3 euros al mes es lo que pagas por bloqueo de anuncios en Android usando apps comerciales. Al año son 36 euros. En cinco años, 180 euros. Para algo que tu router podría hacer gratis si tuvieras ganas de trastear con Pi-hole a las dos de la mañana.
Hay una alternativa que no cuesta nada, no envía tus consultas DNS a ningún servidor externo, y pesa menos que un GIF animado. Lleva en F-Droid desde 2022. Se llama Middor.
La instalé en marzo de 2026 en un Pixel 8 con GrapheneOS. La he usado en redes wifi de cafeterías, aeropuertos y un hotel cutre de Valencia con DNS sin cifrar. Esto es lo que aprendí.
Toda app de bloqueo DNS en Android compite por el mismo slot de VPN. Lo que hace Middor con ese slot es más limpio que el 90% de las alternativas comerciales.
Qué hace Middor y qué no hace (probado en un Pixel 8 con GrapheneOS)
Middor es un middleware DNS. Traducción: crea un servidor DNS local dentro de tu teléfono que intercepta cada consulta de dominio antes de que salga a internet. Si el dominio está en una lista de bloqueo, la consulta muere ahí. Si no, la redirige cifrada al servidor DNS upstream que tú elijas.
Usa la API VPN local de Android, igual que NetGuard o Blokada en su modo más básico. No necesita root. No instala certificados. No inspecciona tráfico HTTPS. Opera exclusivamente a nivel DNS.
El APK de la versión 1.4.2 que tengo instalada pesa 2,1 MB. Pide tres permisos: acceso a internet, recibir notificaciones al arrancar el sistema, y crear conexiones VPN. El permiso de internet es para las consultas DNS salientes. El permiso VPN es el núcleo de su funcionamiento. No pide acceso a almacenamiento, contactos ni ubicación.
Lo primero que hice tras instalarlo fue comprobar con Exodus Privacy: 0 trackers. Cero. Nada.
El repositorio está en GitHub (github.com/nickt/Middor) con unos 230 stars a día de hoy. Último commit: enero de 2024. Eso es un dato que me preocupa. No hay actividad en más de dos años, lo que sugiere mantenimiento mínimo. Los issues abiertos son pocos, pero uno menciona fallos con Android 15 que no he podido reproducir en GrapheneOS basado en Android 14. Si estás en Android 15, pruébalo antes de confiar.
Listas mantenidas por equipo dedicado
Código cerrado, licencia propietaria
Requiere cuenta y pago recurrente
Personalización por dispositivo
Tus consultas pasan por sus servidores
Cerrado cuando superas el cupo gratuito
Código abierto en GitHub
0 trackers confirmados
Cómo instalé Middor sin errores en GrapheneOS
No está en Google Play. Solo en F-Droid. Si nunca has usado F-Droid, instala primero el cliente Droidify desde f-droid.org o usa la app básica de F-Droid. Cualquiera de las dos funciona.
En mi instalación en marzo de 2026, el proceso fue directo porque Middor está en el repositorio oficial de F-Droid. No necesitas añadir repositorios de terceros ni andar bajando APKs sueltos.
-
1Abre F-Droid o Droidify. Busca «Middor». El nombre del paquete es org.nktnet.middor.
-
2Pulsa Instalar. Android te pedirá confirmar la instalación desde fuentes desconocidas si es la primera vez que usas F-Droid. Concédelo solo para F-Droid.
-
3Abre Middor. Android mostrará un diálogo pidiendo permiso para crear una VPN. Acéptalo. Sin este permiso, la app no funciona.
-
4Ve a Ajustes dentro de la app, toca en DNS upstream, y escribe la IP del servidor DNS que quieras usar: 9.9.9.9 (Quad9), 1.1.1.1 (Cloudflare) o cualquiera que prefieras.
El problema del slot VPN: lo que pagas de verdad con Middor
Android solo permite una VPN activa al mismo tiempo. Si usas Middor, no puedes usar ProtonVPN, Mullvad ni ninguna VPN real simultáneamente. Este es el coste oculto que ninguna review menciona.
Para alguien que ya usa una VPN comercial, Middor es inútil a menos que la propia VPN tenga bloqueo DNS integrado. ProtonVPN lo tiene. Mullvad también. Pero si usas una VPN corporativa o una de esas gratuitas que no incluyen filtrado, pierdes la capacidad de bloquear anuncios por DNS mientras estás conectado.
En mi caso, cuando viajo y conecto a wifis públicas, activo Middor con DNS-over-TLS y prescindo de VPN. Prefiero el cifrado DNS rápido al túnel completo si solo voy a mirar el correo y leer noticias. Es una decisión deliberada, no una limitación que pueda ignorar.
Probé la app durante tres días desconectado de cualquier VPN externa. La batería no se movió. El consumo en ajustes de batería de Android marcaba menos del 2% diario. Tiene sentido: no mantiene un túnel constante, solo procesa paquetes DNS minúsculos cuando alguna app solicita resolver un dominio.
