DoH HTTP/3 • QUIC
Cifrado de extremo a extremo a través de HTTPS.
https://dns.xdp.es/dns-query
Click para copiar
DoT TLS • QUIC
Protocolo estándar de DNS sobre TLS.
dns.xdp.es
Click para copiar
DNS Estándar UDP • TCP
Resolución DNS estándar con validación DNSSEC.
85.208.114.51
Click para copiar
2a0e:97c0:c40::51
Click para copiar
Perfiles Apple iOS • macOS
Perfiles de configuración móvil para dispositivos Apple.
Guía de Configuración
- Ve a Ajustes → Redes e Internet / Conexiones → Más ajustes de conexión.
- Pulsa sobre DNS privado (Private DNS).
- Selecciona "Nombre de host del proveedor de DNS privado".
- Escribe:
dns.xdp.esy pulsa Guardar.
- Descarga el perfil .mobileconfig (DoH) desde el navegador Safari.
- Abre Ajustes y pulsa en "Perfil descargado" en la parte superior.
- Pulsa Instalar en la esquina superior derecha y confirma con tu código de desbloqueo.
- Abre Configuración → Red e Internet → Wi-Fi o Ethernet.
- En "Asignación de DNS", pulsa Editar y selecciona Manual.
- Activa IPv4 e introduce como DNS preferido:
85.208.114.51. - En "Cifrado DNS", selecciona Solo cifrado (DNS a través de HTTPS) y como plantilla:
https://dns.xdp.es/dns-query.
Para systemd-resolved, edita el archivo /etc/systemd/resolved.conf:
[Resolve]
DNS=85.208.114.51#dns.xdp.es 2a0e:97c0:c40::51#dns.xdp.es
DNSOverTLS=yes
DNSSEC=allow-downgrade
A continuación, reinicia el servicio con: systemctl restart systemd-resolved
- Abre WinBox o WebFig y ve a IP → DNS.
- Activa "Use DoH Server" e introduce:
https://dns.xdp.es/dns-query. - En "Static DNS Entries", añade
dns.xdp.es→85.208.114.51para que el router pueda arrancar sin depender de otro resolvedor. - Marca Allow Remote Requests para que el router sirva DNS a tu red local.
- Apunta los clientes al router vía DHCP: IP → DHCP Server → Networks → DNS Servers = IP LAN del router.
Equivalente por terminal (/terminal):
/ip dns set use-doh-server=https://dns.xdp.es/dns-query verify-doh-cert=yes
/ip dns static add name=dns.xdp.es address=85.208.114.51
/ip dns set allow-remote-requests=yes
UniFi OS / Gateways (DNS Shield - DoH):
- Abre UniFi Network y ve a Settings (Ajustes) → Security (Seguridad) → General.
- En DNS Shield (DNS cifrado), activa la opción y selecciona "Custom" (Personalizado).
- Introduce la URL DoH:
https://dns.xdp.es/dns-queryy la IP de resolución:85.208.114.51.
DNS Stamp (para DNS Shield / dnscrypt-proxy):
sdns://AgMAAAAAAAAADTg1LjIwOC4xMTQuNTEACmRucy54ZHAuZXMKL2Rucy1xdWVyeQ
Click para copiar
Configuración estándar por interfaz WAN:
- Ve a Settings → Internet → tu conexión WAN → Advanced (Manual).
- Introduce como Primary DNS:
85.208.114.51y como Secondary DNS:2a0e:97c0:c40::51.
Para EdgeRouter / EdgeOS por terminal (CLI):
set service dns forwarding name-server 85.208.114.51
set service dns forwarding name-server 2a0e:97c0:c40::51
commit ; save
Firefox: Ajustes → Privacidad y Seguridad → DNS sobre HTTPS → Protección máxima → Proveedor personalizado: https://dns.xdp.es/dns-query
Chrome / Brave / Edge: Configuración → Privacidad y Seguridad → Usar DNS seguro → Con: Personalizado → https://dns.xdp.es/dns-query