Visão geral
No macOS, o HostuxDNS pode ser configurado de duas formas. O método mais universal é instalar um perfil de configuração, que também funciona no iPhone e no iPad. No macOS Ventura e em versões posteriores, também é possível configurar DNS cifrado diretamente nos Ajustes do Sistema sem instalar um perfil.
Este guia cobre os dois métodos e explica quando usar DoH ou DoT.
Opção 1: instalar um perfil de configuração
O perfil de configuração é a solução mais simples se quiser uma instalação rápida ou se a sua versão do macOS não expõe diretamente DNS cifrado na interface.
- HostuxDNS DoH: DNS over HTTPS, sem filtragem
- HostuxDNS DoH sem anúncios: DoH com bloqueio de anúncios e rastreadores
- HostuxDNS DoT: DNS over TLS, sem filtragem
- HostuxDNS DoT sem anúncios: DoT com bloqueio de anúncios e rastreadores
- Descarregue o perfil com o Safari.
- Abra o ficheiro descarregado e reveja os detalhes do perfil.
- Aprove a instalação quando o macOS o solicitar.
- Depois de instalado, o resolvedor cifrado aplica-se a todo o sistema.
Opção 2: configurar DoH ou DoT nos Ajustes do Sistema
No macOS 13 Ventura e em versões posteriores, pode introduzir o resolvedor cifrado diretamente:
- Abra Ajustes do Sistema > Rede.
- Selecione a sua interface ativa e clique em Detalhes.
- Abra o separador DNS.
- Adicione um dos seguintes valores:
https://dns.hostux.net/dns-querypara DoHdns.hostux.netpara DoT
- Aplique a alteração e feche o painel.
Bloqueio de anúncios e rastreadores
Se configurar DoH manualmente, pode usar o endpoint filtrante:
https://dns.hostux.net/adspara DoH com bloqueio de anúncios e rastreadores
A configuração manual em DoT aceita apenas um nome de anfitrião, por isso não há filtragem baseada em caminho nesse modo. Se quiser filtragem com DoT, use o perfil dedicado.
Notas
- Que método escolher?
- O perfil é mais simples se quiser uma configuração rápida ou se também gere dispositivos Apple móveis. As definições integradas são melhores para uma configuração manual apenas no Mac.
- DoH ou DoT?
- DoH é mais flexível porque permite usar o endpoint
/ads. DoT é mais simples se preferir configurar apenas um nome de anfitrião. - Âmbito do sistema
- Ambos os métodos se aplicam ao nível do sistema operativo, por isso o navegador e a maioria das aplicações usam o mesmo resolvedor cifrado.