Como configurar DNS Cloudflare ou Quad9 nos adaptadores do Windows 11
🔍 WiseChecker

Como configurar DNS Cloudflare ou Quad9 nos adaptadores do Windows 11

Solução rápida: Abra Configurações → Rede e internet → Wi-Fi (ou Ethernet) → [sua rede] → Atribuição de servidor DNS → Editar → Manual. Ative IPv4. Defina DNS Preferencial: 1.1.1.1 (Cloudflare) ou 9.9.9.9 (Quad9). Alternativo: 1.0.0.1 ou 149.112.112.112. Escolha DNS over HTTPS: Automático para DNS criptografado.

Você quer um DNS mais rápido e privado que o padrão do seu provedor. O 1.1.1.1 da Cloudflare é o DNS público mais rápido na maioria das regiões. O 9.9.9.9 da Quad9 adiciona filtragem de domínios maliciosos. Ambos suportam DNS over HTTPS (DoH), que criptografa as consultas para evitar inspeção pelo provedor. A configuração leva 3 minutos por adaptador.

Sintoma: Deseja alterar o DNS padrão do Windows 11 para Cloudflare ou Quad9 com criptografia DNS over HTTPS opcional.
Aplica-se a: Windows 11 (e Windows 10).
Tempo de correção: ~5 minutos.

ADVERTISEMENT

O que causa isso

O Windows 11 padrão usa os servidores DNS do seu provedor de internet (geralmente definidos automaticamente via DHCP). O DNS do provedor pode ser lento (alta latência para resolvedores distantes), pode registrar sua atividade de navegação e pode ser sequestrado para redirecionar consultas com falha para páginas de anúncios. Provedores de DNS públicos oferecem alternativas: Cloudflare (rápido, focado em privacidade), Quad9 (filtragem de malware), Google (8.8.8.8, onipresente, mas rastreia sua atividade).

O Windows 11 adicionou suporte nativo a DNS over HTTPS (DoH), que criptografa as consultas DNS. Com o DoH ativado, seu provedor não consegue ver quais sites você está acessando, apenas que você está usando DoH.

Método 1: Configurar DNS pela interface de Configurações

A rota padrão.

  1. Abra Configurações → Rede e internet.
  2. Clique no tipo de rede ativa: Wi-Fi para rede sem fio, Ethernet para rede com fio.
  3. Para Wi-Fi: clique na rede à qual você está conectado (com o rótulo "conectado"). Para Ethernet: clique no adaptador.
  4. Role até Atribuição de servidor DNS. Clique em Editar.
  5. Altere o menu suspenso de Automático (DHCP) para Manual.
  6. Ative IPv4. Insira:
    • DNS Preferencial: 1.1.1.1 (Cloudflare) ou 9.9.9.9 (Quad9)
    • DNS Alternativo: 1.0.0.1 (Cloudflare) ou 149.112.112.112 (Quad9)
  7. Para DNS over HTTPS: defina ambos Preferencial e Alternativo como Ativado (modelo automático) ou Ativado (modelo manual). Automático usa o endpoint DoH conhecido para cada endereço; Manual permite especificar uma URL personalizada.
  8. Para modelo manual DoH:
    • URL DoH Cloudflare: https://cloudflare-dns.com/dns-query
    • URL DoH Quad9: https://dns.quad9.net/dns-query
  9. Ative IPv6 se sua rede suportar. Insira:
    • Cloudflare IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001
    • Quad9 IPv6: 2620:fe::fe / 2620:fe::9
  10. Clique em Salvar. A alteração é aplicada imediatamente.

Este é o caminho recomendado. A interface de Configurações é a mais limpa.

ADVERTISEMENT

Método 2: Usar PowerShell para configuração por script ou remota

Para configurar DNS em vários PCs ou via automação.

  1. Abra Terminal (Admin).
  2. Liste os adaptadores de rede:
    Get-NetAdapter | Format-Table Name, InterfaceDescription, Status

    Anote o nome do adaptador ativo (geralmente "Wi-Fi" ou "Ethernet").