Lo que bloquea de verdad (y lo que no toca ni de lejos)
Cargué la lista de StevenBlack desde el menú de configuración y activé el bloqueo. En 48 horas de uso normal, estos fueron los resultados:
- Anuncios en páginas web de noticias: desaparecieron casi todos. Las típicas casillas de AdSense en El País o Xataka dejaron de cargar.
- Trackers de analytics en segundo plano: bloqueados. Vi los logs de Middor y Google Analytics, Facebook Graph y DoubleClick aparecían en rojo constantemente.
- Anuncios en YouTube: intactos. Ni uno solo bloqueado. Los anuncios de YouTube se sirven desde el mismo dominio que el contenido (googlevideo.com), así que bloquearlos por DNS significaría cargarse también los vídeos.
- Anuncios en Twitter/X y Spotify: igual. Si la app mezcla contenido y publicidad en el mismo dominio, el bloqueo DNS es ciego a nivel de ruta y no distingue.
Esto no es un fallo de Middor. Es una limitación fundamental del bloqueo por DNS que comparten todas las apps similares, incluyendo Pi-hole. Para anuncios servidos desde los mismos CDNs que el contenido, necesitas filtrado a nivel de URL con inspección de tráfico, y eso requiere instalar certificados raíz en el dispositivo. Middor no hace eso por diseño.
Ve a Configuración → Listas → Añadir lista → URL remota. Pega una URL como https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts. La app la descarga y la aplica al instante. Yo añadí tres listas distintas y el rendimiento no se degradó en absoluto con más de 80.000 entradas combinadas. El peso del archivo descargado fue de unos 4 MB, que la app procesó en menos de tres segundos. No todos los bloqueadores por DNS manejan listas grandes sin atragantarse; este lo hizo sin pestañear.
Ve a Configuración → Protocolo DNS upstream y marca DNS-over-TLS (DoT). En hostname escribe dns.quad9.net. Así las consultas viajan cifradas desde la VPN local hasta el servidor externo. En la red wifi del hotel que mencioné antes, esto fue la diferencia entre estar expuesto a sniffing DNS trivial y tener una capa de cifrado decente sin instalar nada más. El ISP del hotel no vio por dónde navegaba.
En la pantalla principal de Middor hay una pestaña de consultas recientes. Actívala tras instalar una app nueva y observa qué dominios intenta resolver. Yo descubrí que una app de linterna pedía graph.facebook.com cada vez que la abría. La desinstalé en el acto. Este uso como herramienta de auditoría de privacidad no aparece en la documentación oficial, pero es de las cosas más útiles que hace.
Por qué el mantenimiento estancado desde 2024 importa menos de lo que parece
El repositorio lleva sin commits desde enero de 2024. Esto en cualquier otra app sería una señal de abandono grave. En un bloqueador DNS que opera a nivel de paquetes UDP y no toca la UI de Android, el riesgo es menor.
La API VPN local de Android no ha cambiado sustancialmente desde Android 10. El protocolo DNS tampoco ha mutado. Mientras Android siga permitiendo VPNs locales y las consultas DNS usen UDP o TCP, Middor funciona. La app es técnicamente simple: un proxy DNS con listas de bloqueo y soporte para DoT/DoH. No hay mucho que mantener.
Dicho esto, si Google decide restringir la API VPN en Android 16 o exigir nuevos permisos, Middor podría romperse y no hay señal de que alguien vaya a arreglarlo. Es un riesgo real. Lo asumo porque la app hace exactamente lo que necesito hoy. Pero si buscas una solución con garantía de soporte a largo plazo, AdGuard o NextDNS tienen equipos pagados detrás.
El caso de uso en el que Middor brilla y nadie habla de ello
Middor no es para bloquear anuncios en YouTube. Para eso ya existe ReVanced. No es para filtrar trackers en apps bancarias que usan certificados propios. Para eso necesitas algo con inspección HTTPS.
Middor es para quien quiere una capa base de protección en wifis públicas sin instalar una VPN comercial. Es para quien tiene un teléfono viejo con LineageOS y no quiere suscripciones. Es para quien se preocupa más por quién ve sus consultas DNS que por los anuncios en Instagram.
Lo uso a diario en modo «enciendo cuando salgo de casa, apago cuando vuelvo a mi wifi con Pi-hole». La combinación de Pi-hole en casa y Middor fuera cubre el 95% de mis necesidades de filtrado DNS sin pagar un céntimo.
En redes con portales cautivos (hoteles, aeropuertos) descubrí que a veces toca desactivar Middor momentáneamente para que aparezca la página de login. Luego lo reactivo y funciona sin problemas. No es elegante, pero es lo que hay con cualquier app que use el slot VPN.
Middor es un bloqueador DNS que hace una cosa y la hace bien, sin pedir dinero, sin trackers y sin depender de servidores externos. Su falta de actualizaciones desde 2024 no es ideal, pero su simplicidad técnica lo mantiene funcional. Si ya pagas una VPN con bloqueo DNS, no lo necesitas. Si buscas una capa de filtrado gratuita, con cifrado y que respete tu privacidad, es la opción más limpia que he probado en 2026. Lo instalas, añades una lista de bloqueo y te olvidas.
