El Sistema de Nombres de Dominio (DNS) es el re­s­po­n­sa­ble de que no tengamos que aprender de memoria las di­re­c­cio­nes IP de los dominios cuando navegamos en Internet. En su lugar, in­tro­du­ci­mos una dirección web en el navegador y el DNS se encarga de la llamada re­so­lu­ción de nombres: el URL se traduce en la dirección IP correcta en un servidor de nombres.

Lo normal es utilizar el servicio de DNS del proveedor de red, pero es posible cambiar a otro servidor DNS. Cada vez más en los últimos años aparecen pro­vee­do­res de se­r­vi­do­res públicos que cua­l­quie­ra puede utilizar gratis. Pro­ba­ble­me­n­te, el más conocido de todos sea el de Google. Pero si no confías en el gigante de Internet y temes por la seguridad de tus datos, también puedes utilizar un servicio algo más pequeño como, por ejemplo, Quad9. Detrás de este servicio no se encuentra una empresa comercial, sino una or­ga­ni­za­ción no lucrativa.

¿Qué es Quad9?

Detrás de la or­ga­ni­za­ción Quad9, que ofrece el servicio DNS del mismo nombre, se en­cue­n­tran, entre otras, la empresa IBM y las or­ga­ni­za­cio­nes Packet Clearing House (PCH) y Global Cyber Alliance (GCA). Estas dos últimas abogan por la seguridad y la pri­va­ci­dad en Internet y la idea que las une es ofrecer un servidor DNS que no dependa de intereses co­me­r­cia­les y esté di­s­po­ni­ble gra­tui­ta­me­n­te para cualquier usuario.

Junto a la gratuidad del servicio, Quad9 asigna un papel pri­mo­r­dial a la seguridad y la pri­va­ci­dad, pues el equipo re­s­po­n­sa­ble del servidor DNS ha dispuesto que no se recoja ningún dato de usuario. Pero el aspecto de seguridad es el que le posiciona como pionero, so­po­r­ta­n­do tanto DNS over TLS (DOT), como DNS over HTTPS (DOH). En los últimos años ha ido quedando claro que el DNS clásico presenta grandes problemas de seguridad al carecer de cifrado. Esto lleva cada vez con más fre­cue­n­cia a ataques por secuestro de dominio o DNS hijacking. Estas nuevas te­c­no­lo­gías ofrecen pro­te­c­ción efectiva contra crímenes ci­be­r­né­ti­co,s pero también contra la censura de los gobiernos.

Con Quad 9 se utiliza también DNSSEC, que asegura la exactitud de los re­su­l­ta­dos que entrega. Además, se trabaja con filtros: las listas negras pro­po­r­cio­na­das por los di­fe­re­n­tes pro­vee­do­res de seguridad incluyen páginas web que se han cla­si­fi­ca­do como dañinas. Para no co­n­ve­r­ti­r­se uno mismo en ce­n­su­ra­dor (al fin y al cabo, y en teoría, cualquier página web poco popular puede terminar en la lista negra), las or­ga­ni­za­cio­nes afectadas se verifican las unas a las otras. De esta forma, al menos los intereses in­di­vi­dua­les no tienen ninguna opo­r­tu­ni­dad. Asimismo, las so­li­ci­tu­des de censura por parte de las au­to­ri­da­des locales tienen que co­n­ce­de­r­se mediante re­so­lu­cio­nes ju­di­cia­les válidas. Incluso en tales ocasiones, la censura queda limitada a un nivel local.

¿Cómo se accede a Quad9?

El mismo nombre Quad9 ya indica su dirección IP: cuatro veces el número nueve (9.9.9.9), algo que podría co­n­si­de­rar­se una respuesta a Google, cuyo servidor se localiza con la IP 8.8.8.8. En cualquier caso, también se accede al DNS Quad9 en otras di­re­c­cio­nes (tanto IPv4 como IPv6):

Versión IP Dirección DNSSEC Filtro de seguridad EDNS
IPv4 9.9.9.9  
IPv4 149.112.112.112  
IPv4 9.9.9.10
IPv4 149.112.112.10
IPv4 9.9.9.11   
IPv6 2620:fe::fe  
IPv6 2620:fe::9  
IPv6 2620:fe::10
IPv6 2620:fe::fe:10
IPv6 2620:fe::11   

Quad9 ofrece, como vemos, acceso seguro e inseguro. El proveedor re­co­mie­n­da, como es natural, las co­ne­xio­nes seguras, para las que están di­s­po­ni­bles DNSSEC y el filtro de lista negra. Si, por el contrario, se desea una ex­pe­rie­n­cia de na­ve­ga­ción sin filtro alguno, a riesgo de exponerse a amenazas, puede optarse por las di­re­c­cio­nes IP inseguras. Quad9 dispone para cada una de ellas dos di­re­c­cio­nes IP que se pueden es­pe­ci­fi­car en el sistema operativo: en caso de que uno de los canales de co­mu­ni­ca­ción no esté di­s­po­ni­ble te­m­po­ra­l­me­n­te, entonces se puede cambiar a la otra dirección.

Además, Quad9 presenta un EDNS Client Subnet. No obstante, esta oferta va dirigida pri­n­ci­pa­l­me­n­te a las redes de di­s­tri­bu­ción de co­n­te­ni­dos (CDN). Tales redes se emplean para poner archivos mu­l­ti­me­dia a di­s­po­si­ción de páginas web sin so­bre­ca­r­gar el servidor. El EDNS se encarga del balanceo de carga y por ello puede responder a las so­li­ci­tu­des del CDN rá­pi­da­me­n­te. Asimismo, colabora con pro­vee­do­res del Internet de las Cosas para conseguir accesos DNS seguros para los di­s­po­si­ti­vos.

Para utilizar una de las dos co­ne­xio­nes en­cri­p­ta­das hay que emplear de­te­r­mi­na­dos puertos. Para el DoT se utiliza el puerto 853, para el DoH el puerto por defecto HTTP 443.

Quad9 no solo presenta un servidor DNS. Si quieres utilizar este servicio, serás re­di­gi­ri­do por anycast (alguna difusión) a uno de los más de cien se­r­vi­do­res re­pa­r­ti­dos por el mundo. Bajo este sistema de re­di­re­c­ción, di­fe­re­n­tes se­r­vi­do­res pueden tener la misma dirección, pero la petición se dirigirá siempre al ordenador con la ruta de acceso más corta.

Nota

¿Quieres utilizar Quad9 tú mismo? En nuestro tutorial te ex­pli­ca­mos cómo se cambia el servidor DNS. Cambiar a otro proveedor puede ser útil si el servidor DNS no responde.

Resumen de las funciones de Quad9

¿Cuáles son las ventajas de cambiar al DNS Quad 9?

  • Gratuito
  • Sin registro de datos de usuario
  • Co­ne­xio­nes seguras
  • Sin censura estatal
  • DNS over TLS y DNS over HTTPS
  • DNSSEC
  • Filtro de lista negra
  • Más de 100 se­r­vi­do­res
  • Ge­s­tio­na­do por una or­ga­ni­za­ción sin ánimo de lucro
Ir al menú principal