DoQ (DNS over QUIC)

May 21, 2026

Qué es DNS over QUIC

DNS over QUIC (DoQ) es un protocolo para la transmisión segura de consultas DNS a través del protocolo de transporte QUIC. DoQ cifra el tráfico DNS y reduce la latencia en comparación con el DNS clásico sobre TCP o UDP.

Cómo funciona DNS over QUIC

Cuando un dispositivo quiere averiguar una dirección IP, envía una solicitud al resolvedor DNS a través de una sesión QUIC. Esta sesión se cifra con TLS 1.3, por lo que los nodos intermedios solo pueden ver que se está contactando con un servidor DNS, pero no pueden ver qué dominio está consultando el usuario.

QUIC funciona sobre UDP. A diferencia de TCP, establece conexiones más rápido y tolera mejor la pérdida de paquetes individuales. Si se pierde un solo paquete, no bloquea el procesamiento del resto de las solicitudes dentro de la misma conexión.

Gracias a esto, DNS over QUIC reduce la latencia al resolver nombres de dominio y acelera las consultas repetidas.

Ventajas de DNS over QUIC

DoQ mejora la seguridad del DNS y reduce el riesgo de interceptación del tráfico. El protocolo oculta las consultas DNS de los sistemas de inspección profunda de paquetes (DPI) y dificulta el análisis de la actividad del usuario.

Una ventaja adicional es la recuperación rápida de la conexión cuando cambia la dirección IP o la red móvil.

Protocolo Transporte Cifrado Características
DNS UDP/TCP Ninguno DNS clásico
DoT TCP/TLS TLS Canal seguro dedicado
DoH HTTPS TLS Transmisión vía HTTPS
DoQ QUIC TLS 1.3 Baja latencia

Dónde se utiliza DoQ

DNS over QUIC está apareciendo gradualmente en navegadores, resolvedores DNS públicos y sistemas DNS empresariales. El protocolo es compatible con versiones modernas de AdGuard DNS, Unbound, dnsdist y ciertas plataformas en la nube.

DoQ se considera uno de los próximos pasos en la evolución del DNS seguro, gracias a su combinación de rendimiento y privacidad.