Solução rápida: Abra Configurações → Rede e internet → Wi-Fi (ou Ethernet) → [sua rede] → Atribuição de servidor DNS → Editar → Manual. Ative IPv4. Defina DNS Preferencial: 1.1.1.1 (Cloudflare) ou 9.9.9.9 (Quad9). Alternativo: 1.0.0.1 ou 149.112.112.112. Escolha DNS over HTTPS: Automático para DNS criptografado.
Você quer um DNS mais rápido e privado que o padrão do seu provedor. O 1.1.1.1 da Cloudflare é o DNS público mais rápido na maioria das regiões. O 9.9.9.9 da Quad9 adiciona filtragem de domínios maliciosos. Ambos suportam DNS over HTTPS (DoH), que criptografa as consultas para evitar inspeção pelo provedor. A configuração leva 3 minutos por adaptador.
Aplica-se a: Windows 11 (e Windows 10).
Tempo de correção: ~5 minutos.
O que causa isso
O Windows 11 padrão usa os servidores DNS do seu provedor de internet (geralmente definidos automaticamente via DHCP). O DNS do provedor pode ser lento (alta latência para resolvedores distantes), pode registrar sua atividade de navegação e pode ser sequestrado para redirecionar consultas com falha para páginas de anúncios. Provedores de DNS públicos oferecem alternativas: Cloudflare (rápido, focado em privacidade), Quad9 (filtragem de malware), Google (8.8.8.8, onipresente, mas rastreia sua atividade).
O Windows 11 adicionou suporte nativo a DNS over HTTPS (DoH), que criptografa as consultas DNS. Com o DoH ativado, seu provedor não consegue ver quais sites você está acessando, apenas que você está usando DoH.
Método 1: Configurar DNS pela interface de Configurações
A rota padrão.
- Abra Configurações → Rede e internet.
- Clique no tipo de rede ativa: Wi-Fi para rede sem fio, Ethernet para rede com fio.
- Para Wi-Fi: clique na rede à qual você está conectado (com o rótulo "conectado"). Para Ethernet: clique no adaptador.
- Role até Atribuição de servidor DNS. Clique em Editar.
- Altere o menu suspenso de Automático (DHCP) para Manual.
- Ative IPv4. Insira:
- DNS Preferencial:
1.1.1.1(Cloudflare) ou9.9.9.9(Quad9) - DNS Alternativo:
1.0.0.1(Cloudflare) ou149.112.112.112(Quad9)
- DNS Preferencial:
- Para DNS over HTTPS: defina ambos Preferencial e Alternativo como Ativado (modelo automático) ou Ativado (modelo manual). Automático usa o endpoint DoH conhecido para cada endereço; Manual permite especificar uma URL personalizada.
- Para modelo manual DoH:
- URL DoH Cloudflare:
https://cloudflare-dns.com/dns-query - URL DoH Quad9:
https://dns.quad9.net/dns-query
- URL DoH Cloudflare:
- Ative IPv6 se sua rede suportar. Insira:
- Cloudflare IPv6:
2606:4700:4700::1111/2606:4700:4700::1001 - Quad9 IPv6:
2620:fe::fe/2620:fe::9
- Cloudflare IPv6:
- Clique em Salvar. A alteração é aplicada imediatamente.
Este é o caminho recomendado. A interface de Configurações é a mais limpa.
Método 2: Usar PowerShell para configuração por script ou remota
Para configurar DNS em vários PCs ou via automação.
- Abra Terminal (Admin).
- Liste os adaptadores de rede:
Get-NetAdapter | Format-Table Name, InterfaceDescription, StatusAnote o nome do adaptador ativo (geralmente "Wi-Fi" ou "Ethernet").
