Leitura aprofundada Segurança Digital

Melhores DNS gratuitos de 2026: como bloquear anúncios, rastreadores e sites perigosos no celular e PC

Melhores DNS gratuitos de 2026: como bloquear anúncios, rastreadores e sites perigosos no celular e PC

Melhores DNS gratuitos de 2026: como bloquear anúncios, rastreadores e sites perigosos no celular e PC

Categoria: Segurança Digital

Local: Brasil

Conheça DNS gratuitos para reforçar sua privacidade em 2026. Compare AdGuard DNS, Quad9, NextDNS, Cloudflare e Google DNS, aprenda a configurar Android e Windows 11 e saiba como denunciar domínios suspeitos de phishing, malware e golpes.

Trocar o DNS pode ajudar a reduzir anúncios, limitar conexões com rastreadores e impedir o acesso a determinados domínios perigosos. Mas os serviços oferecem proteções diferentes: alguns priorizam publicidade, outros concentram seus filtros em ameaças, e há opções voltadas à resolução de nomes sem filtragem geral de conteúdo.

Neste guia, você vai comparar AdGuard DNS, Quad9, NextDNS, Cloudflare e Google Public DNS, entender suas limitações e aprender a configurar Android e Windows 11. A seleção considera funcionalidades documentadas pelos provedores, sem atribuir uma classificação de velocidade ou eficiência que exigiria testes comparativos.

Por Equipe KassioTECH · Brasil · Leitura aprofundada
Referências consultadas em 08/10/2026.

1. O que é DNS e como ele protege sua navegação?

O DNS funciona como um serviço de consulta: transforma nomes de sites em endereços de rede que os dispositivos conseguem utilizar. Ao acessar um domínio, seu computador normalmente consulta um resolvedor DNS para descobrir onde iniciar a conexão.

Existem três funções que precisam ser separadas. A resolução DNS encontra os endereços. A filtragem aplica regras para impedir respostas normais a determinados domínios. Já a criptografia das consultas protege a comunicação entre seu aparelho e o resolvedor.

Um serviço pode oferecer criptografia sem bloquear publicidade. Também pode filtrar domínios enquanto recebe consultas por uma conexão sem criptografia. Por isso, escolher o provedor e configurar o protocolo são decisões complementares.

Imagine uma página que carregue imagens de um servidor e anúncios de outro. Um DNS com filtros pode impedir a localização do servidor publicitário. Isso não significa analisar ou modificar todo o conteúdo da página. A documentação sobre filtragem do AdGuard explica esse funcionamento.

2. O que um DNS gratuito consegue bloquear — e o que não consegue?

A filtragem pode bloquear consultas a domínios associados a publicidade, rastreamento, phishing e distribuição de malware, conforme as listas e os mecanismos de cada serviço. O resultado depende de o domínio já ter sido identificado e de a consulta passar pelo resolvedor configurado.

O limite aparece quando conteúdo legítimo e publicidade usam o mesmo domínio. Nesse caso, bloquear o endereço pode interromper ambos. Por isso, DNS não garante remover anúncios de vídeos, redes sociais ou todos os aplicativos. Também não costuma eliminar os espaços vazios deixados pela publicidade.

Há outras limitações: aplicativos podem utilizar resolvedores próprios; conexões existentes não necessariamente param após uma mudança; e golpes novos podem ainda não estar classificados. DNS tampouco impede alguém de fornecer uma senha em uma página fraudulenta que conseguiu abrir.

Use a filtragem como uma camada adicional, junto de atualizações, proteção do navegador, autenticação em duas etapas e antivírus quando aplicável. Nenhum dos serviços abaixo oferece proteção total.

3. Comparativo dos melhores DNS gratuitos em 2026

“Melhor” depende da sua prioridade. A tabela distingue recursos de filtragem de benefícios gerais de resolução e criptografia.

ProvedorFocoAnúnciosRastreadoresMalware e phishingLimitaçõesIndicação
AdGuard DNS público padrãoFiltragem prontaSim, por domínioSim, por domínioFiltragem de ameaças conhecidasSem bloqueio total ou personalização do servidor públicoReduzir publicidade e rastreamento com configuração simples
Quad9 SecureDomínios maliciososSem filtro geralSem filtro geralSim, conforme inteligência de ameaçasNão substitui um bloqueador de publicidadePriorizar proteção contra ameaças
NextDNSRegras personalizadasConforme listasConforme listasConforme recursos ativadosFranquia gratuita de 300.000 consultas/mêsAjustar filtros e acompanhar consultas
Cloudflare 1.1.1.2Filtragem de ameaçasSem filtro geralSem filtro geralSim, na variante de segurançaNão confundir com 1.1.1.1 padrãoFiltrar ameaças sem foco em anúncios
Google Public DNSResolução públicaSem filtro geralSem filtro geralNão é um serviço de bloqueio de malwareNão atende ao objetivo de filtragem geralUsar um resolvedor público sem filtros de anúncios

Na Cloudflare, 1.1.1.1 é a opção padrão; 1.1.1.2, acompanhada de 1.0.0.2, aplica filtros de ameaças. A variante 1.1.1.3 acrescenta restrições a conteúdo adulto. Veja a documentação das variantes da Cloudflare.