  3. Defina o DNS IPv4:
    Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","1.0.0.1")
  4. Para reverter ao DNS fornecido por DHCP:
    Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses
  5. Para configurar DoH via PowerShell (Windows 11 22H2+):
    Set-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true

    A flag -AutoUpgrade $true instrui o Windows a usar DoH sempre que possível, recorrendo a UDP apenas se DoH falhar.

  6. Verifique a configuração:
    Get-DnsClientServerAddress
    Get-DnsClientDohServerAddress
  7. Limpe o cache após a alteração: ipconfig /flushdns.

PowerShell é a abordagem correta para implantação via script em várias máquinas.

Método 3: Configurar DNS no roteador para alteração em toda a rede

Se você deseja que todos os dispositivos da sua rede doméstica usem o novo DNS sem configuração por dispositivo.

  1. Acesse o painel de administração do seu roteador. URLs típicas: 192.168.1.1, 192.168.0.1 ou 192.168.86.1 (Google Wifi).
  2. Procure por Configurações de DNS, Configurações WAN ou Configuração de Internet.
  3. Altere o DNS de "Obter automaticamente do provedor" para Manual.
  4. Insira os endereços DNS Cloudflare ou Quad9 como primário e secundário.
  5. Salve as configurações. O roteador reinicia. Todos os dispositivos na rede agora usam o novo DNS.
  6. Observação: a maioria dos roteadores domésticos não suporta DoH no nível do roteador. Para obter os benefícios do DoH enquanto roteia todos os dispositivos, configure DoH no adaptador Wi-Fi de cada dispositivo (Método 1), mas use o DNS do roteador como fallback para dispositivos IoT que não suportam DoH.
  7. Para redes mesh (Eero, Orbi, Google Wifi): os aplicativos geralmente têm uma configuração de DNS em Rede Avançada.
  8. Para assinantes do Cloudflare Warp Plus: configure o Cloudflare Warp no roteador ou por dispositivo para túnel criptografado completo em vez de apenas DoH.

Alterações no nível do roteador afetam todos os dispositivos. Use isso quando quiser que a alteração se aplique a celulares, tablets, smart TVs, etc.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Execute ipconfig /all | findstr "DNS" no Terminal. A saída deve mostrar seus servidores DNS escolhidos (1.1.1.1 etc.), não os do seu provedor.
  • Execute nslookup example.com. A linha do servidor no resultado deve mostrar o servidor DNS escolhido.
  • Teste DoH: visite 1.1.1.1/help no navegador. A página de status mostra se você está usando DNS Cloudflare e se DoH está ativo.
  • Para Quad9: visite on.quad9.net. A página de status confirma que você está usando DNS Quad9.

Se nada disso funcionar

Se as configurações de DNS não surtirem efeito, a causa geralmente é uma ferramenta conflitante. Cliente VPN: muitos clientes VPN substituem as configurações de DNS quando conectados. Desconecte a VPN para testar; configure o cliente VPN para usar Cloudflare/Quad9. Política de Grupo em PCs gerenciados: a TI corporativa geralmente impõe DNS específico. Execute gpresult /h C:\gpresult.html — se políticas de Rede forem listadas, você não pode substituir sem a TI. DoH no nível do navegador: Edge, Chrome e Firefox têm sua própria configuração de DoH que substitui o Windows. Verifique Configurações do Navegador → Privacidade → Usar DNS seguro. Portal cativo de Wi-Fi público: o portal cativo intercepta o DNS para redirecionar para a página de login. Até que você faça login, seu DNS personalizado não resolverá sites normais. Faça login pelo portal primeiro. Para PCs que mostram que o DNS está correto, mas as páginas ainda parecem lentas: faça ping nos servidores DNS para verificar a latência. ping 1.1.1.1 — deve ficar abaixo de 30 ms na maioria das regiões. Se 100+ ms, escolha uma alternativa mais próxima (o DNS do seu provedor pode ser regionalmente mais próximo).

Resumo: Configurações → Rede e internet → [adaptador] → Atribuição de servidor DNS → Manual. Insira 1.1.1.1 / 1.0.0.1 para Cloudflare ou 9.9.9.9 / 149.112.112.112 para Quad9. Ative DoH para consultas criptografadas.

ADVERTISEMENT