
Un escritor de XDA sacó un teléfono Snapdragon 845 del cajón, instaló Debian dentro de Termux y terminó con un servidor DNS que servía a toda la casa mejor que la Raspberry Pi que reemplazaba. El hardware ya era excesivo: 6 GB de RAM, almacenamiento UFS, Wi-Fi integrado y una batería que sigue respondiendo consultas incluso durante un apagón. Costo total, nada.
El hardware es la parte fácil. Elegir software es donde la mayoría de la gente se queda atascada, porque casi todas las aplicaciones DNS en Android están diseñadas para proteger un teléfono, no responder preguntas para toda la casa. Revisamos las aplicaciones Android que pueden colocar genuinamente un solucionador en su red, verificamos qué sirve realmente cada una y clasificamos las mejores aplicaciones para ejecutar un servidor DNS en un teléfono Android antiguo a continuación.
Una nota de alcance antes de la lista. Esto no es una comparación de proveedores de DNS, ni es otra ronda de clientes que cambian DNS. Si los quieres, tenemos AdGuard DNS vs NextDNS vs ControlD vs Quad9 y la ronda de alternativas de Pi-hole. Todo lo siguiente se juzga en una pregunta: ¿puede el teléfono mismo responder DNS para tu TV, portátil y tableta del compañero de cuarto?
Qué buscar en una aplicación de servidor DNS para Android
Seis cosas separan un verdadero solucionador de red de una aplicación que solo filtra el teléfono en el que se ejecuta.
- Si responde a consultas que llegan de otros dispositivos, o solo desde la sandbox de aplicación local
- Si puede reclamar el puerto UDP 53, u obtiene un puerto alto que el router no puede usar
- Qué sucede después de un reinicio, una actualización OTA o una hora de Doze
- Manejo de listas de bloqueos: listas en el dispositivo, reglas por cliente o nada
- Encriptación ascendente, para que las consultas que salen de su casa sean DoH, DoT o DNSCrypt
- Si requiere root, y qué te cuesta en un teléfono del que aún podrías preocuparte
Los dos primeros importan mucho más de lo que sugieren las listas de características. La mayoría de las aplicaciones de privacidad en Android toman la ranura VPN, envuelven el tráfico del teléfono y no tienen concepto de un segundo dispositivo. Eso está bien para un conductor diario e inútil para un servidor.
Los límites que nadie pone en la caja
El puerto 53 es la pared en la que se golpean la mayoría de los proyectos. En Android, los puertos inferiores a 1024 son privilegiados, y proot (la capa de compatibilidad que Termux usa para ejecutar un userland Debian) no puede vincularlos en absoluto, por lo que silenciosamente reasigna puertos privilegiados hacia arriba. Sin root terminas sirviendo DNS en algo como el puerto 5353, y la mayoría de los routers de consumidor solo te permiten escribir una dirección IP para DNS, sin campo de puerto. Root, lo que significa un cargador de arranque desbloqueado y Magisk, es lo que te da el puerto 53 y un solucionador que aceptará el router. Eso también anula la garantía en la mayoría de los teléfonos, rompe Play Integrity y daña aplicaciones bancarias y de billetera, así que usa un teléfono que ya hayas descartado en lugar de uno que aún esté en servicio.
El resto de la fontanería es mundano pero fácil de olvidar. Dale al teléfono una reserva DHCP o una IP LAN estática, porque un servidor cuya dirección se mueve es un apagón en toda la casa esperando suceder. Exime al solucionador de la optimización de batería y mantén un bloqueo de vigilia, o Android lo suspenderá después de unos minutos de inactividad. Y no dejes el teléfono cargándose al 100% para siempre si puedes evitarlo, porque una celda de bolsa caliente en carga completa durante meses es cómo terminan estas compilaciones. Muchas ROM y skins OEM exponen un límite de carga; si el tuyo no, ciclar el teléfono del cargador ocasionalmente es mejor que nada.