- Defina o DNS IPv4:
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","1.0.0.1") - Para reverter ao DNS fornecido por DHCP:
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses - Para configurar DoH via PowerShell (Windows 11 22H2+):
Set-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $trueA flag
-AutoUpgrade $trueinstrui o Windows a usar DoH sempre que possível, recorrendo a UDP apenas se DoH falhar. - Verifique a configuração:
Get-DnsClientServerAddress Get-DnsClientDohServerAddress - Limpe o cache após a alteração:
ipconfig /flushdns.
PowerShell é a abordagem correta para implantação via script em várias máquinas.
Método 3: Configurar DNS no roteador para alteração em toda a rede
Se você deseja que todos os dispositivos da sua rede doméstica usem o novo DNS sem configuração por dispositivo.
- Acesse o painel de administração do seu roteador. URLs típicas: 192.168.1.1, 192.168.0.1 ou 192.168.86.1 (Google Wifi).
- Procure por Configurações de DNS, Configurações WAN ou Configuração de Internet.
- Altere o DNS de "Obter automaticamente do provedor" para Manual.
- Insira os endereços DNS Cloudflare ou Quad9 como primário e secundário.
- Salve as configurações. O roteador reinicia. Todos os dispositivos na rede agora usam o novo DNS.
- Observação: a maioria dos roteadores domésticos não suporta DoH no nível do roteador. Para obter os benefícios do DoH enquanto roteia todos os dispositivos, configure DoH no adaptador Wi-Fi de cada dispositivo (Método 1), mas use o DNS do roteador como fallback para dispositivos IoT que não suportam DoH.
- Para redes mesh (Eero, Orbi, Google Wifi): os aplicativos geralmente têm uma configuração de DNS em Rede Avançada.
- Para assinantes do Cloudflare Warp Plus: configure o Cloudflare Warp no roteador ou por dispositivo para túnel criptografado completo em vez de apenas DoH.
Alterações no nível do roteador afetam todos os dispositivos. Use isso quando quiser que a alteração se aplique a celulares, tablets, smart TVs, etc.
Como verificar se a correção funcionou
- Execute
ipconfig /all | findstr "DNS"no Terminal. A saída deve mostrar seus servidores DNS escolhidos (1.1.1.1 etc.), não os do seu provedor. - Execute
nslookup example.com. A linha do servidor no resultado deve mostrar o servidor DNS escolhido. - Teste DoH: visite 1.1.1.1/help no navegador. A página de status mostra se você está usando DNS Cloudflare e se DoH está ativo.
- Para Quad9: visite on.quad9.net. A página de status confirma que você está usando DNS Quad9.
Se nada disso funcionar
Se as configurações de DNS não surtirem efeito, a causa geralmente é uma ferramenta conflitante. Cliente VPN: muitos clientes VPN substituem as configurações de DNS quando conectados. Desconecte a VPN para testar; configure o cliente VPN para usar Cloudflare/Quad9. Política de Grupo em PCs gerenciados: a TI corporativa geralmente impõe DNS específico. Execute gpresult /h C:\gpresult.html — se políticas de Rede forem listadas, você não pode substituir sem a TI. DoH no nível do navegador: Edge, Chrome e Firefox têm sua própria configuração de DoH que substitui o Windows. Verifique Configurações do Navegador → Privacidade → Usar DNS seguro. Portal cativo de Wi-Fi público: o portal cativo intercepta o DNS para redirecionar para a página de login. Até que você faça login, seu DNS personalizado não resolverá sites normais. Faça login pelo portal primeiro. Para PCs que mostram que o DNS está correto, mas as páginas ainda parecem lentas: faça ping nos servidores DNS para verificar a latência. ping 1.1.1.1 — deve ficar abaixo de 30 ms na maioria das regiões. Se 100+ ms, escolha uma alternativa mais próxima (o DNS do seu provedor pode ser regionalmente mais próximo).
Resumo: Configurações → Rede e internet → [adaptador] → Atribuição de servidor DNS → Manual. Insira 1.1.1.1 / 1.0.0.1 para Cloudflare ou 9.9.9.9 / 149.112.112.112 para Quad9. Ative DoH para consultas criptografadas.