Visão geral
O Windows 11 tem suporte nativo a DNS over HTTPS desde a versão 21H2 (outubro de 2021). Ao contrário da configuração no nível do navegador, esta se aplica a todo o sistema: todos os aplicativos usam o resolver cifrado, não apenas o navegador.
A configuração leva cerca de dois minutos. Nenhum software de terceiros é necessário.
Configurar DoH nas Configurações do Windows
- Pressione
Win + Ipara abrir as Configurações, ou pesquise Configurações no menu Iniciar. - No painel esquerdo, vá para Rede e Internet.
- Clique na sua interface ativa: Wi-Fi ou Ethernet.
- Localize Atribuição de servidor DNS e clique em Editar.
- Mude de Automático (DHCP) para Manual.
-
Ative IPv4 e preencha os campos:
- DNS preferencial:
46.226.108.173 - Criptografia DNS preferencial: Somente criptografado (DNS sobre HTTPS)
- Modelo de DNS sobre HTTPS:
https://dns.hostux.net/dns-query
- DNS preferencial:
-
Opcionalmente, adicione o servidor alternativo:
- DNS alternativo:
46.226.109.82 - Criptografia DNS alternativa: Somente criptografado (DNS sobre HTTPS)
- Modelo de DNS sobre HTTPS:
https://dns.hostux.net/dns-query
- DNS alternativo:
- Clique em Salvar. A alteração entra em vigor imediatamente.
Bloqueio de publicidade e rastreadores
Para bloquear publicidade e rastreadores no nível DNS, use o endpoint de filtragem:
- Modelo de DNS sobre HTTPS:
https://dns.hostux.net/ads
Os endereços IP permanecem os mesmos (46.226.108.173 / 46.226.109.82).
Apenas o modelo DoH muda.
Notas
- Windows 10
- O Windows 10 não suporta DoH pela interface de Configurações. Seria necessária uma edição no registro ou um cliente de terceiros (como dnscrypt-proxy). Atualizar para o Windows 11 é a opção mais simples.
- Todo o sistema vs apenas o navegador
- Esta configuração cobre todos os aplicativos: navegadores, jogos, serviços do sistema e processos em segundo plano. Se quiser criptografar o DNS apenas de um navegador específico, configure o DoH nas configurações do navegador.
- Modo de criptografia
- Somente criptografado garante que o Windows nunca recorra a DNS não criptografado. Se o resolver estiver indisponível, a resolução DNS falha em vez de enviar as consultas em texto claro silenciosamente.