Comparación rápida
| Aplicación | Mejor para | Sirve | Requiere root | Precio |
|---|---|---|---|---|
| Termux | Un Pi-hole o AdGuard Home real en el teléfono | LAN completo | Para puerto 53 | Gratis |
| personalDNSfilter | DNS de red sin terminal | LAN completo | Para puerto 53 | Gratis |
| Servers Ultimate | Configuración basada en formularios, sin shell | LAN completo | Para puerto 53 | Prueba, luego pagada |
| RethinkDNS | El teléfono mismo, y apuntando clientes a tu servidor | Un dispositivo | No | Gratis |
| InviZible Pro | Dispositivos a través del punto de acceso del teléfono | Clientes de punto de acceso | Para las partes buenas | Versión gratuita disponible |
| Nebulo | Encriptación ascendente ligera | Un dispositivo | No | Gratis |
| AdAway | Bloqueo en el teléfono servidor sin ranura VPN | Un dispositivo | Sí para modo hosts | Gratis |
| Termux:Boot | Sobreviviendo a reinicios | Rol de apoyo | No | Gratis |
Las aplicaciones
1. Termux, mejor para un solucionador de red verdadero
Termux es la única opción en esta lista que te da el mismo software que ejecutaría una Raspberry Pi. Instala proot-distro, entra en un userland Debian, y AdGuard Home, Pi-hole, Unbound o dnsmasq se instalan como lo hacen en cualquier otro lugar. AdGuard Home es el más suave de los dos grandes: un único binario, panel web en el puerto 3000, listas de bloqueos y reglas por cliente incluidas. Pi-hole también funciona, aunque FTL necesita iniciarse en primer plano con pihole-FTL -f dentro de una sesión tmux, porque proot mata procesos que se daemon y se separan.
Dónde cae: puerto 53, como se discutió arriba. Sin root terminas sirviendo en un puerto alto que la mayoría de los routers no aceptarán, lo que convierte un solucionador de red en uno por dispositivo. La compilación de Google Play también es un fork mantenido por separado con cambios revertidos de lanzamientos recientes, así que para un servidor quieres la compilación F-Droid o GitHub.
Precio: Gratuito y de código abierto (GPLv3).
Plataformas: Android.
Descargar: Termux en Google Play · F-Droid · GitHub
Conclusión: Toma esta ruta si quieres reglas de bloqueo por cliente y un panel, y tienes un teléfono rooteado más una noche para pasar.
2. personalDNSfilter, mejor servidor DNS de red sin terminal
personalDNSfilter es un pequeño proxy DNS de Java que se engancha a la resolución de nombres y devuelve una dirección de loopback para todo en su lista de bloqueos. Lo que lo hace inusual es que fue diseñado para ejecutarse localmente en un dispositivo o centralmente como el servidor DNS de una red, que es una oración que casi ninguna otra aplicación DNS de Android puede decir. El filtrado ocurre completamente en el teléfono, funciona con cualquier solucionador ascendente que señales, y el modo local se ejecuta sin root.
Dónde cae: la configuración parece editar un archivo de configuración en lugar de tocar interruptores, y la interfaz es una lista de configuración más una ventana de registro. Reclamar el puerto 53 sigue siendo una pregunta de root, así que en un teléfono estándar vuelves a un puerto alto.
Precio: Gratuito y de código abierto.
Plataformas: Android.
Descargar: personalDNSfilter en Google Play · F-Droid
Conclusión: La mejor opción si quieres que el teléfono sirva DNS a la red pero no te interesa aprender Termux.
3. Servers Ultimate, mejor configuración de servidor de punto y pulsa
Servers Ultimate ejecuta más de 60 tipos de servidor en Android, y tanto un servidor DNS como un servidor dnsmasq están entre ellos. Todo se configura a través de formularios, así que no hay shell, no hay administrador de paquetes y no hay capa proot entre tú y el servicio. Para un teléfono de cajón que también ejecutará un recurso compartido de archivos o un extremo FTP, una aplicación cubre todo.
Dónde cae: la versión gratuita te limita a dos servidores y deja de funcionar después de una prueba de siete días, así que se requiere un desbloqueo pagado para cualquier cosa permanente. Es de código cerrado, y las pantallas de configuración empacan muchos campos en muy poco espacio. El puerto 53 sigue siendo un privilegio de solo root aquí también.
Precio: Prueba gratuita (dos servidores, siete días), luego desbloqueo pagado único.
Plataformas: Android.
Descargar: Servers Ultimate en Google Play
Conclusión: Vale la pena pagar si la línea de comandos es lo que te detiene, y saltarlo si ibas a instalar Termux de todas formas.
4. RethinkDNS, mejor solucionador para el teléfono y los clientes a su alrededor
RethinkDNS es la aplicación DNS y firewall para ejecutar en el teléfono mismo, y juega un segundo papel que es fácil de perder: soporta un tipo de solucionador proxy DNS simple donde escribes una dirección IP y un puerto. Así es exactamente como señalas otro dispositivo Android al teléfono servidor, incluso cuando tu servidor está atrapado en un puerto alto que el router se niega a entregar. También hace DoH, DoT, DNSCrypt y ODoH ascendentes, envía más de 190 listas de bloqueos en el dispositivo, e incluye un firewall por aplicación con un rastreador de conexión.
