Microsoft ha agregado la función DNS sobre HTTPS (DoH) para mejorar la seguridad y la privacidad en Windows 11. Con esta nueva función, no se rastreará la actividad de Internet de los usuarios de Windows 11.
Cuando se conecta a un sitio web o servidor en Internet, su computadora debe consultar un servidor del sistema de nombres de dominio (DNS) para obtener la dirección IP asociada con el nombre de host.
DoH permite que su computadora realice estas búsquedas de DNS a través de una conexión HTTPS cifrada en lugar de mediante búsquedas de DNS de texto sin formato normales. Gracias a esto, los proveedores de Internet (ISP) y las agencias de seguimiento no pueden hacerse con su información.
DoH incluso ayuda a los usuarios a acceder a sitios web bloqueados mediante el monitoreo del tráfico DNS.
Microsoft lanzó DoH a través de la compilación de Windows 10 20185 para los usuarios que participan en el programa Windows Insider con fines de prueba. Sin embargo, lo eliminaron después de las siguientes compilaciones.
Ahora, en Windows 11, Microsoft ha vuelto a habilitar DoH y los usuarios pueden experimentarlo de inmediato en la versión Insider Preview de Windows 11.

El uso de DNS sobre HTTPS (DoH) puede hacer que la navegación web sea más segura
Cómo activar DNS sobre HTTPS Windows 11
Primero, para experimentar DoH en Windows 11, primero debe instalar Windows 11 Insider Preview. Puede consultar cómo unirse al programa Windows Insider para experimentar Windows 11 Insider Preview en el siguiente artículo:
Luego, habilita DoH en Win 11 siguiendo estos pasos:
- Acceda a Configuración presionando Windows + I o presionando Inicio y luego presionando Configuración
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- Encontrarás Configuración de red e Internet.
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- Aquí, haga clic en WiFi o Ethernet según sus necesidades y luego seleccione Editar en la sección de asignación de servidor DNS . Con las redes WiFi, probablemente encontrarás la asignación del servidor DNS en la sección de propiedades de Hardware.
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- En la nueva ventana, haga clic en el menú desplegable en Editar configuración de DNS y seleccione Manual
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- Cambia el interruptor de IPv4 de Desactivado a Activado y luego ingresa el DNS que desees en el cuadro DNS preferido (por ejemplo, 1.1.1.1).
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- Una vez que lo haya completado, el cuadro de cifrado DNS preferido a continuación se habilitará para que pueda elegir el método de cifrado que desee. Éstas incluyen:
- Solo sin cifrar : utiliza DNS estándar sin cifrar
- Solo cifrado (DNS sobre HTTPS) : solo utiliza servidores DoH
- Se prefiere cifrado, se permite no cifrado : intenta utilizar el servidor DoH pero, si no está disponible, recurre al cifrado DNS estándar no seguro.
- Elige un método de seguridad DNS y luego hace clic en Guardar.
- Además, también puedes introducir un DNS de copia de seguridad en el apartado Cifrado de DNS alternativo . Por supuesto, también puedes elegir un método de seguridad para la copia de seguridad de DNS.
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
Los servidores DNS tienen soporte DoH en Windows 11
En este momento, Microsoft dice que los siguientes servidores DNS son compatibles con DoH y pueden ser utilizados automáticamente por la función DNS sobre HTTPS de Windows 11:
- Nubeflare: 1.1.1.1 y 1.0.0.1
- Google: 8.8.8.8 y 8.8.8.4
- Quad9: 9.9.9.9 y 149.112.112.112
Cómo comprobar si se ha configurado DNS sobre HTTPS en Windows 11
Para verificar si DNS sobre HTTPS se ha configurado en su Windows 11 o no, puede usar los siguientes comandos:
Con netsh:
netsh dns show encryption
Con PowerShell:
Get-DnsClientDohServerAddress
Microsoft también permite a los administradores crear sus propios servidores DoH con los siguientes comandos:
Con netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
Con PowerShell:
Add-DnsClientDohServerAddress -ServerAddress '[resolver-IP-address]' -DohTemplate '[resolver-DoH-template]' -AllowFallbackToUdp $False -AutoUpgrade $True
Administre DoH a través de políticas de grupo
Microsoft también agregó la capacidad de administrar la configuración DNS de Windows 11 a través de HTTPS a través de políticas de grupo. Microsoft ha agregado una política llamada "Configurar la resolución de nombres DNS sobre HTTPS (DoH)" en Configuración del equipo > Plantillas administrativas > Red > Cliente DNS.
- Primero, abra las Políticas de grupo haciendo clic en Inicio, escribiendo gpedit.msc y luego presionando Enter. Nota: las políticas de grupo no son compatibles con la edición Windows 11 Home
- Luego vas a Configuración del equipo > Plantillas administrativas > Red > Cliente DNS
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
- Busque Configurar la resolución de nombres DNS sobre HTTPS (DoH) en el cuadro de la derecha y haga doble clic en él.
- Aquí puede habilitar/deshabilitar o configurar DoH
![Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11 Cómo habilitar DNS sobre HTTPS para todas las aplicaciones en Windows 11]()
¡Buena suerte!