Como Configurar DNS sobre HTTPS no Windows
Este guia irá ajudá-lo a configurar o DNS sobre HTTPS (DoH) nos seus sistemas Windows 10 e Windows 11, fornecendo instruções completas desde a configuração básica até a configuração avançada.
Pré-requisitos
- Windows 10 (versão 1903 ou superior) ou Windows 11
- Privilégios de administrador
- Conexão de rede estável
- Conhecimento básico de configuração de rede
Configuração do Windows 11
Passo 1: Acessar Configurações de Rede
- Clique com o botão direito no menu Iniciar
- Selecione “Configurações”
- Clique em “Rede e Internet”
- Selecione “Configurações avançadas de rede”
- Clique em “Mais opções de adaptador de rede”
Passo 2: Configurar Adaptador de Rede
- Clique com o botão direito no adaptador de rede ativo
- Selecione “Propriedades”
- Selecione “Protocolo IP versão 4 (TCP/IPv4)”
- Clique em “Propriedades”
- Selecione “Usar os seguintes endereços de servidor DNS”
Passo 3: Ativar DoH
- Abra o Windows PowerShell (como Administrador)
- Execute os seguintes comandos:
# Ativar DoH
netsh dns add encryption server=1.1.1.1 dohtemplate=https://cloudflare-dns.com/dns-query autoupgrade=yes udpfallback=no
netsh dns add encryption server=8.8.8.8 dohtemplate=https://dns.google/dns-query autoupgrade=yes udpfallback=no
# Verificar configurações
netsh dns show encryption
Configuração do Windows 10
Passo 1: Atualização do Sistema
- Certifique-se de que o sistema está atualizado para a versão mais recente
- Verifique o suporte ao recurso DoH
- Instale as atualizações necessárias
Passo 2: Configuração do Registro
- Abra o Editor do Registro
- Navegue até:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
- Crie ou modifique o seguinte valor:
EnableAutoDoh REG_DWORD 2
Passo 3: Configuração via PowerShell
# Definir servidores DNS
Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses "1.1.1.1","1.0.0.1"
# Configurar modelo DoH
Add-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $False -AutoUpgrade $True
Usando Clientes de Terceiros
Simple DNSCrypt
-
Instalação
- Baixe a versão mais recente
- Execute o instalador
- Selecione as opções de instalação
-
Configuração
- Inicie o programa
- Selecione os servidores
- Ative DNSSEC
- Configure opções avançadas
YogaDNS
-
Etapas de Instalação
- Baixe o instalador
- Execute como administrador
- Complete o assistente de instalação
-
Configuração Básica
- Adicione servidores DoH
- Defina regras de resolução
- Ative DNSSEC
Verificar Configuração
Método 1: Usando PowerShell
# Verificar configurações DNS
Get-DnsClientServerAddress
# Testar resolução DNS
Resolve-DnsName example.com
# Verificar status DoH
Get-DnsClientDohServerAddress
Método 2: Usando Prompt de Comando
# Exibir cache DNS
ipconfig /displaydns
# Limpar cache DNS
ipconfig /flushdns
# Verificar resolução DNS
nslookup example.com
Método 3: Teste Online
- Visite um site de teste de vazamento DNS
- Execute o teste padrão
- Verifique o roteamento das requisições DNS
Solução de Problemas
Problemas Comuns
-
Não é Possível Ativar o DoH
- Verifique a versão do sistema
- Confirme privilégios de administrador
- Atualize drivers de rede
- Reinicie o cliente DNS
-
Problemas de Conexão
- Verifique a conexão de rede
- Confirme as configurações DNS
- Teste servidores alternativos
- Limpe o cache DNS
-
Problemas de Desempenho
- Escolha o servidor mais próximo
- Otimize configurações de cache
- Monitore o tempo de resposta
- Verifique os recursos do sistema
Análise de Logs
-
Logs do Sistema
- Abra o Visualizador de Eventos
- Verifique os logs do sistema
- Filtre eventos relacionados a DNS
- Analise mensagens de erro
-
Diagnóstico de Rede
# Diagnóstico de rede Test-NetConnection -ComputerName 1.1.1.1 -Port 443 # Rastreamento de rota tracert 1.1.1.1 # Diagnóstico DNS Get-DnsClientServerAddress | Format-List
Melhores Práticas
-
Seleção de Provedor
- Avalie políticas de privacidade
- Verifique disponibilidade do serviço
- Considere localização geográfica
- Teste velocidade de conexão
-
Recomendações de Segurança
- Ative DNSSEC
- Use provedores confiáveis
- Atualizações regulares do sistema
- Monitore atividades suspeitas
-
Otimização de Desempenho
- Configure cache local
- Otimize configurações de timeout
- Use balanceamento de carga
- Monitore recursos do sistema
Implantação Empresarial
Configuração de Política de Grupo
-
Criar Política
- Abra o Editor de Política de Grupo
- Navegue até configurações do cliente DNS
- Configure parâmetros DoH
- Aplique a política
-
Implantação em Massa
# Exportar configuração $config = @{ ServerAddress = "1.1.1.1" DohTemplate = "https://cloudflare-dns.com/dns-query" AutoUpgrade = $true } Export-CliXml -Path "doh-config.xml" -InputObject $config # Importar configuração $config = Import-CliXml -Path "doh-config.xml" Add-DnsClientDohServerAddress @config
Monitoramento e Manutenção
-
Monitoramento de Desempenho
- Implante ferramentas de monitoramento
- Configure regras de alerta
- Colete métricas de desempenho
- Gere relatórios
Próximos Passos
- Lista de Servidores - Navegue pelos provedores DoH disponíveis
- Guia de Segurança - Saiba mais sobre configuração de segurança
- Otimização de Desempenho - Melhore o desempenho DNS
- FAQ - Obtenha mais ajuda