DNS públicos gratuitos: cuál es el mejor en 2026
En pocas palabras: Entre los DNS públicos gratuitos, Cloudflare (1.1.1.1) y Quad9 (9.9.9.9) lideran en velocidad y privacidad: Quad9 bloquea dominios maliciosos por defecto y Cloudflare agrega filtrado opcional con 1.1.1.2, mientras Google (8.8.8.8) es rápido pero guarda datos anonimizados.
Cambiar el DNS de tu operador por uno público gratuito como Cloudflare (1.1.1.1) o Quad9 (9.9.9.9) mejora la velocidad de resolución y agrega filtrado de malware sin costo. En esta comparación de servidores DNS públicos gratuitos ganan Cloudflare y Quad9: rápidos, sin registro de consultas y con bloqueo opcional de sitios peligrosos.
Un servidor DNS público gratuito es un resolutor abierto operado por empresas o fundaciones (Cloudflare, Google, Quad9, Cisco OpenDNS, NextDNS) que traduce nombres de dominio como donweb.com a direcciones IP. Reemplaza al DNS de tu proveedor de internet, muchas veces más lento y con logging opaco, y agrega funciones de seguridad, privacidad y filtrado que el resolutor del ISP no te da.
En 30 segundos
- Más rápido: Cloudflare (1.1.1.1) y Quad9 (9.9.9.9) lideran en latencia global, según las mediciones públicas de los propios operadores.
- Más privado: Cloudflare y Quad9 no guardan registro de tus consultas; Google Public DNS sí registra datos anonimizados.
- Con filtrado: Quad9 bloquea malware por defecto; Cloudflare ofrece 1.1.1.2 (malware) y 1.1.1.3 (malware más contenido adulto).
- Más granular: NextDNS y OpenDNS permiten armar tus propias listas de bloqueo por categoría.
- Gratis de verdad: todos tienen plan sin costo; NextDNS regala 300.000 consultas por mes.
¿Por qué cambiar de DNS mejora la seguridad y la velocidad?
Cambiar de DNS mejora la seguridad porque los resolutores públicos bloquean dominios de malware y phishing antes de que tu navegador los cargue, y mejora la velocidad porque tienen infraestructura anycast distribuida en cientos de ciudades. El DNS del ISP suele estar en menos nodos, registra tus consultas para armar perfiles y a veces te redirige a páginas de publicidad cuando escribís mal una URL.
Ponele que entrás a tu home banking y, en vez de resolver la IP en 15 milisegundos, el DNS del operador tarda 120 y encima registra el dominio en sus logs. Ese retraso lo sentís en cada sitio nuevo que abrís. Lo explicamos a fondo en diferencias entre DNS públicos y autoritativos.
El otro tema es el control. Con un DNS público elegís vos qué se filtra: nada, solo malware, o también contenido adulto. El del ISP no te da esa perilla.
¿Qué DNS público es más rápido? Comparación de servidores DNS públicos gratuitos
En velocidad, Cloudflare y Quad9 son los que mejor rinden en Sudamérica gracias a su red anycast con nodos regionales. Cloudflare promociona 1.1.1.1 como el resolutor público más veloz según su propia página de DNS, y Quad9 tiene presencia en más de 200 ubicaciones. Google Public DNS (8.8.8.8) va parejo, aunque su fuerte es la disponibilidad más que la latencia mínima.
La diferencia real entre el primero y el tercero suele ser de pocos milisegundos, así que no te obsesiones con el benchmark. Lo que más pesa es la distancia al nodo más cercano y si el operador tiene caché caliente para los dominios que visitás seguido. Un consejo: probá dos o tres candidatos desde tu propia conexión con una herramienta de medición de DNS antes de decidir, porque el “más rápido del mundo” puede no serlo desde tu casa.
¿Qué filtran Cloudflare, Quad9, OpenDNS y NextDNS?