Dónde cae: no responde consultas de otros dispositivos. Rethink protege el teléfono en el que se ejecuta, y lo hace a través de la ranura VPN, lo que significa que el teléfono servidor no puede usar esa ranura para nada más al mismo tiempo.
Precio: Gratuito y de código abierto, sin anuncios.
Plataformas: Android 6 y más nuevo.
Descargar: Rethink en Google Play · F-Droid · GitHub
Conclusión: Instálalo en los teléfonos que quieras señalar a tu nuevo solucionador, no en el solucionador mismo.
5. InviZible Pro, mejor para servir dispositivos sobre el punto de acceso del teléfono
InviZible Pro agrupa DNSCrypt, Tor e I2P, y es una de las pocas aplicaciones de Android con verdadero soporte de anclaje: activa opciones de anclaje, inicia DNSCrypt, y los dispositivos conectados al punto de acceso del teléfono resuelven a través de él. En modo root con la opción Fix TTL habilitada, también mostrará un registro de consultas DNS en vivo para los clientes anclados, que es genuinamente útil para atrapar un televisor inteligente que reporta a casa cada treinta segundos.
Dónde cae: los clientes de punto de acceso no son lo mismo que tu red Wi-Fi existente, así que esto cubre dispositivos que conectas deliberadamente al teléfono en lugar de todo lo que ya está en el router. Root desbloquea la mayoría de lo que lo hace interesante, y ejecutar un punto de acceso más Tor mantiene el teléfono caliente y la batería ocupada.
Precio: Código abierto, con una compilación gratuita en F-Droid.
Plataformas: Android.
Conclusión: La respuesta correcta cuando la “red” que quieres cubrir es algunos dispositivos que puedes conectar directamente al teléfono, como una configuración de viaje o una habitación de huéspedes.
6. Nebulo, mejor encriptación ascendente ligera
Nebulo es un cliente DoH, DoT y DoH3 de Frostnerd sin anuncios, sin seguimiento y con reputación de mantenerse fuera de las estadísticas de batería. Su relevancia aquí es un modo sin VPN experimental que ejecuta un servidor DNS local en lugar del VPN ficticio habitual, que deja la ranura VPN libre en un teléfono ya ocupado con otros trabajos.
Dónde cae: el modo sin VPN es experimental, y espera que una aplicación de terceros reenvíe consultas a él en lugar de capturarlas para ti. Nebulo tampoco está en el repositorio principal de F-Droid, así que instalar fuera de Google Play significa agregar el repositorio propio del desarrollador.
Precio: Gratuito.
Plataformas: Android 6 y más nuevo.
Descargar: Nebulo en Google Play · Espejo GitHub
Conclusión: Un buen ascendente encriptado para los teléfonos cliente en la casa, y una opción de nicho en el teléfono servidor cuando la ranura VPN ya se ha hablado.
7. AdAway, mejor bloqueador para el teléfono servidor mismo
AdAway toma una ruta diferente al mismo resultado: en modo root reescribe el archivo de hosts del sistema, por lo que el bloqueo se aplica en todo el sistema sin ocupar la ranura VPN. En un teléfono que ejecuta Termux, un punto de acceso o algo que quiera esa ranura, esa diferencia es todo. También está disponible un modo VPN sin root, y la aplicación ha sido mantenida en F-Droid durante más de una década.
Dónde cae: el bloqueo de archivos de hosts cubre solo el teléfono en el que se ejecuta, por lo que no contribuye nada al lado de la red del proyecto. Modo root significa bootloader desbloqueado, y en la mayoría de los teléfonos eso significa fin de garantía, rompe verificaciones de integridad de juego en aplicaciones bancarias y de billetera, y pone actualizaciones de seguridad del proveedor en tus manos en lugar de las del fabricante. AdAway tampoco está en Google Play.
Precio: Gratuito y de código abierto.
Plataformas: Android 8 y más nuevo.
Conclusión: Agrégalo una vez que el teléfono ya esté rooteado, para que el servidor se mantenga limpio sin robar la ranura VPN de nada más.
8. Termux:Boot, la diferencia entre un servidor y una demostración de fin de semana
Termux:Boot es un pequeño complemento que ejecuta scripts desde ~/.termux/boot/ cuando se inicia el teléfono. Eso es todo lo que hace, y es la razón por la que la compilación de XDA siguió funcionando: después de un apagón, un reinicio OTA o un fallo, el solucionador vuelve solo en lugar de esperar a que notes que internet está roto y SSH. Empareja con la notificación de bloqueo de vigilia de Termux y una exención de optimización de batería para Termux.
