Cómo configurar DNS de cloudflare o Quad9 en adaptadores de Windows 11
🔍 WiseChecker

Cómo configurar DNS de cloudflare o Quad9 en adaptadores de Windows 11

Solución rápida: Abre Configuración → Red e Internet → Wi-Fi (o Ethernet) → [your network] → Asignación de servidor DNS → Editar → Manual. Activa IPv4. Establece DNS preferido: 1.1.1.1 (Cloudflare) o 9.9.9.9 (Quad9). Alternativo: 1.0.0.1 o 149.112.112.112. Elige DNS over HTTPS: Automático para DNS cifrado.

Quieres un DNS más rápido y privado que el predeterminado de tu proveedor de Internet. El 1.1.1.1 de Cloudflare es el DNS público más rápido en la mayoría de las regiones. El 9.9.9.9 de Quad9 añade filtrado de dominios maliciosos. Ambos admiten DNS over HTTPS (DoH), que cifra las consultas para evitar la inspección a nivel de proveedor. La configuración tarda 3 minutos por adaptador.

Síntoma: Quieres cambiar Windows 11 del DNS predeterminado del proveedor a Cloudflare o Quad9 con cifrado DNS over HTTPS opcional.
Afecta a: Windows 11 (y Windows 10).
Tiempo de solución: ~5 minutos.

ADVERTISEMENT

Qué causa esto

Windows 11 predeterminado usa los servidores DNS de tu proveedor de Internet (normalmente configurados automáticamente mediante DHCP). El DNS del proveedor puede ser lento (alta latencia hacia resolutores lejanos), puede registrar tu actividad de navegación y puede ser secuestrado para redirigir búsquedas fallidas a páginas de anuncios. Los proveedores de DNS públicos ofrecen alternativas: Cloudflare (rápido, centrado en la privacidad), Quad9 (filtrado de malware), Google (8.8.8.8, ubicuo pero rastrea tu actividad).

Windows 11 añadió compatibilidad nativa con DNS over HTTPS (DoH), que cifra las consultas DNS. Con DoH activado, tu proveedor de Internet no puede ver qué sitios buscas, solo que usas DoH.

Método 1: Configurar DNS mediante la interfaz de Configuración

La ruta estándar.

  1. Abre Configuración → Red e Internet.
  2. Haz clic en tu tipo de red activa: Wi-Fi para inalámbrica, Ethernet para cableada.
  3. Para Wi-Fi: haz clic en la red a la que estás conectado (con la etiqueta “conectado”). Para Ethernet: solo haz clic en el adaptador.
  4. Desplázate hasta Asignación de servidor DNS. Haz clic en Editar.
  5. Cambia el menú desplegable de Automático (DHCP) a Manual.
  6. Activa IPv4 en Activado. Introduce:
    • DNS preferido: 1.1.1.1 (Cloudflare) o 9.9.9.9 (Quad9)
    • DNS alternativo: 1.0.0.1 (Cloudflare) o 149.112.112.112 (Quad9)
  7. Para DNS over HTTPS: establece tanto el preferido como el alternativo en Activado (plantilla automática) o Activado (plantilla manual). Automático usa el punto de conexión DoH conocido para cada dirección; Manual te permite especificar una URL personalizada.
  8. Para plantilla manual de DoH:
    • URL de DoH de Cloudflare: https://cloudflare-dns.com/dns-query
    • URL de DoH de Quad9: https://dns.quad9.net/dns-query
  9. Activa IPv6 en Activado si tu red lo admite. Introduce:
    • IPv6 de Cloudflare: 2606:4700:4700::1111 / 2606:4700:4700::1001
    • IPv6 de Quad9: 2620:fe::fe / 2620:fe::9
  10. Haz clic en Guardar. El cambio se aplica de inmediato.

Esta es la ruta recomendada. La interfaz de Configuración es la interfaz más limpia.

ADVERTISEMENT

Método 2: Usar PowerShell para configuración automatizada o remota

Para establecer DNS en varios equipos o mediante automatización.

  1. Abre Terminal (Admin).
  2. Lista los adaptadores de red:
    Get-NetAdapter | Format-Table Name, InterfaceDescription, Status

    Anota el nombre de tu adaptador activo (normalmente “Wi-Fi” o “Ethernet”).

