Solución rápida: Abre Configuración → Red e Internet → Wi-Fi (o Ethernet) → [your network] → Asignación de servidor DNS → Editar → Manual. Activa IPv4. Establece DNS preferido: 1.1.1.1 (Cloudflare) o 9.9.9.9 (Quad9). Alternativo: 1.0.0.1 o 149.112.112.112. Elige DNS over HTTPS: Automático para DNS cifrado.
Quieres un DNS más rápido y privado que el predeterminado de tu proveedor de Internet. El 1.1.1.1 de Cloudflare es el DNS público más rápido en la mayoría de las regiones. El 9.9.9.9 de Quad9 añade filtrado de dominios maliciosos. Ambos admiten DNS over HTTPS (DoH), que cifra las consultas para evitar la inspección a nivel de proveedor. La configuración tarda 3 minutos por adaptador.
Afecta a: Windows 11 (y Windows 10).
Tiempo de solución: ~5 minutos.
Qué causa esto
Windows 11 predeterminado usa los servidores DNS de tu proveedor de Internet (normalmente configurados automáticamente mediante DHCP). El DNS del proveedor puede ser lento (alta latencia hacia resolutores lejanos), puede registrar tu actividad de navegación y puede ser secuestrado para redirigir búsquedas fallidas a páginas de anuncios. Los proveedores de DNS públicos ofrecen alternativas: Cloudflare (rápido, centrado en la privacidad), Quad9 (filtrado de malware), Google (8.8.8.8, ubicuo pero rastrea tu actividad).
Windows 11 añadió compatibilidad nativa con DNS over HTTPS (DoH), que cifra las consultas DNS. Con DoH activado, tu proveedor de Internet no puede ver qué sitios buscas, solo que usas DoH.
Método 1: Configurar DNS mediante la interfaz de Configuración
La ruta estándar.
- Abre Configuración → Red e Internet.
- Haz clic en tu tipo de red activa: Wi-Fi para inalámbrica, Ethernet para cableada.
- Para Wi-Fi: haz clic en la red a la que estás conectado (con la etiqueta “conectado”). Para Ethernet: solo haz clic en el adaptador.
- Desplázate hasta Asignación de servidor DNS. Haz clic en Editar.
- Cambia el menú desplegable de Automático (DHCP) a Manual.
- Activa IPv4 en Activado. Introduce:
- DNS preferido:
1.1.1.1(Cloudflare) o9.9.9.9(Quad9) - DNS alternativo:
1.0.0.1(Cloudflare) o149.112.112.112(Quad9)
- DNS preferido:
- Para DNS over HTTPS: establece tanto el preferido como el alternativo en Activado (plantilla automática) o Activado (plantilla manual). Automático usa el punto de conexión DoH conocido para cada dirección; Manual te permite especificar una URL personalizada.
- Para plantilla manual de DoH:
- URL de DoH de Cloudflare:
https://cloudflare-dns.com/dns-query - URL de DoH de Quad9:
https://dns.quad9.net/dns-query
- URL de DoH de Cloudflare:
- Activa IPv6 en Activado si tu red lo admite. Introduce:
- IPv6 de Cloudflare:
2606:4700:4700::1111/2606:4700:4700::1001 - IPv6 de Quad9:
2620:fe::fe/2620:fe::9
- IPv6 de Cloudflare:
- Haz clic en Guardar. El cambio se aplica de inmediato.
Esta es la ruta recomendada. La interfaz de Configuración es la interfaz más limpia.
Método 2: Usar PowerShell para configuración automatizada o remota
Para establecer DNS en varios equipos o mediante automatización.
- Abre Terminal (Admin).
- Lista los adaptadores de red:
Get-NetAdapter | Format-Table Name, InterfaceDescription, StatusAnota el nombre de tu adaptador activo (normalmente “Wi-Fi” o “Ethernet”).
