Warda-DNSDocs v0.6.4

9. El DNS cifrado en sus dispositivos

En resumen

DoT (853/TCP), DoH (443) y DoQ (853/UDP) con un certificado de Let's Encrypt para xxxxxxxxxx.warda-dns.net, renovado por Warda; un perfil .mobileconfig para Apple; enlaces estables https://docs.warda-dns.com/<lang>/link/dns-<dispositivo>/ desde la interfaz.

El DNS cifrado permite a un teléfono conservar su «DNS privado», y a un navegador pedir sus nombres por HTTPS, pasando siempre por Warda: nadie en la red lee los nombres pedidos. Se configura en Red → Servicios DNS, en dos pasos: 1. Certificado (el nombre de su DNS cifrado, xxxxxxxxxx.warda-dns.net con Un nombre proporcionado por Warda, y su certificado, que se renueva solo), luego 2. Protocolos y dispositivos (DNS over TLS, HTTPS y QUIC, y los ajustes de cada tipo de dispositivo, cada uno con un enlace Guía a la parte de abajo). Cada 15 minutos Warda hace una pregunta por cada protocolo, como lo haría un dispositivo: el resultado aparece en la página y en la tarjeta Servicios en línea del panel.

Estas direcciones solo funcionan en la red de la casa: fuera, un teléfono configurado con este nombre ya no obtiene ningún nombre. Vuelva a Automático antes de salir, o reserve el DNS cifrado a los dispositivos que se quedan en casa.

Android#

  1. Abra Ajustes → Red e Internet → DNS privado (Samsung: Conexiones → Más ajustes de conexión → DNS privado).
  2. Elija Nombre de host del proveedor de DNS privado y escriba el nombre mostrado en la página (xxxxxxxxxx.warda-dns.net), sin https://.
  3. Guarde. El teléfono aparece entonces en las consultas de Warda con sus nombres.

Android rechaza un certificado hecho por Warda (autofirmado): use Un nombre dado por Warda o su propio dominio.

iPhone y iPad#

  1. En el iPhone, en Safari, abra la interfaz de Warda, página Servicios DNS, y toque Descargar el perfil (o envíe el archivo warda-dns.mobileconfig por AirDrop).
  2. Abra Ajustes: arriba aparece Perfil descargado; tóquelo y luego Instalar.
  3. Para dejarlo: Ajustes → General → VPN y gestión de dispositivos → el perfil de Warda → Eliminar perfil.

Cuando Warda rehace su certificado (un mensaje lo indica en la página), instale el perfil de nuevo.

Mac#

  1. Descargue el perfil desde la página Servicios DNS (el mismo archivo que para el iPhone) y ábralo.
  2. Abra Ajustes del Sistema → Privacidad y seguridad → Perfiles (en un macOS más antiguo: General → Gestión de dispositivos), haga doble clic en el perfil de Warda e Instalar.

Windows 11#

  1. Configuración → Red e Internet → Wi-Fi o Ethernet → la red → Asignación de servidor DNS → Editar → Manual.
  2. Active IPv4; DNS preferido: la dirección de Warda mostrada en la página (192.168.1.53 por ejemplo).
  3. DNS sobre HTTPS: Activado (plantilla manual) y luego la plantilla mostrada en la página (https://xxxxxxxxxx.warda-dns.net/dns-query). Guarde.

Windows 10 no tiene DNS cifrado propio: configúrelo en el navegador.

Linux#

Con systemd-resolved (Ubuntu, Debian, Fedora…), en /etc/systemd/resolved.conf:

ini
[Resolve]
DNS=192.168.1.53#xxxxxxxxxx.warda-dns.net
DNSOverTLS=yes

Luego sudo systemctl restart systemd-resolved; resolvectl status muestra el servidor y +DNSOverTLS.

Los navegadores#

  • Firefox: Ajustes → Privacidad y seguridad → DNS sobre HTTPS → Protección máxima → Elegir proveedor → Personalizado, y la dirección mostrada en la página (https://xxxxxxxxxx.warda-dns.net/dns-query).
  • Chrome, Edge, Brave: Configuración → Privacidad y seguridad → Seguridad → Usar DNS seguro → Personalizado (Edge: Con: introducir proveedor personalizado), y la misma dirección.

Solo queda cubierto el navegador: las demás aplicaciones del ordenador usan el DNS de la red.

TV, consolas y objetos conectados#

Nada que configurar: usan Warda a través de la red (el router, o el DHCP de Warda, da su dirección), y dentro de la casa los nombres no necesitan cifrarse. Un dispositivo que consulta otro servidor por su cuenta aparece en la página Protecciones (las elusiones del filtro).