{"id":20820,"date":"2023-02-27T14:39:40","date_gmt":"2023-02-27T17:39:40","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20820"},"modified":"2023-02-27T14:39:40","modified_gmt":"2023-02-27T17:39:40","slug":"secure-dns-private-dns-benefits","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/secure-dns-private-dns-benefits\/20820\/","title":{"rendered":"Por que voc\u00ea deve configurar um DNS seguro \u2013 e como fazer isso"},"content":{"rendered":"<p>A configura\u00e7\u00e3o de uma conex\u00e3o com a internet em um computador ou smartphone normalmente \u00e9 autom\u00e1tica e voc\u00ea n\u00e3o precisa se aprofundar para faz\u00ea-la manualmente. Mas h\u00e1 um detalhe digno de nota: a escolha do DNS e de seu modo. Se voc\u00ea dedicar um pouco de tempo a isso, poder\u00e1 se proteger de ciberataques, espionagem de provedores de internet, conte\u00fado indesejado para crian\u00e7as e at\u00e9 de an\u00fancios. O que \u00e9, por exemplo, o DNS Privado nas configura\u00e7\u00f5es do Android e como voc\u00ea o us\u00e1-lo?<\/p>\n<h2>DNS e suas desvantagens<\/h2>\n<p>DNS \u00e9 a sigla em ingl\u00eas para <em>Domain Name Service<\/em>, ou Sistema de Nomes de Dom\u00ednio. Ele traduz endere\u00e7os da web leg\u00edveis por humanos (nomes de dom\u00ednio, por exemplo, kaspersky.ru) em endere\u00e7os IP digitais usados \u200b\u200bpor computadores na rede (185.85.15.34). Quase todas as consultas na Internet come\u00e7am com um computador entrando em contato com um servidor DNS para traduzir o nome de um site inserido em seu endere\u00e7o IP. E quase sempre \u00e9 feito pelo servidor DNS do seu provedor de internet, enquanto a solicita\u00e7\u00e3o a ele n\u00e3o \u00e9 criptografada nem assinada. Essa inseguran\u00e7a pode gerar muitos efeitos colaterais, tais como:<\/p>\n<ul>\n<li>Seu provedor sempre sabe quais sites voc\u00ea visita e pode usar essa informa\u00e7\u00e3o para exibir an\u00fancios direcionados.<\/li>\n<li>\u00c9 f\u00e1cil para o provedor falsificar o endere\u00e7o IP em sua resposta, mostrando um site completamente diferente daquele que voc\u00ea deseja acessar. Voc\u00ea provavelmente j\u00e1 se deparou com isso ao se conectar ao Wi-Fi gratuito em um hotel, caf\u00e9 ou aeroporto, onde a primeira coisa que aparece em vez do site que voc\u00ea deseja \u00e9 uma p\u00e1gina solicitando autoriza\u00e7\u00e3o ou exibindo an\u00fancios.<\/li>\n<li>A mesma tecnologia <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2014_kaspersky-lab-sheds-light-on--darkhotels--where-business-executives-fall-prey-to-an-elite-spying-crew\" target=\"_blank\" rel=\"noopener nofollow\">pode ser usada por invasores<\/a> para controlar a rede Wi-Fi a qual voc\u00ea est\u00e1 conectado. Eles podem inserir sites falsos que espalham malware ou roubam informa\u00e7\u00f5es de cart\u00f5es banc\u00e1rios.<\/li>\n<\/ul>\n<p>No entanto, a substitui\u00e7\u00e3o de endere\u00e7os nas respostas de DNS pode ter usos pr\u00e1ticos positivos, por exemplo, para servi\u00e7os de controle parental \u2013 para carregar uma p\u00e1gina alternativa se houver uma tentativa de visitar sites \u201cindesej\u00e1veis\u201d. No entanto, essa tecnologia n\u00e3o \u00e9 muito precisa e bloqueia sites em sua totalidade \u2013 por exemplo, todo o youtube.com, em vez de p\u00e1ginas \u201cruins\u201d espec\u00edficas. Portanto, n\u00e3o \u00e9 usado no <a href=\"https:\/\/www.kaspersky.com.br\/safe-kids?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksk___\" target=\"_blank\" rel=\"noopener\">Kaspersky Safe Kids<\/a>.