Proxy DNS
Un servidor que recibe tus consultas DNS, las reenvía a un resolutor y devuelve la respuesta, sin transportar nada de tu tráfico real.
Un proxy DNS es un intermediario para las consultas de nombres. Tu dispositivo le pregunta dónde vive example.com, él pregunta a un resolutor superior, guarda la respuesta en caché y te la devuelve. Las redes los usan para cachear respuestas frecuentes, filtrar dominios y controlar a qué resolutor llegan sus usuarios.
Conviene precisar lo que no hace, porque el nombre invita a la suposición equivocada. Un proxy DNS nunca transporta tus peticiones HTTP. Tu conexión con el sitio sigue saliendo desde tu propia dirección. Quien espere que oculte su IP lo ha confundido con un proxy HTTP o SOCKS.
Donde el DNS sí importa a quien usa proxies es en el orden de las operaciones. Un cliente que resuelve el nombre antes de abrir la conexión ya le ha dicho a su resolutor adónde va, y ha resuelto desde su ubicación y no desde la de la salida. Lo primero es una fuga de privacidad; lo segundo devuelve en silencio el nodo CDN equivocado y, en tiendas, a veces el catálogo equivocado.
La solución no es un proxy DNS. En SOCKS5 el esquema socks5h le dice a tu cliente que entregue el nombre de host al proxy y deje que resuelva. Con un proxy HTTP eso pasa igualmente, porque el nombre viaja en la petición. Configura eso bien y la cuestión del DNS se resuelve sola.
Quién responde a la consulta de nombre
Un proxy DNS se sitúa entre tu dispositivo y un resolutor. Tu máquina le pide convertir un nombre de host en una dirección, él reenvía la pregunta, guarda la respuesta en caché y te la devuelve. La petición web en sí no pasa por él.
Ahí está la distinción que se escapa. Un proxy DNS resuelve nombres. Un proxy HTTP o SOCKS transporta tráfico. Resuelven problemas distintos, y usar uno donde hacía falta el otro deja una configuración que parece correcta y aun así filtra.
El DNS aparece en el trabajo con proxies por el orden de los dos pasos. Si tu cliente resuelve el nombre localmente antes de abrir la conexión, tu propio resolutor ve cada destino, y la geografía de esa consulta es la tuya y no la de la salida. Ambas cosas importan: la primera es una fuga de privacidad, la segunda devuelve el nodo CDN equivocado y a veces los precios equivocados.
Dónde ocurre la resolución en nuestros puntos de entrada
No vendemos un proxy DNS, y no lo necesitas. Lo que importa es el esquema que use tu cliente, porque decide quién resuelve:
Consulta local frente a consulta remota
# resuelve en TU maquina, tu resolutor ve el destino
curl -x socks5://login:password@proxy.sotaproxy.com:10000 https://example.com
# resuelve en NUESTRO lado, que es lo que quieres
curl -x socks5h://login:password@proxy.sotaproxy.com:10000 https://example.com
# con proxy HTTP la resolucion siempre es remota: el host nos llega a nosotros
curl -x http://login:password@proxy.sotaproxy.com:10000 https://example.com
# comprobar que resolvio realmente la salida
curl -x socks5h://login_c_DE:password@proxy.sotaproxy.com:10000 https://api.ipify.org- La única letra de socks5h es toda la diferencia. Sin ella tu resolutor hace la consulta y el proxy solo transporta la conexión.
- Con proxy HTTP no existe esa trampa. Tu cliente envía el nombre de host en la línea de petición o en CONNECT, así que la resolución es nuestra por diseño.
- El trabajo con segmentación geográfica necesita resolución remota por precisión, no solo por privacidad. Una salida alemana junto a una consulta desde tu máquina puede llevarte a un nodo CDN completamente distinto.
- Si por algún motivo resuelves el nombre de antemano, recuerda que has fijado una dirección y has perdido el enrutamiento geográfico que habría hecho el DNS del destino.
El proxy DNS frente a lo que se confunde con él
No es un proxy para tu tráfico
Responde consultas de nombres. Tus peticiones siguen saliendo desde tu propia dirección salvo que otra cosa las transporte.
No es lo mismo que un Smart DNS
Smart DNS redirige consultas concretas para desbloquear streaming. El proxy DNS es la fontanería, no el producto.
Por sí solo no arregla una fuga de DNS
Cambiar de resolutor cambia quién ve tus consultas, no si salen fuera del túnel.
Con nuestros puntos de entrada no hace falta
Usa socks5h o HTTP normal y la resolución ya ocurre en nuestro lado.
Términos relacionados
Ver esto en práctica
¿Listo para usar proxy dns?
SotaProxy te da acceso a proxies residenciales rotativos, móviles, de centro de datos e ISP. Sin compromiso mínimo.
Empezar