Cuando navegas por Internet, tu privacidad no siempre está protegida. Puedes sufrir ataques muy diversos, estar utilizando una aplicación maliciosa o que incluso tu operador pueda rastrearte. De esto último, vamos a hablar en este artículo. Vamos a explicarte qué puedes hacer para evitar que tu operador no vea por dónde navegas. Se trata de una función sencilla que vas a poder habilitar.
También te explicaremos los pasos para activar esta característica en tu navegador. Si buscas una mayor privacidad a la hora de navegar, tener en cuenta opciones como esta es una buena idea. Podrás mantener a salvo tus datos personales, además de la información que podrías estar exponiendo en la red, a la hora de visitar sitios muy variados.
DNS sobre HTTPS
HTTPS es un término que puede dar una mayor sensación de privacidad y seguridad. Es cierto que es algo fundamental para evitar que se filtren datos, pero no va a hacerte invisible a ojo de tu operador. Aunque veas que un sitio web utiliza HTTPS, no pienses que vas a estar totalmente protegido al navegar.
En cambio, otro término es DNS sobre HTTPS (DoH). En este caso, tus consultas DNS sí están protegidas utilizando el protocolo HTTPS. DNS se utiliza para traducir nombres de dominio. Por ejemplo, cuando entras en la web de RedesZone, simplemente tienes que poner el dominio y no memorizar la dirección IP.
HTTPS, por sí solo, no va a proteger los DNS, aunque la página web sí esté cifrada. Por tanto, tu operador podría ver las consultas que realizas. En cambio, el protocolo DoH sí que puede evitar el espionaje del historial de navegación, además de reducir ataques de tipo DNS hijacking, entre otros.
Ten en cuenta que tu proveedor de Internet se interpone entre tu dispositivo y el servidor de destino. Por tanto, cada solicitud de acceso a una página que realices van a poder verlo. Van a saber si visitas una web en concreto, ya que tienen acceso a los paquetes de datos que van a pasar por su infraestructura. Hay metadatos que van a quedar expuestos.
Eso sí, ten en cuenta que tu operador no va a poder ver tus contraseñas, ni leer los mensajes que envíes a través de una página HTTPS. Todo eso sí va a estar cifrado y no tendrán acceso. Por tanto, saben dónde estás, aunque no exactamente qué estás viendo o enviando.
Principales DNS públicos: comparativa
Hay diferentes proveedores DNS públicos que puedes usar. Entre las mejores alternativas puedes encontrar:
- Cloudflare 1.1.1.1: tiene cifrado DoH/DoT nativo y no registra IPs ni consultas de usuarios. Una de sus ventajas es que tiene una latencia media de 2,96 ms en Europa, lo que hace que pueda ofrecer una buena velocidad de conexión. Además, garantiza un buen nivel de privacidad a los usuarios
- Google Public DNS 8.8.8.8: la latencia media no es tan buena (aproximadamente 7 ms), pero cuenta con DoH, aunque sí que recolecta datos asociados a una cuenta Google. La seguridad en sí es básica, pero cuenta con protección contra malware. Es más recomendable para usuarios dentro del ecosistema Google.
- Quad9 9.9.9.9: esta es otra de las alternativas que ofrece una velocidad media de unos 4 ms en Europa, además de que también cuenta con cifrado DoH/DoT y no registra ningún tipo de dato. Ofrece bloqueo activo de malware, phishing y sitios maliciosos. Por lo que la combinación es perfecta, al dar al usuario tanto una buena privacidad como seguridad.
Y como verás más adelante, también puedes elegir otro proveedor de servicios de DNS personalizado o también OpenDNS, por ejemplo. Por lo que todo dependerá de ti y de lo que realmente necesites. Lo que está claro es que la elección del proveedor DNS no se debe tomar a la ligera, básicamente porque afecta directamente a la experiencia de navegación en Internet. Ya no solo en el registro de tus datos como usuario, sino también en la velocidad o seguridad que ofrece en Internet.
Por tanto, debes comparar bien las diferentes alternativas que existen para elegir la adecuada.
Cómo activarlo
Lo normal es que tu dispositivo esté configurado para que, de forma predeterminada, permita a tu proveedor de Internet ver qué estás haciendo. Si activas DoH, podrás evitarlo. Esto se consigue, ya que evita que sea el proveedor de Internet, con su servidor DNS, el que procese la solicitud. El navegador va a enviar esa solicitud de forma cifrada a un proveedor DNS seguro, como Cloudflare, Google o Quad9, entre otros. No obstante, debes saber que no vas a ser completamente anónimo.
Para activarlo en Google Chrome, que es el navegador más utilizado actualmente, tienes que seguir los siguientes pasos:
- Ve al menú de arriba a la derecha y entra en Configuración.
- Dentro de Seguridad, busca DNS y te aparecerán diferentes opciones.
- Asegúrate de habilitar Usar DNS seguro (en algunos navegadores puede venir como DNS over HTTPS).
Justo debajo, también verás el menú desplegable para elegir el proveedor DNS que quieras. Puedes elegir alguno de los que aparecen en esta lista predeterminada, así como otro que quieras configurar.
Pero esto que has configurado es en el navegador. También podrías configurarlo directamente en Windows y así tener aún mayor seguridad, ya que podrías utilizar diferentes navegadores sin problemas. En esta ocasión, los pasos que debes realizar son los siguientes:
- Configuración de Windows, Red e Internet (combinación de teclas Windows + X y buscar Conexiones de red).
- Configuración de red avanzada: Ten en cuenta que si usas cable Ethernet, debes buscar la opción del adaptador que se denomina Ethernet y si usas una conexión WiFi, entonces debes seleccionar el adaptador de la pestaña de Wi-Fi.
- Seleccionas el adaptador y le das a Más opciones de adaptador.
- Protocolo de Internet versión 4.
- Rellenas los DNS de forma manual.
- Repites el proceso con Protocolo de Internet versión 6.
En definitiva, con esto que hemos explicado vas a poder reducir el riesgo de que tu proveedor de Internet pueda ver qué sitios web visitas todos los días. Es un proceso sencillo y lo podrás realizar en cualquier momento.