<\/p>\n<p>Mas voc\u00ea n\u00e3o precisa usar o servidor DNS do seu ISP, existem outros servidores DNS p\u00fablicos respeit\u00e1veis, como Cloudflare (1.1.1.1) ou Google (8.8.8.8). Portanto, voc\u00ea s\u00f3 precisa especificar seu uso nas configura\u00e7\u00f5es da internet para evitar alguns dos problemas que j\u00e1 discutimos.<\/p>\n<p>Tamb\u00e9m existem servidores DNS com fun\u00e7\u00f5es adicionais \u2013 como bloquear o acesso a servidores de an\u00fancios. Eles removem an\u00fancios no navegador e em outros aplicativos. Para fazer isso, basta especificar o endere\u00e7o do servidor DNS que vai fazer a \u201cfiltragem\u201d nas configura\u00e7\u00f5es de Wi-Fi do seu computador ou smartphone.<\/p>\n<p>Infelizmente, simplesmente alterar o endere\u00e7o DNS para 1.1.1.1 ou 8.8.8.8 n\u00e3o resolve os problemas de privacidade. Um provedor ou um intruso que controle a rede podem bisbilhotar consultas de DNS, interferir nelas ou bloquear o acesso a um DNS de terceiros.<\/p>\n<h2>DNS privado e DNS seguro<\/h2>\n<p>Grandes corpora\u00e7\u00f5es e entusiastas podem executar seu pr\u00f3prio servidor DNS e aplicar as regras de consulta que desejarem. Em sentido estrito, o <strong>DNS Privado<\/strong> n\u00e3o \u00e9 um servidor de alta privacidade \u2013 apenas um servidor privado e n\u00e3o p\u00fablico. Na pr\u00e1tica, o DNS Privado geralmente \u00e9 executado em protocolos DNS seguros. A configura\u00e7\u00e3o de DNS Privado no Android 9 e superior, por exemplo, deve ser chamada de DNS Seguro para transmitir sua ess\u00eancia com mais precis\u00e3o.<\/p>\n<p><strong>DNS Seguro<\/strong> \u00e9 o nome de um conjunto de protocolos concorrentes que diferem do DNS comum por terem criptografia. Estes s\u00e3o <strong>DNS sobre HTTPS (DoH, na sigla em ingl\u00eas)<\/strong>, <strong>DNS sobre TLS (DoT, tamb\u00e9m em ingl\u00eas)<\/strong> e <strong>DNSCrypt<\/strong>. Eles diferem nos protocolos de comunica\u00e7\u00e3o e nas portas pelas quais as solicita\u00e7\u00f5es de DNS s\u00e3o transmitidas. Ainda h\u00e1 debates sobre qual \u00e9 melhor e qual \u00e9 pior. No entanto, \u00e0s vezes, os provedores bloqueiam o acesso a um DNS de terceiros; nesse caso, o protocolo DoH tem a melhor chance, pois \u00e9 mais dif\u00edcil de filtrar. Mas n\u00e3o \u00e9 necess\u00e1rio entrar nos pontos mais delicados do DNS Seguro. O principal \u00e9 que seu smartphone, computador ou navegador suporte pelo menos um desses protocolos e tenha um servidor DNS que possa ser usado com ele.<\/p>\n<p>N\u00e3o faltam servidores seguros gratuitos \u2013 os principais provedores de servi\u00e7o de internet (Cloudflare, Google, etc.) suportam DNS p\u00fablico (1.1.1.1, 8.8.8.8), ao qual voc\u00ea pode se conectar via DNS n\u00e3o seguro e DoH\/DoT. Portanto, seu trabalho se resume a permitir esse acesso seguro.<\/p>\n<h2>J\u00e1 tem uma VPN?<\/h2>\n<p>O DNS seguro e a VPN s\u00e3o tecnologias complementares. Mesmo se voc\u00ea tiver habilitado uma VPN, as solicita\u00e7\u00f5es de nome de site podem passar por um canal DNS n\u00e3o criptografado e todos os riscos acima permanecem. Alguns servi\u00e7os VPN comerciais incluem seu DNS criptografado no perfil de conex\u00e3o padr\u00e3o ou se oferecem para habilitar sua VPN e um DNS Seguro de terceiros, simultaneamente, por meio de um aplicativo. Mas esta n\u00e3o \u00e9 uma pr\u00e1tica comum, por isso vale a pena reler as informa\u00e7\u00f5es do seu provedor de VPN ou solicitar suporte t\u00e9cnico. Se o DNS seguro n\u00e3o for oferecido, ele pode ser ativado al\u00e9m da VPN (consulte as instru\u00e7\u00f5es abaixo).