Cada servicio filtra distinto: Quad9 bloquea malware por defecto sin que configures nada, Cloudflare te da variantes por IP, OpenDNS filtra por categorías de contenido y NextDNS deja armar listas a medida. Acá viene lo bueno: el filtrado a nivel DNS es liviano, no requiere instalar un agente en el equipo y aplica a todos los dispositivos de la red si lo ponés en el router.
| Servicio | IPs principales | Filtrado | ¿Registra consultas? | DoH / DoT |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 | Opcional: 1.1.1.2 malware, 1.1.1.3 malware más adulto | No (auditoría independiente) | Sí / Sí |
| Quad9 | 9.9.9.9 / 149.112.112.112 | Malware por defecto (9.9.9.10 sin filtro) | No | Sí / Sí |
| Google Public DNS | 8.8.8.8 / 8.8.4.4 | Ninguno | Sí (temporal más anonimizado permanente) | Sí / Sí |
| OpenDNS (Cisco) | 208.67.222.222 / 208.67.220.220 | Categorías de contenido (plan Home gratis) | Sí (para el filtrado) | Parcial |
| NextDNS | Endpoint propio por cuenta | Granular: ads, trackers, malware, adulto | Configurable (podés apagarlo) | Sí / Sí |

Dato práctico: el plan gratis de NextDNS te da 300.000 consultas por mes, suficiente para una casa chica. Si tenés muchos dispositivos IoT tirando pedidos todo el día, ese cupo lo quemás rápido y ahí conviene un Pi-hole local (más abajo lo vemos). Te puede servir nuestra cobertura de pipelines con resolución DNS confiable.
¿Qué DNS protege mejor tu privacidad?
Para privacidad pura, Cloudflare y Quad9 son los más sólidos porque declaran no guardar registro de las consultas que hacés. Cloudflare sometió su política de 1.1.1.1 a una auditoría independiente, y Quad9, al operar como fundación suiza sin fines de lucro, no tiene incentivo comercial para venderte datos. Google Public DNS, en cambio, sí registra información: borra los logs temporales a las 24-48 horas pero conserva una muestra anonimizada de forma permanente.
¿Y esto importa si igual navegás por HTTPS? Sí. HTTPS cifra el contenido, pero el DNS en texto plano revela qué dominios visitás. Por eso conviene activar DNS cifrado.
- DNS-over-HTTPS (DoH): viaja por el puerto 443, se mezcla con el tráfico web normal y es más difícil de bloquear o inspeccionar. Ideal en navegadores y celulares.
- DNS-over-TLS (DoT): usa el puerto 853 dedicado, más fácil de administrar a nivel de red pero también más fácil de detectar para un firewall corporativo.
¿Cómo cambiar el DNS en Windows, Mac, Linux y el celular?
Cambiás el DNS entrando a la configuración de red del dispositivo y reemplazando las direcciones automáticas por las del servidor público que elijas. Anotá primero las IPs que vas a usar, por ejemplo Cloudflare 1.1.1.1 y 1.0.0.1, o Quad9 9.9.9.9 y 149.112.112.112. Poné siempre las dos: la segunda es el respaldo si la primera no responde.
Windows 11
Configuración, Red e Internet, tu conexión (Wi-Fi o Ethernet), Asignación de servidor DNS, Editar, Manual, activá IPv4 y cargá el DNS preferido y el alternativo. Windows 11 ya deja activar DNS cifrado (DoH) desde el mismo menú.
macOS
Preferencias del Sistema, Red, seleccioná la interfaz, Detalles, pestaña DNS, y con el botón más agregás las IPs. Borrá las viejas si querés forzar el nuevo resolutor. Complementá con automatización con infraestructura DNS segura.
Linux y celular
En Linux con NetworkManager editás la conexión y ponés los DNS en la pestaña IPv4/IPv6 con método “Automático (solo direcciones)”. En Android tenés “DNS privado” en Ajustes de red (cargás un hostname tipo dns.quad9.net), y en iOS instalás el perfil de configuración del proveedor o una app oficial.
Si administrás varios equipos, lo más prolijo es cambiar el DNS directamente en el router: lo hacés una vez y aplica a toda la red, incluidos los dispositivos que ni siquiera dejan tocar el DNS. Lo mismo vale si tenés un servidor o VPS con donweb.com y querés que resuelva por un DNS público confiable en lugar del que trae por defecto.
¿Conviene sumar Pi-hole o NextDNS al DNS público?