  3. Establece el DNS IPv4:
    Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","1.0.0.1")
  4. Para revertir al DNS proporcionado por DHCP:
    Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses
  5. Para configurar DoH mediante PowerShell (Windows 11 22H2+):
    Set-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true

    El indicador -AutoUpgrade $true le indica a Windows que use DoH siempre que sea posible, recurriendo a UDP solo si DoH falla.

  6. Verifica la configuración:
    Get-DnsClientServerAddress
    Get-DnsClientDohServerAddress
  7. Vacía la caché después del cambio: ipconfig /flushdns.

PowerShell es el enfoque adecuado para la implementación automatizada en varias máquinas.

Método 3: Establecer DNS en el router para cambiar toda la red

Si quieres que todos los dispositivos de tu red doméstica usen el nuevo DNS sin configurar cada dispositivo.

  1. Inicia sesión en el panel de administración de tu router. URL típicas: 192.168.1.1, 192.168.0.1 o 192.168.86.1 (Google Wifi).
  2. Busca Configuración de DNS, Configuración de WAN o Configuración de Internet.
  3. Cambia el DNS de “Obtener automáticamente del proveedor” a Manual.
  4. Introduce las direcciones DNS de Cloudflare o Quad9 como primaria y secundaria.
  5. Guarda la configuración. El router se reinicia. Todos los dispositivos de la red ahora usan el nuevo DNS.
  6. Nota: la mayoría de los routers de consumo no admiten DoH a nivel de router. Para obtener los beneficios de DoH mientras enrutas todos los dispositivos, configura DoH en el adaptador Wi-Fi de cada dispositivo (Método 1) pero usa el DNS del router como respaldo para dispositivos IoT que no pueden usar DoH.
  7. Para redes mesh (Eero, Orbi, Google Wifi): las aplicaciones suelen tener una configuración de DNS en Redes avanzadas.
  8. Para suscriptores de Cloudflare Warp Plus: configura Cloudflare Warp en el router o por dispositivo para obtener un túnel cifrado completo en lugar de solo DoH.

Los cambios a nivel de router afectan a todos los dispositivos. Úsalos cuando quieras que el cambio se aplique a teléfonos, tabletas, televisores inteligentes, etc.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Ejecuta ipconfig /all | findstr "DNS" en Terminal. La salida debe mostrar los servidores DNS que elegiste (1.1.1.1, etc.), no los de tu proveedor de Internet.
  • Ejecuta nslookup example.com. La línea del servidor en el resultado debe mostrar el servidor DNS elegido.
  • Prueba DoH: visita 1.1.1.1/help en el navegador. La página de estado muestra si estás usando DNS de Cloudflare y si DoH está activo.
  • Para Quad9: visita on.quad9.net. La página de estado confirma que estás usando DNS de Quad9.

Si nada de esto funciona

Si la configuración de DNS no surte efecto, la causa suele ser una herramienta en conflicto. Cliente VPN: muchos clientes VPN anulan la configuración de DNS cuando están conectados. Desconecta la VPN para probar; configura el cliente VPN para usar Cloudflare/Quad9 en su lugar. Directiva de grupo en equipos administrados: el departamento de TI corporativo a menudo impone un DNS específico. Ejecuta gpresult /h C:\gpresult.html — si aparecen directivas de red, no puedes anularlas sin TI. DoH a nivel de navegador: Edge, Chrome y Firefox tienen su propia configuración de DoH que anula la de Windows. Revisa Configuración del navegador → Privacidad → Usar DNS seguro. Portal cautivo de Wi-Fi público: el portal cautivo intercepta el DNS para redirigir a su página de inicio de sesión. Hasta que inicies sesión, tu DNS personalizado no resolverá sitios normales. Inicia sesión primero a través del portal. Para equipos que muestran que tu DNS es correcto pero las páginas siguen lentas: haz ping a los servidores DNS para verificar la latencia. ping 1.1.1.1 — debería ser inferior a 30 ms en la mayoría de las regiones. Si es 100+ ms, elige una alternativa más cercana (el DNS de tu proveedor puede estar regionalmente más cerca).

En resumen: Configuración → Red e Internet → [adapter] → Asignación de servidor DNS → Manual. Introduce 1.1.1.1 / 1.0.0.1 para Cloudflare o 9.9.9.9 / 149.112.112.112 para Quad9. Activa DoH para consultas cifradas.

ADVERTISEMENT