<\/p>\n<h2>Ativa\u00e7\u00e3o do DNS Seguro<\/h2>\n<p>A maneira mais f\u00e1cil de ativar o DNS Seguro no Android (9 e superior) \u00e9 a seguinte: acesse <em>Configura\u00e7\u00f5es<\/em>, selecione <em>Mais conex\u00f5es <\/em>ou<em> Avan\u00e7ado<\/em> e encontre a subse\u00e7\u00e3o <em>DNS Privado<\/em>. Especifique o servidor desejado e a configura\u00e7\u00e3o estar\u00e1 conclu\u00edda. Uma nuance um pouco misteriosa \u00e9 que o Android n\u00e3o aceita endere\u00e7os num\u00e9ricos nesta se\u00e7\u00e3o, portanto, voc\u00ea precisar\u00e1 verificar o nome de dom\u00ednio do servidor DNS desejado com o provedor (por exemplo, 1dot1dot1dot1.cloudflare-dns.com).<\/p>\n<div id=\"attachment_20822\" style=\"width: 574px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20822\" class=\"wp-image-20822 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/27095746\/secure-dns-private-dns-benefits-01.png\" alt=\"Configurando o DNS Seguro no Android\" width=\"564\" height=\"819\"><p id=\"caption-attachment-20822\" class=\"wp-caption-text\">Configurando o DNS Seguro no Android<\/p><\/div>\n<p>Os dispositivos Apple t\u00eam suporte DoH\/DoT desde o iOS 14 e macOS 11. No entanto, n\u00e3o h\u00e1 nenhuma configura\u00e7\u00e3o integrada para habilitar esses protocolos, ent\u00e3o voc\u00ea precisa de uma das muitas ferramentas de terceiros da App Store que podem ativar seu servidor seguro preferido. Voc\u00ea pode encontr\u00e1-las procurando por \u201cDNS Seguro\u201d. Os usu\u00e1rios experientes <a href=\"https:\/\/github.com\/paulmillr\/encrypted-dns\" target=\"_blank\" rel=\"noopener nofollow\">podem instalar os perfis de configura\u00e7\u00e3o<\/a> necess\u00e1rios manualmente ou cri\u00e1-los eles mesmos.<\/p>\n<div id=\"attachment_20823\" style=\"width: 400px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20823\" class=\"wp-image-20823 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/27100904\/secure-dns-private-dns-benefits-02-EN.png\" alt=\"Configurando o DNS Seguro no Windows 10\" width=\"390\" height=\"673\"><p id=\"caption-attachment-20823\" class=\"wp-caption-text\">Configurando o DNS Seguro no Windows 10<\/p><\/div>\n<p>O Windows 10 tem suporte DoH desde a vers\u00e3o 19628 (de 2020), e voc\u00ea pode habilit\u00e1-lo atrav\u00e9s destas <a href=\"https:\/\/learn.microsoft.com\/pt-br\/windows-server\/networking\/dns\/doh-client-support\" target=\"_blank\" rel=\"noopener nofollow\">instru\u00e7\u00f5es<\/a> no site da Microsoft.<\/p>\n<p>Os navegadores Chrome e Firefox podem fazer consultas de DNS em um canal criptografado, independentemente do suporte a n\u00edvel do sistema operacional.<\/p>\n<div id=\"attachment_20824\" style=\"width: 1445px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20824\" class=\"wp-image-20824 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/27104926\/secure-dns-private-dns-benefits-03-EN.png\" alt=\"Configurando o DNS Seguro no Google Chrome\" width=\"1435\" height=\"746\"><p id=\"caption-attachment-20824\" class=\"wp-caption-text\">Configurando o DNS Seguro no Google Chrome<\/p><\/div>\n<p>Em alguns pa\u00edses, essa op\u00e7\u00e3o vem habilitada por padr\u00e3o, mas \u00e9 melhor verificar nas configura\u00e7\u00f5es do navegador.