O Google informa que seu Public DNS não é um serviço de bloqueio de malware, embora possa restringir resoluções excepcionalmente. Não o confunda com o Safe Browsing, usado para proteção contra páginas perigosas. Fonte: introdução oficial ao Google Public DNS.

4. AdGuard DNS: opção prática para anúncios e rastreadores

O servidor público padrão do AdGuard oferece filtragem pronta, sem exigir a criação de um perfil personalizado. É uma opção prática para começar, principalmente quando você quer reduzir conexões publicitárias em mais de um aplicativo.

Os endereços IPv4 são 94.140.14.14 e 94.140.15.15. No DNS privado do Android, que utiliza DNS-over-TLS (DoT), configure dns.adguard-dns.com. Em aplicativos compatíveis com DNS-over-HTTPS (DoH), utilize https://dns.adguard-dns.com/dns-query.

Há variantes sem filtragem e com proteção familiar. Selecionar a variante errada muda o resultado: a opção sem filtros não bloqueará anúncios. Os endereços estão no guia oficial do DNS público AdGuard.

Endereço antigo, servidor atual e site oficial: qual é a diferença?

dns.adguard.com é o endereço antigo, ou legado; dns.adguard-dns.com é o hostname do serviço DNS público padrão atualmente documentado e recomendado para novas configurações. Já adguard-dns.io é o site oficial do AdGuard DNS, onde você encontra documentação, planos e acesso ao painel. O endereço do site não deve ser colocado no campo DNS privado do Android como substituto do hostname do resolvedor.

A AdGuard registrou a substituição do endereço legado em um comunicado sobre bloqueios de acesso na Rússia. Esse contexto de disponibilidade não demonstra, por si só, uma diferença na qualidade dos filtros.

O endereço antigo é menos seguro? Não automaticamente. Nas fontes consultadas para esta análise, não há evidências suficientes para afirmar que o endereço legado utiliza filtros de segurança inferiores ou apresenta maior exposição a ameaças. A recomendação de atualizar a configuração acompanha a documentação oficial; não representa uma conclusão de insegurança do endereço antigo nem uma garantia de equivalência permanente entre os dois.

DoT e DoH oferecem criptografia das consultas DNS entre o dispositivo e o resolvedor. Essa proteção do transporte não garante proteção absoluta contra phishing, malware ou rastreamento: a filtragem depende do serviço escolhido, e ameaças podem escapar de sua identificação. A distinção entre criptografia e bloqueio é explicada na documentação de filtragem DNS da AdGuard.

Como medida preventiva, substitua configurações antigas pelo endereço oficialmente documentado após verificar a disponibilidade do serviço na sua rede e a compatibilidade do dispositivo ou aplicativo. Anote a configuração anterior, aplique o endereço correspondente ao protocolo e teste a navegação. Se houver falhas, investigue restrições de rede ou VPN e restaure temporariamente a configuração anterior quando necessário.

Minha recomendação é começar pelo perfil padrão e observar os aplicativos habituais. Caso algo pare de funcionar, compare temporariamente com a configuração anterior. Um problema que desaparece nessa comparação merece investigação, mas não prova, sozinho, que houve um bloqueio indevido.

Modalidades do AdGuard DNS e endereços IPv6 oficiais

Escolha os endereços de uma mesma modalidade para manter a política desejada:

  • Padrão: bloqueia anúncios e rastreadores por domínio. IPv6: 2a10:50c0::ad1:ff e 2a10:50c0::ad2:ff. Hostname DoT: dns.adguard-dns.com.
  • Sem filtragem: resolve consultas sem aplicar os filtros do AdGuard. IPv6: 2a10:50c0::1:ff e 2a10:50c0::2:ff. Hostname DoT: unfiltered.adguard-dns.com.
  • Proteção familiar: acrescenta bloqueio de conteúdo adulto aos filtros de anúncios e rastreadores e ativa busca segura e modos restritos quando possível. IPv6: 2a10:50c0::bad1:ff e 2a10:50c0::bad2:ff. Hostname DoT: family.adguard-dns.com.

Fonte: endereços e modalidades oficiais do AdGuard DNS. Esses IPv6 pertencem aos servidores DNS: use-os nos campos de servidor DNS IPv6, sem substituir o endereço IPv6 do próprio dispositivo ou seu gateway. Informar um IP não ativa criptografia automaticamente. No campo DNS privado do Android, continue usando o hostname da modalidade escolhida.

5. Quad9: foco em domínios maliciosos

O Quad9 Secure usa informações de inteligência de ameaças para bloquear domínios identificados como perigosos. Seu objetivo não é remover publicidade de maneira geral. Um domínio publicitário pode eventualmente ser bloqueado por estar associado a uma ameaça, o que é diferente de filtrar toda essa categoria.

