• Saltar al contenido principal
  • Saltar a la barra lateral principal
Ciberseguridad e IA para empresas en Madrid

Ciberseguridad e IA para empresas en Madrid

Virtualizando | Ciberseguridad e IA para empresas en Madrid

  • INICIO
  • EMPRESAS
  • CUMPLIMIENTO
  • VIRTUALIZACIÓN
  • INFORMÁTICO TEMPORAL
  • CONTACTO
  • BLOG
  • Español
    • Español
    • English
Blog → Evita que espíen tu internet

Evita que espíen tu internet

¡Damas y caballeros, bienvenidos! Una capa más de seguridad que debemos agregar en nuestros dispositivos tecnológicos a parte de: la configuración del router de casa y los bloqueadores de seguimiento de sitios webs y aplicaciones como adguard, es como se evitar que espíen tu internet, y eso es lo que quiero explicar en este articulo.

Imagen donde se muestra una representación de un router de casa correspondiente al articulo:  evita que espíen tu internet de Virtualizando | Blog & IT Services.

Para evitar que espíen tu internet lo haremos encriptando / cifrando de la conexión DNS.

Toggle
  • ¿Qué es DNS?
    • ¿Porqué deberíamos encriptar / cifrar nuestra DNS?
      • ¿Que protocolos cifran la DNS para evitar que espíen tu internet?
  • Configuración para evitar que espíen tu internet
  • Curiosidades finales

¿Qué es DNS?

Como expliqué en unos de los primeros artículos, cuando buscas una web o abres cualquier aplicación móvil, los servidores DNS de Internet hacen el trabajo de buscar el ‘número’ de ese sitio web, que es la dirección IP. Así, en lugar de tener que recordar números, solo necesitas escribir el nombre amigable del sitio web, como www.antonioquevedo.com, o usando cualquier buscador y los DNS te llevarán a dicho sitio.

Otros ejemplos prácticos de que es DNS

La DNS y la IP es como cuando usábamos la guía telefónica para buscar un numero de teléfono, siendo DNS la guía telefónica y la IP el número de teléfono.

Imagen donde se muestra un teléfono sobre una antigua guía telefónica o yellow pages correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.

Cuando buscas un lugar en Google Maps, no necesitas saber las coordenadas exactas. Simplemente escribes el nombre del lugar y Google Maps te muestra cómo llegar desde donde estás. En Internet, las direcciones DNS son como el nombre del lugar, y las direcciones IP son como las coordenadas precisas que indican dónde está cada sitio web.

Imagen donde se muestra  un teléfono móvil buscando una dirección en google maps correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.

Cuando escribes un nombre de sitio web en tu navegador, las DNS traducen ese nombre a la dirección IP correcta para que puedas acceder al sitio, al igual que Google Maps te muestra la ruta sin que tengas que saber las coordenadas exactas.

¿Porqué deberíamos encriptar / cifrar nuestra DNS?

En la mayoría de los casos cuando contratas tu internet de casa, tu router viene configurado con las DNS de tu proveedor de internet, principalmente para que ‘la navegación sea más rápida’ sin embargo, eso implica que tu proveedor de internet sabe todo lo que haces en internet. También existen otras razones como:

  1. Prevenir que sitios web o aplicaciones te rastreen y accedan a datos sensibles, como contraseñas bancarias u otra información personal.
  2. Añadimos una capa más de seguridad para que sitios web o redes sociales tengan menos información nuestra y que no nos inunden de publicidad.
  3. Si estamos fuera de casa y nos conectamos a una wifi pública y no tenemos nuestra propia VPN, estaremos mucho más seguros para realizar cualquier tipo de operación sensible como: consultar nuestra cuenta bancaria, realizar alguna compra, leer o enviar e-mails, entre otros.

¿Que protocolos cifran la DNS para evitar que espíen tu internet?

DNS over TLS (DoT) y DNS over HTTPS (DoH), son los principales protocolos de seguridad que cifran las consultas DNS.

  • DoT cifra las consultas DNS utilizando TLS (Transport Layer Security) y se envían a través del puerto TCP 853.
  • DoH cifra las consultas DNS utilizando HTTPS y se envían a través del puerto TCP 443.
Imagen donde se muestra la diferencia entre DoT y DoH correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.
Ejemplos prácticos DoT
  • DoT: Es como una carretera privada dedicada solo a los coches que llevan consultas DNS, protegida específicamente para este tipo de tráfico.
  • Imagina que trabajas en una empresa que tiene una carretera privada (DoT) para sus empleados. Esta carretera solo permite coches de la empresa (consultas DNS), lo que garantiza que nadie fuera de la empresa pueda ver ni interferir con estos coches. Esto asegura que las comunicaciones internas de la empresa sean seguras y eficientes.
Ejemplos prácticos DoH
  • DoH: Es como una autopista pública donde los coches con consultas DNS se mezclan con todo tipo de vehículos, todos protegidos bajo el mismo estándar de seguridad (HTTPS).
  • Cuando estas conectado a la Wi-Fi pública de una cafetería, tus consultas DNS en lugar de enviarse en texto plano tus consultas DNS están protegidas de miradas indiscretas y de posibles ataques de intermediarios que puedan interceptar tus datos en la red Wi-Fi pública. Al mezclarse con el tráfico de otros usuarios en la red, tus consultas DNS se vuelven más difíciles de identificar y rastrear específicamente.
Imagen donde se muestra una persona navegando en internet en una cafetería usando una wifi publica correspondiente al articulo:  de Virtualizando | Blog & IT Services.