- Establece el DNS IPv4:
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","1.0.0.1") - Para revertir al DNS proporcionado por DHCP:
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses - Para configurar DoH mediante PowerShell (Windows 11 22H2+):
Set-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $trueEl indicador
-AutoUpgrade $truele indica a Windows que use DoH siempre que sea posible, recurriendo a UDP solo si DoH falla. - Verifica la configuración:
Get-DnsClientServerAddress Get-DnsClientDohServerAddress - Vacía la caché después del cambio:
ipconfig /flushdns.
PowerShell es el enfoque adecuado para la implementación automatizada en varias máquinas.
Método 3: Establecer DNS en el router para cambiar toda la red
Si quieres que todos los dispositivos de tu red doméstica usen el nuevo DNS sin configurar cada dispositivo.
- Inicia sesión en el panel de administración de tu router. URL típicas: 192.168.1.1, 192.168.0.1 o 192.168.86.1 (Google Wifi).
- Busca Configuración de DNS, Configuración de WAN o Configuración de Internet.
- Cambia el DNS de “Obtener automáticamente del proveedor” a Manual.
- Introduce las direcciones DNS de Cloudflare o Quad9 como primaria y secundaria.
- Guarda la configuración. El router se reinicia. Todos los dispositivos de la red ahora usan el nuevo DNS.
- Nota: la mayoría de los routers de consumo no admiten DoH a nivel de router. Para obtener los beneficios de DoH mientras enrutas todos los dispositivos, configura DoH en el adaptador Wi-Fi de cada dispositivo (Método 1) pero usa el DNS del router como respaldo para dispositivos IoT que no pueden usar DoH.
- Para redes mesh (Eero, Orbi, Google Wifi): las aplicaciones suelen tener una configuración de DNS en Redes avanzadas.
- Para suscriptores de Cloudflare Warp Plus: configura Cloudflare Warp en el router o por dispositivo para obtener un túnel cifrado completo en lugar de solo DoH.
Los cambios a nivel de router afectan a todos los dispositivos. Úsalos cuando quieras que el cambio se aplique a teléfonos, tabletas, televisores inteligentes, etc.
Cómo verificar que la solución funcionó
- Ejecuta
ipconfig /all | findstr "DNS"en Terminal. La salida debe mostrar los servidores DNS que elegiste (1.1.1.1, etc.), no los de tu proveedor de Internet. - Ejecuta
nslookup example.com. La línea del servidor en el resultado debe mostrar el servidor DNS elegido. - Prueba DoH: visita 1.1.1.1/help en el navegador. La página de estado muestra si estás usando DNS de Cloudflare y si DoH está activo.
- Para Quad9: visita on.quad9.net. La página de estado confirma que estás usando DNS de Quad9.
Si nada de esto funciona
Si la configuración de DNS no surte efecto, la causa suele ser una herramienta en conflicto. Cliente VPN: muchos clientes VPN anulan la configuración de DNS cuando están conectados. Desconecta la VPN para probar; configura el cliente VPN para usar Cloudflare/Quad9 en su lugar. Directiva de grupo en equipos administrados: el departamento de TI corporativo a menudo impone un DNS específico. Ejecuta gpresult /h C:\gpresult.html — si aparecen directivas de red, no puedes anularlas sin TI. DoH a nivel de navegador: Edge, Chrome y Firefox tienen su propia configuración de DoH que anula la de Windows. Revisa Configuración del navegador → Privacidad → Usar DNS seguro. Portal cautivo de Wi-Fi público: el portal cautivo intercepta el DNS para redirigir a su página de inicio de sesión. Hasta que inicies sesión, tu DNS personalizado no resolverá sitios normales. Inicia sesión primero a través del portal. Para equipos que muestran que tu DNS es correcto pero las páginas siguen lentas: haz ping a los servidores DNS para verificar la latencia. ping 1.1.1.1 — debería ser inferior a 30 ms en la mayoría de las regiones. Si es 100+ ms, elige una alternativa más cercana (el DNS de tu proveedor puede estar regionalmente más cerca).
En resumen: Configuración → Red e Internet → [adapter] → Asignación de servidor DNS → Manual. Introduce 1.1.1.1 / 1.0.0.1 para Cloudflare o 9.9.9.9 / 149.112.112.112 para Quad9. Activa DoH para consultas cifradas.