Home
» Dicas para PC
»
Como habilitar DNS sobre HTTPS para todos os aplicativos no Windows 11
Como habilitar DNS sobre HTTPS para todos os aplicativos no Windows 11
A Microsoft adicionou o recurso DNS sobre HTTPS (DoH) para aumentar a segurança e a privacidade no Windows 11. Com esse novo recurso, os usuários do Windows 11 não serão rastreados em suas atividades na Internet.
Quando você se conecta a um site ou servidor na Internet, seu computador precisa consultar um servidor de sistema de nomes de domínio (DNS) para obter o endereço IP associado ao nome do host.
O DoH permite que seu computador execute essas pesquisas de DNS por meio de uma conexão HTTPS criptografada, em vez de pesquisas de DNS em texto simples. Isso impossibilita que seu provedor de serviços de internet (ISP) e agências de vigilância obtenham suas informações.
O DoH ainda ajuda os usuários a acessar sites bloqueados monitorando o tráfego DNS.
A Microsoft lançou inicialmente o DoH na compilação do Windows 10 20185 para usuários do Programa Windows Insider para fins de teste, mas o removeu após mais algumas compilações.
Agora, no Windows 11, a Microsoft reativou o DoH e os usuários podem experimentá-lo diretamente na versão Windows 11 Insider Preview.
Usar DNS sobre HTTPS (DoH) pode tornar a navegação na web mais segura
Como habilitar DNS sobre HTTPS no Windows 11
Primeiro, para experimentar o DoH no Windows 11, você precisa instalar o Windows 11 Insider Preview. Você pode consultar como participar do Programa Windows Insider para experimentar o Windows 11 Insider Preview no artigo abaixo:
Em seguida, habilite o DoH no Win 11 seguindo estas etapas:
Acesse as Configurações pressionando Windows + I ou clicando em Iniciar e depois clicando em Configurações
Você vai para Configurações de rede e Internet
Aqui, clique em WiFi ou Ethernet , dependendo das suas necessidades, e selecione Editar na seção Atribuição de servidor DNS . Em redes WiFi, você pode encontrar a atribuição de servidor DNS na seção Propriedades de hardware.
Na nova janela, clique no menu suspenso abaixo Editar configurações de DNS e selecione Manual
Você alterna o botão do IPv4 de Desligado para Ligado e, em seguida, insere um DNS de sua preferência na caixa DNS preferencial (por exemplo, 1.1.1.1)
Quando terminar, a caixa de criptografia DNS preferencial abaixo será habilitada para você escolher o método de criptografia desejado. Entre eles:
Somente não criptografado - Use DNS padrão não criptografado
Somente criptografado (DNS sobre HTTPS) - usa apenas servidores DoH
Criptografado preferencialmente, não criptografado permitido - Tenta usar servidores DoH, mas se nenhum estiver disponível, retornará à criptografia DNS insegura padrão
Você escolhe um método de segurança DNS e clica em Salvar
Além disso, você também pode inserir um DNS de backup na seção Criptografia de DNS alternativo . É claro que você também pode escolher o método de segurança para o DNS de backup.
Servidores DNS que suportam DoH no Windows 11
No momento, a Microsoft diz que os seguintes servidores DNS suportam DoH e podem ser usados automaticamente pelo recurso DNS sobre HTTPS do Windows 11:
Cloudflare: 1.1.1.1 e 1.0.0.1
Google: 8.8.8.8 e 8.8.8.4
Quad9: 9.9.9.9 e 149.112.112.112
Como verificar se o DNS sobre HTTPS está configurado no Windows 11
Para verificar se o DNS sobre HTTPS está configurado no seu Windows 11, você pode usar os seguintes comandos:
Com netsh:
netsh dns show encryption
Com PowerShell:
Get-DnsClientDohServerAddress
A Microsoft também permite que os administradores criem seus próprios servidores DoH usando os seguintes comandos:
Com netsh:
netsh dns add encryption server=[resolver-IP-address] dohtemplate=[resolver-DoH-template] autoupgrade=yes udpfallback=no
A Microsoft também está adicionando a capacidade de gerenciar as configurações de DNS sobre HTTPS do Windows 11 por meio de Políticas de Grupo. A Microsoft adicionou uma política chamada "Configurar resolução de nomes DNS sobre HTTPS (DoH)" em Configuração do Computador > Modelos Administrativos > Rede > Cliente DNS.
Primeiro, abra as Políticas de Grupo clicando em Iniciar, digitando gpedit.msc e pressionando Enter. Observe que as Políticas de Grupo não são compatíveis com a versão Home do Windows 11.
Em seguida, vá para Configuração do Computador > Modelos Administrativos > Rede > Cliente DNS
Encontre Configurar resolução de nomes DNS sobre HTTPS (DoH) no painel direito e clique duas vezes nele
Aqui você pode habilitar/desabilitar ou configurar DoH