<\/p>\n<div id=\"attachment_20825\" style=\"width: 1436px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20825\" class=\"wp-image-20825 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/27105113\/secure-dns-private-dns-benefits-04-EN.png\" alt=\"Configurando o DNS Seguro no Firefox\" width=\"1426\" height=\"956\"><p id=\"caption-attachment-20825\" class=\"wp-caption-text\">Configurando o DNS Seguro no Firefox<\/p><\/div>\n<p>Uma nuance importante para os <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">usu\u00e1rios Kaspersky<\/a>: para garantir que sua prote\u00e7\u00e3o esteja configurada corretamente, primeiro ative o DNS protegido ao roteador, no sistema operacional ou nas configura\u00e7\u00f5es do navegador. Em seguida, verifique se voc\u00ea ativou a configura\u00e7\u00e3o correta da Kaspersky: Clique no <em>\u00edcone de engrenagem na parte inferior do painel esquerdo<\/em> \u2192 <em>Configura\u00e7\u00f5es de seguran\u00e7a<\/em> \u2192 <em>Configura\u00e7\u00e3o de rede<\/em> \u2192 <em>Processamento de tr\u00e1fego<\/em>.<\/p>\n<div id=\"attachment_20828\" style=\"width: 1017px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20828\" class=\"wp-image-20828 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/27112851\/secure-dns-private-dns-benefits-05-KPremium-1.png\" alt=\"Checando as configura\u00e7\u00f5es Kaspersky para usar o DNS Seguro.\" width=\"1007\" height=\"672\"><p id=\"caption-attachment-20828\" class=\"wp-caption-text\">Checando as configura\u00e7\u00f5es Kaspersky para usar o DNS Seguro.<\/p><\/div>\n<p>Aqui, voc\u00ea tamb\u00e9m pode especificar os servidores DoH espec\u00edficos que planeja usar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea j\u00e1 se deparou com as palavras DNS Seguro ou DNS Privado nas configura\u00e7\u00f5es do seu smartphone e aplicativos de seguran\u00e7a? \u00c9 melhor manter esse recurso ativado \u2013 ele tem muitas vantagens.<\/p>\n","protected":false},"author":2722,"featured_media":20821,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[34,319,30,830,822,1702,181,96,160,53,77,230],"class_list":{"0":"post-20820","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-android","9":"tag-anuncios","10":"tag-chrome","11":"tag-tips","12":"tag-dns","13":"tag-firefox","14":"tag-internet","15":"tag-ios","16":"tag-macos","17":"tag-privacidade","18":"tag-tecnologia","19":"tag-windows"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-dns-private-dns-benefits\/20820\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/secure-dns-private-dns-benefits\/25219\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/20711\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/10687\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/27879\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/secure-dns-private-dns-benefits\/25549\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/26006\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/secure-dns-private-dns-benefits\/28454\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/secure-dns-private-dns-benefits\/27611\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/secure-dns-private-dns-benefits\/34699\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/47209\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/secure-dns-private-dns-benefits\/20191\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/secure-dns-private-dns-benefits\/29824\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/secure-dns-private-dns-benefits\/25875\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/secure-dns-private-dns-benefits\/31583\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/secure-dns-private-dns-benefits\/31298\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tips\/","name":"Dicas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20820"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20820\/revisions"}],"predecessor-version":[{"id":20831,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20820\/revisions\/20831"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20821"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}