Además de estas dos opciones, existe DNSCrypt, que también cifra las conexiones a Internet utilizando una tecnología de encriptación similar a la de TLS. Aunque TLS (DoT) y DNS over HTTPS (DoH) son dos de las opciones más populares para cifrar las consultas DNS, DNSCrypt también es una opción importante a considerar en términos de seguridad y privacidad en línea.

Imagen donde se muestra una imagen de la web de cisco que muestra cuando compraron openDNS correspondiente al articulo:  de Virtualizando | Blog & IT Services.

Sin embargo, DNSCrypt no es esencial, ya que fue desarrollado por OpenDNS (ahora parte de Cisco) principalmente para cifrar conexiones DNS, especialmente cuando se utiliza dicho proveedor (OpenDNS).

Configuración para evitar que espíen tu internet

Debido a que el modelo de negocio de Cloudflare se basa en ofrecer una versión gratuita de sus servicios básicos, usaremos su dirección DNS para cifrar nuestra conexión a Internet. Así que iremos a la dirección https://one.one.one.one/help, o 1.1.1.1/help en la cual dicho portal nos confirmará si nuestra conexión a Internet está cifrada o no.

Si tanto TLS (DoT) como HTTPS (DoH) están en NO, nuestra conexión no está cifrada. Sin embargo, no es necesario que ambos estén siempre en YES; tener uno de ellos activado ya asegura que nuestro DNS está cifrado. En la parte inferior del sitio web, veremos las instrucciones para configurar nuestro dispositivo según nuestro caso.

Imagen donde se muestra los distintos dispositivos donde se pueden configurar las DNS de cloudflare correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.

Luego, debemos verificar si nuestro router admite añadir o cambiar la dirección DNS. Si nuestro router nos lo permite, configuraremos la dirección DNS de Cloudflare, la cual ofrece en sus servidores no solo para hacer nuestra conexión más rápida, sino que también cifrará la conexión evitando que la operadora u otros servicios o webs nos espíen.

Configuración en el router

Por ejemplo, en el router de Movistar, se encuentra en las opciones avanzadas del mismo.

Imagen donde se muestra la configuración de un router Movistar  correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.
En el caso del router Fritzbox:
Imagen donde se muestra la configuración DNS dentro de un router fritzbox correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.

Si nuestro router no permite modificar las direcciones DNS, debemos agregarlas manualmente en cada dispositivo.

Si tienes AdGuard Home

Para cifrar tu DNS y evitar que espíen tu Internet, debemos ir a Configuración → Configuración del DNS. Una vez ahí debemos configurar 2 apartados:

  1. Servidores DNS de subida: ahí pondremos la dirección de IP de nuestro router.
  2. Servidores DNS de arranque: ahí pondremos las direcciones DNS de Cloudflare.
Imagen donde se muestra la configuración de DNS de subida en AdGuard Home correspondiente al articulo: evita que espíen tu internet de Virtualizando | Blog & IT Services.
Imagen donde se muestra los servidores de arranque DNS en AdGuard Home correspondiente al articulo:  de Virtualizando | Blog & IT Services.

Es posible que, cuando volvamos a la página de comprobación de Cloudflare previamente mencionada, no aparezca aún que tenemos alguno de los dos protocolos de cifrado de DNS activos. Sin embargo, podemos probar las siguientes opciones:

  • Cerrar y volver a abrir el navegador web donde estemos haciendo las pruebas.
  • Reiniciar los dispositivos, ya sea el router o el dispositivo donde esté alojado AdGuard Home (en mi caso, lo tengo en un contenedor en Docker).
  • Es posible que uno de los dos tipos de cifrado dependa del navegador web que se utilice. En las pruebas, curiosamente, Firefox era el más compatible con DoH. Sin embargo, como mencioné anteriormente, no es necesario que ambos estén siempre en ‘YES‘; tener uno de ellos activado ya es una mejora.

Curiosidades finales

  • El que no la debe no la teme. Pero existen empresas como UTIQ, que legalmente y sin que lo sepamos, las operadoras utilizan para rastrear deliberadamente nuestra información y comportamiento en Internet.
  • No es recomendable utilizar los DNS de tu proveedor de Internet, o los de una empresa que viva de la publicidad o de la venta de datos a terceros.
  • Otra manera de proteger tu privacidad en línea es restablecer el historial del navegador, eliminando así elementos como cookies, archivos temporales y caché.
  • Si tu router lo permite, es interesante programar un reinicio automático para que tu proveedor de internet te asigne una nueva dirección IP pública. Es recomendable hacerlo cada 24 horas, en un momento en que uses menos la conexión a internet.
  • Existen otras empresas similares como Quad9 y CleanBrowsing, pero no ofrecen un cifrado tan completo como Cloudflare según las pruebas realizadas.
«»

Artículos relacionados:
  1. VPN en un router Fritzbox
  2. ¿Por qué el internet en Alemania es lento?
  3. ¿Qué debo hacer después que instalen el router?

Acerca de Tony

Ingeniero técnico venezolano freelance en Madrid (España), con más de 20 años de experiencia en sistemas informáticos, redes, seguridad y virtualización de servidores. Ayudo a empresas y profesionales a optimizar, proteger y mantener su infraestructura tecnológica de forma fiable y eficiente.

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Barra lateral principal

  • Facebook
  • Instagram
  • LinkedIn
  • TikTok
  • Twitter
  • YouTube

Últimos artículos

  • ¿Prohibir la inteligencia artificial en la empresa?
  • Ley de seguridad informática en España para empresas
  • Synology en Windows – Version Actualizada 2026
  • Instalar n8n en Synology con PostgreSQL
  • Agregar Zigbee2MQTT a Apple HomeKit

Categorías

VIRTUALIZANDO © 2020–2026