Qué es DNS over QUIC
DNS over QUIC (DoQ) es un protocolo para la transmisión segura de consultas DNS a través del protocolo de transporte QUIC. DoQ cifra el tráfico DNS y reduce la latencia en comparación con el DNS clásico sobre TCP o UDP.
Cómo funciona DNS over QUIC
Cuando un dispositivo quiere averiguar una dirección IP, envía una solicitud al resolvedor DNS a través de una sesión QUIC. Esta sesión se cifra con TLS 1.3, por lo que los nodos intermedios solo pueden ver que se está contactando con un servidor DNS, pero no pueden ver qué dominio está consultando el usuario.
QUIC funciona sobre UDP. A diferencia de TCP, establece conexiones más rápido y tolera mejor la pérdida de paquetes individuales. Si se pierde un solo paquete, no bloquea el procesamiento del resto de las solicitudes dentro de la misma conexión.
Gracias a esto, DNS over QUIC reduce la latencia al resolver nombres de dominio y acelera las consultas repetidas.
Ventajas de DNS over QUIC
DoQ mejora la seguridad del DNS y reduce el riesgo de interceptación del tráfico. El protocolo oculta las consultas DNS de los sistemas de inspección profunda de paquetes (DPI) y dificulta el análisis de la actividad del usuario.
Una ventaja adicional es la recuperación rápida de la conexión cuando cambia la dirección IP o la red móvil.
| Protocolo | Transporte | Cifrado | Características |
| DNS | UDP/TCP | Ninguno | DNS clásico |
| DoT | TCP/TLS | TLS | Canal seguro dedicado |
| DoH | HTTPS | TLS | Transmisión vía HTTPS |
| DoQ | QUIC | TLS 1.3 | Baja latencia |
Dónde se utiliza DoQ
DNS over QUIC está apareciendo gradualmente en navegadores, resolvedores DNS públicos y sistemas DNS empresariales. El protocolo es compatible con versiones modernas de AdGuard DNS, Unbound, dnsdist y ciertas plataformas en la nube.
DoQ se considera uno de los próximos pasos en la evolución del DNS seguro, gracias a su combinación de rendimiento y privacidad.