Sí, si querés bloqueo de publicidad y control total a nivel de red. Pi-hole es un servidor DNS que corrés vos mismo en una Raspberry Pi o en un contenedor Docker: filtra ads y trackers a nivel local usando listas de bloqueo, y reenvía el resto de las consultas a un DNS público de tu elección (Cloudflare o Quad9 como upstream). Así juntás lo mejor de los dos mundos: filtrado propio más la velocidad y privacidad del resolutor grande.
La diferencia con NextDNS es dónde vive el filtro. Pi-hole es local (tu hardware, tu control, cero dependencia de la nube), mientras que NextDNS te da el mismo filtrado granular pero alojado, así lo llevás al celular fuera de casa. Para un hogar con muchos dispositivos IoT o una red de oficina chica, el combo Pi-hole más upstream público es difícil de superar.
Errores comunes al cambiar de DNS
- Creer que un DNS público te “hackea”: falso. Un resolutor solo traduce nombres a IPs. Cloudflare y Quad9 hasta encriptan la consulta, así que estás más protegido que con el DNS del ISP en texto plano.
- Cambiar solo en un dispositivo y esperar cobertura total: si lo ponés únicamente en la notebook, el celular y la smart TV siguen con el DNS viejo. Para toda la red, tocá el router.
- Pensar que el DNS te oculta ante una VPN: muchas VPN fuerzan su propio DNS. Si querés que mande tu DNS público, revisá que no haya fuga DNS y desactivá el resolutor de la VPN si corresponde.
- Olvidar el DNS secundario: cargar una sola IP deja tu conexión sin respaldo. Si ese nodo cae, te quedás sin resolver nada. Poné siempre las dos direcciones.
- Esperar que el DNS acelere la descarga: el DNS agiliza la resolución del nombre, no el ancho de banda. Tu conexión no baja archivos más rápido, solo encuentra los servidores antes.
Preguntas Frecuentes
¿Cuál es el mejor DNS público gratuito para seguridad?
Quad9 (9.9.9.9) es la opción más orientada a seguridad porque bloquea dominios de malware y phishing por defecto, sin configuración, y no registra tus consultas. Cloudflare 1.1.1.2 es una alternativa igual de sólida si preferís su red. Ambos son gratis. Para más detalles técnicos, mirá DNS y distribución global de contenido.
¿Cuál es más rápido, Cloudflare 1.1.1.1 o Quad9?
Cloudflare 1.1.1.1 suele medir latencias ligeramente menores en la mayoría de las pruebas globales, pero Quad9 va muy parejo y en algunas regiones lo iguala. La diferencia real es de pocos milisegundos, así que conviene medir desde tu propia conexión antes de elegir.
¿Qué DNS público bloquea publicidad y malware?
AdGuard DNS (94.140.14.14) y NextDNS bloquean publicidad y rastreadores además de malware. Quad9 bloquea malware pero no ads. Para filtrar publicidad de forma total en toda la red, la combinación Pi-hole con un upstream público es la más efectiva.
¿Cómo configuro un DNS privado y seguro en mi PC?
Cargá las IPs del proveedor (por ejemplo Cloudflare 1.1.1.1 y 1.0.0.1) en la configuración de red y activá DNS cifrado (DoH) desde el mismo panel en Windows 11 o macOS recientes. El cifrado impide que tu ISP vea qué dominios consultás.
¿Qué diferencia hay entre DNS públicos en privacidad?
La diferencia está en el registro de consultas: Cloudflare y Quad9 declaran no guardar tu historial DNS, mientras que Google Public DNS conserva una muestra anonimizada de forma permanente y OpenDNS registra datos para su filtrado. Para máxima privacidad, elegí Cloudflare o Quad9 con DoH activado.
Conclusión
Cambiar el DNS del operador por uno público gratuito es de esos ajustes de cinco minutos que rinden todos los días: navegación más ágil, menos rastreo y un filtro de malware que corre solo. Si querés lo más simple y veloz con privacidad garantizada, andá con Cloudflare 1.1.1.1. Si priorizás seguridad sin configurar nada, Quad9 9.9.9.9. Y si te gusta el control fino, sumá NextDNS o un Pi-hole con upstream público. Probá las IPs desde tu conexión, poné siempre el DNS secundario y, cuando puedas, activá DoH para cerrar el círculo.






