HostuxDNS

DNS over HTTPS no Windows 11

Visão geral

O Windows 11 tem suporte nativo a DNS over HTTPS desde a versão 21H2 (outubro de 2021). Ao contrário da configuração no nível do navegador, esta se aplica a todo o sistema: todos os aplicativos usam o resolver cifrado, não apenas o navegador.

A configuração leva cerca de dois minutos. Nenhum software de terceiros é necessário.

Configurar DoH nas Configurações do Windows

  1. Pressione Win + I para abrir as Configurações, ou pesquise Configurações no menu Iniciar.
  2. No painel esquerdo, vá para Rede e Internet.
  3. Clique na sua interface ativa: Wi-Fi ou Ethernet.
  4. Localize Atribuição de servidor DNS e clique em Editar.
  5. Mude de Automático (DHCP) para Manual.
  6. Ative IPv4 e preencha os campos:
    • DNS preferencial: 46.226.108.173
    • Criptografia DNS preferencial: Somente criptografado (DNS sobre HTTPS)
    • Modelo de DNS sobre HTTPS: https://dns.hostux.net/dns-query
  7. Opcionalmente, adicione o servidor alternativo:
    • DNS alternativo: 46.226.109.82
    • Criptografia DNS alternativa: Somente criptografado (DNS sobre HTTPS)
    • Modelo de DNS sobre HTTPS: https://dns.hostux.net/dns-query
  8. Clique em Salvar. A alteração entra em vigor imediatamente.

Documentação da Microsoft sobre DNS seguro no Windows

Bloqueio de publicidade e rastreadores

Para bloquear publicidade e rastreadores no nível DNS, use o endpoint de filtragem:

  • Modelo de DNS sobre HTTPS: https://dns.hostux.net/ads

Os endereços IP permanecem os mesmos (46.226.108.173 / 46.226.109.82). Apenas o modelo DoH muda.

Notas

Windows 10
O Windows 10 não suporta DoH pela interface de Configurações. Seria necessária uma edição no registro ou um cliente de terceiros (como dnscrypt-proxy). Atualizar para o Windows 11 é a opção mais simples.
Todo o sistema vs apenas o navegador
Esta configuração cobre todos os aplicativos: navegadores, jogos, serviços do sistema e processos em segundo plano. Se quiser criptografar o DNS apenas de um navegador específico, configure o DoH nas configurações do navegador.
Modo de criptografia
Somente criptografado garante que o Windows nunca recorra a DNS não criptografado. Se o resolver estiver indisponível, a resolução DNS falha em vez de enviar as consultas em texto claro silenciosamente.