Dónde cae: solo maneja el inicio. Si Android decide matar el proceso dos horas después, el bloqueo de vigilia y la exención de optimización son lo que te salva, no esto. Las skins OEM agresivas de Xiaomi, Samsung y Oppo también quieren que se les otorgue su propio permiso de inicio automático antes de que los scripts de inicio se ejecuten de manera confiable.
Precio: Gratuito y de código abierto.
Plataformas: Android, junto con una instalación de Termux de la misma fuente.
Conclusión: Instálalo en los primeros diez minutos, no después de la tercera vez que la casa pierda DNS.
Cómo elegir el correcto
Si quieres la experiencia completa, reglas por cliente, panel de control, gráficos de consultas y la opción de intercambiar Unbound más tarde, usa Termux con AdGuard Home dentro de un proot Debian, y rootea el teléfono para que pueda contener el puerto 53.
Si la terminal es el obstáculo pero aún quieres que toda la red esté cubierta, usa personalDNSfilter. Es la única aplicación sin shell aquí que fue realmente diseñada para responder a otros dispositivos.
Si prefieres pagar unos pocos euros que configurar algo a mano, Servers Ultimate consigue un servidor DNS o dnsmasq ejecutándose desde un formulario, y también ejecutará otros inventos y cosas de servidor doméstico.
Si el teléfono va a ser un router de viaje o una caja de habitación de huéspedes, InviZible Pro sobre el punto de acceso es más simple que cualquiera de los anteriores y no requiere cambios de router en absoluto.
Si intentaste la ruta de Termux y te rendiste en el puerto 53, instala RethinkDNS en tus teléfonos y apunta su tipo de solucionador proxy DNS a la IP del servidor y al puerto alto. El router nunca tiene que saber.
Y sea cual sea el servidor en el que aterrice, agregue Termux:Boot, una reserva DHCP y una exención de optimización de batería antes de llamar al proyecto terminado.
Preguntas frecuentes
¿Puede un teléfono Android antiguo realmente reemplazar a una Raspberry Pi como servidor DNS?
Para DNS, sí. Un teléfono de 2018 tiene más RAM y almacenamiento más rápido que la mayoría de los modelos Pi, más Wi-Fi y una batería integrada que actúa como un pequeño UPS durante los apagones. El compensación es el esfuerzo de configuración: Android no está construido para ser un servidor, por lo que hacer que los scripts de inicio, la unión de puertos y la ejecución en segundo plano sean correctos lleva más tiempo que flashear una tarjeta SD.
¿Necesitas root para ejecutar un servidor DNS en un teléfono Android?
No para ejecutar uno, pero efectivamente sí para hacer que tu router lo use. Android reserva puertos inferiores a 1024, y proot no puede vincularlos en absoluto, por lo que un teléfono sin rootear sirve DNS en un puerto alto que la mayoría de los routers de consumidor no se pueden indicar que usen. Root te da el puerto 53, al costo de la garantía, Play Integrity y actualizaciones de seguridad del proveedor.
¿Qué aplicación permite que un teléfono Android sirva DNS a otros dispositivos?
Termux (ejecutando AdGuard Home, Pi-hole, Unbound o dnsmasq), personalDNSfilter en su modo de red, y Servers Ultimate todos responden consultas de otras máquinas. InviZible Pro cubre dispositivos conectados al punto de acceso del teléfono. Rethink, Nebulo y AdAway protegen solo el teléfono en el que se ejecutan.
¿La optimización de batería de Android matará el servidor DNS?
Lo hará si lo permites. Exime la aplicación de la optimización de batería en la configuración de Android, mantén el bloqueo de vigilia de Termux desde su notificación y otorga cualquier permiso de inicio automático adicional que exija tu piel OEM. Sin eso, el solucionador se queda callado durante Doze y cada dispositivo de la casa pierde resolución de nombres a la vez.
¿Puedes ejecutar Pi-hole en Android?
Puedes, a través de Termux y proot-distro con un contenedor Debian. El único paso no obvio es iniciar FTL en primer plano con pihole-FTL -f dentro de tmux, porque proot termina procesos que se daemon y se separan del shell.
¿Es seguro dejar el teléfono enchufado permanentemente?
Es práctica común, pero el calor y una batería mantenida a carga completa durante meses eventualmente inflarán la celda de bolsa. Usa una característica de ROM u OEM que limite la carga por debajo del 100% si una está disponible, mantén el teléfono en algún lugar ventilado y fuera de un cajón, y verifica el panel trasero cada pocos meses en busca de signos de hinchazón.