Solução rápida: DNS over HTTPS (DoH) exige servidor DNS compatível (Cloudflare, Google, Quad9). Configurações → Rede e Internet → escolha a conexão → Atribuição de servidor DNS → Editar. Escolha Somente criptografado (DNS over HTTPS) → verifique se o servidor DNS é compatível com DoH (ex.: 1.1.1.1, 8.8.8.8). Se o servidor DoH não responder: alterne para um alternativo (Cloudflare 1.0.0.1 ou Quad9 9.9.9.9).
O DoH criptografa as consultas DNS. Falha quando: o servidor DNS não suporta DoH, a rede bloqueia a porta 443 para endpoints DoH, portal cativo interfere. Recorra a um provedor DoH alternativo ou desabilite o DoH.
Afeta: Windows 11.
Tempo de correção: ~10 minutos.
O que causa isso
DoH (DNS over HTTPS): criptografa consultas DNS. Falhas por:
- Servidor DNS não compatível com DoH (raro para os principais).
- Firewall de rede bloqueando endpoints DoH.
- Portal cativo que exige porta 53 (não criptografada).
- Indisponibilidade temporária de servidor DNS específico.
- Incompatibilidade de IP/certificado.
Método 1: Trocar provedor DoH
O caminho padrão.
- Abra Configurações → Rede e Internet → escolha Wi-Fi / Ethernet.
- Clique em Atribuição de servidor DNS → Editar.
- Configurações manuais de DNS.
- DNS preferencial: 1.1.1.1 (Cloudflare).
- Somente criptografado: selecione.
- Alternativo: 1.0.0.1.
- OK.
- Para Google: 8.8.8.8 / 8.8.4.4.
- Para Quad9: 9.9.9.9 / 149.112.112.112.
- Para OpenDNS: 208.67.222.222 / 208.67.220.220.
- Teste:
nslookup google.com. Deve resolver.
Esta é a correção padrão.
Método 2: Desabilitar DoH temporariamente para teste
Para diagnóstico.
- Configurações → Rede e Internet → escolha a conexão → Atribuição de servidor DNS → Editar.
- Altere Somente criptografado para Não criptografado preferencial, criptografado apenas quando possível ou Somente não criptografado.
- Salve.
- Teste: se funcionar, o DoH é o problema.
- Para cenários de portal cativo: desabilite temporariamente o DoH, faça login no portal, reabilite.
- Para casos crônicos: use o aplicativo Cloudflare 1.1.1.1 que gerencia DoH no nível do app.
- Para redes corporativas que bloqueiam DoH: contate o TI.
Este é o diagnóstico.
Método 3: Configurar DoH por aplicativo
Para DoH apenas no navegador.
- Se o DoH do sistema não for confiável: use DoH no nível do navegador.
- Edge:
edge://settings/privacy→ Segurança → Usar DNS seguro. Escolha provedor DNS personalizado. - Chrome / Brave:
chrome://settings/security→ DNS seguro. - Firefox: Configurações → Privacidade e Segurança → Configurações de Rede → Ativar DNS over HTTPS.
- DoH no navegador funciona mesmo quando o DoH do sistema falha.
- Para problemas crônicos de DoH no sistema + DoH no navegador funcionando: deixe o sistema no padrão (automático), use DoH no navegador.
- Para VPN com DNS próprio: a VPN gerencia o DNS. O DoH do sistema pode não ser relevante.
Esta é a rota por aplicativo.
Como verificar se a correção funcionou
- A navegação funciona.
nslookup google.comresolve.- Configurações mostra DoH ativo para a conexão.
- Teste em cloudflare.com/ssl/encrypted-sni/ — mostra se o DNS está criptografado.
Se nenhum desses funcionar
Se for crônico: MTU / proxy da rede: redes corporativas podem ter configuração específica. Use DNS aprovado pelo TI. Para falhas específicas de aplicativos enquanto o DNS funciona: não é problema de DNS. Outro problema de rede. Para portais cativos Wi-Fi: desabilite temporariamente o DoH, faça login, reabilite. Para problemas crônicos com IPv6 + DoH: desabilite IPv6 temporariamente. Para build específica do Windows 11: bugs conhecidos de DoH. Atualize para a versão mais recente. Último recurso: não use DoH: DNS normal (porta 53) geralmente funciona. Troca de privacidade.
Conclusão: Configurações → Rede e Internet → DNS → escolha provedor compatível com DoH (Cloudflare 1.1.1.1, Quad9 9.9.9.9). Para casos crônicos: troque de provedor ou use DoH no navegador em vez do sistema.