y dónde resulta más útil, como en televisores y consolas que no admiten configuración avanzada. También advierte de sus limitaciones: la actualización desde DNS plano es vulnerable a la interceptación, por lo que se considera oportunista.
Un dispositivo que habla varios protocolos sigue ese orden de preferencia; un dispositivo que habla uno toma el endpoint que coincide.