A opção Secure utiliza 9.9.9.9 e 149.112.112.112. O hostname para DNS-over-TLS é dns.quad9.net, e a URL DoH é https://dns.quad9.net/dns-query. Existem outras variantes, inclusive sem bloqueio de ameaças: confira a tabela oficial de serviços Quad9.

É uma escolha coerente para quem quer priorizar domínios maliciosos e tratar publicidade separadamente. Ainda assim, classificações podem atrasar ou apresentar erros. O próprio serviço mantém orientação para investigar bloqueios e solicitar revisão em sua central de perguntas frequentes.

6. NextDNS: personalização e controle

O NextDNS permite criar configurações com recursos de segurança, listas de privacidade e regras próprias. Os registros de consultas ajudam a investigar o que foi bloqueado, quando habilitados. Revise as opções de armazenamento e retenção para guardar apenas o necessário. Veja os recursos apresentados pelo NextDNS.

Na consulta realizada em 08/10/2026, o plano gratuito inclui 300.000 consultas por mês. Ao ultrapassar a franquia, o serviço continua resolvendo consultas como um DNS convencional sem bloqueio. Esse detalhe é decisivo: a internet pode continuar funcionando enquanto os filtros deixam de atuar. Fonte: condições oficiais do plano gratuito.

Uma consulta não equivale a uma página visitada. Uma única página pode carregar recursos de vários domínios, enquanto aplicativos também fazem consultas em segundo plano. Acompanhe o consumo real antes de decidir se a franquia atende à sua casa.

Para configurar, copie os endereços apresentados no seu perfil. Não reutilize o identificador de outra pessoa. Comece com poucas listas e acrescente filtros gradualmente: uma seleção maior não garante uma experiência melhor e pode exigir mais ajustes.

7. Como configurar DNS privado no Android

No Android com suporte ao recurso, o campo DNS privado permite configurar DNS-over-TLS. Os nomes dos menus variam conforme fabricante e versão.

  1. Abra Configurações e procure por DNS privado.
  2. Acesse a opção, geralmente em Rede e Internet ou nas configurações de conexão.
  3. Selecione Nome do host do provedor de DNS privado.
  4. Digite dns.adguard-dns.com e salve.
  5. Teste a navegação no Wi-Fi e na rede móvel.

Nesse campo, não coloque https:// nem /dns-query: a URL https://dns.adguard-dns.com/dns-query pertence à configuração DoH de clientes compatíveis. O Android solicita um hostname DoT. Consulte o passo a passo do AdGuard para Android.

Se houver VPN ativa, confira suas configurações: ela pode controlar o DNS utilizado. Redes que bloqueiam a conexão com o provedor também podem causar falhas. Para reverter, volte ao mesmo menu e restaure a opção anterior, normalmente Automático. Em aparelhos corporativos, respeite a política definida pela equipe responsável.

8. Como configurar DNS seguro no Windows 11

Antes de começar, anote a configuração atual da conexão. Altere a atribuição de DNS, preservando IP, gateway e máscara de rede.

  1. Abra Configurações → Rede e Internet e escolha a conexão Wi-Fi ou Ethernet utilizada.
  2. Nas propriedades, procure Atribuição de servidor DNS e clique em Editar.
  3. Escolha Manual e ative IPv4.
  4. Informe 94.140.14.14 como DNS preferencial e 94.140.15.15 como alternativo.
  5. Se disponível, ative DNS sobre HTTPS com modelo manual e use https://dns.adguard-dns.com/dns-query para ambos.
  6. Salve e confira o estado da configuração.

Preencher somente os IPs não comprova criptografia. As opções dependem da versão e das políticas do Windows. Permitir retorno a consultas sem criptografia favorece continuidade, mas perde essa proteção quando o DoH falha. Sem esse retorno, uma falha pode impedir a resolução. Consulte as orientações de rede da Microsoft.

Se a conexão também recebe DNS por IPv6, revise essa configuração para evitar caminhos com políticas diferentes. O AdGuard publica 2a10:50c0::ad1:ff e 2a10:50c0::ad2:ff para seu serviço padrão. Não desative IPv6 apenas para contornar o ajuste.

Para configurar esses servidores, volte a Editar atribuição de servidor DNS, mantenha a opção Manual e habilite IPv6 nessa configuração. Preencha o DNS preferencial com 2a10:50c0::ad1:ff e o alternativo com 2a10:50c0::ad2:ff. Se a interface oferecer DoH para esses endereços, use o modelo https://dns.adguard-dns.com/dns-query. Salve e teste a conexão. Para outra modalidade, use o par IPv6 correspondente listado na seção do AdGuard, sem misturar perfis. Esses campos são de DNS; preserve o IP e o gateway do computador.

Para desfazer, restaure a atribuição automática de DNS ou os endereços anteriores. Repita a conferência em cada conexão utilizada: configurar Ethernet não garante a mesma configuração no Wi-Fi.

9. Como denunciar domínios suspeitos para AdGuard, Quad9 e NextDNS

Uma denúncia útil descreve o comportamento observado. Reúna domínio, URL relevante, data, horário e evidências, removendo senhas, documentos, tokens e outros dados pessoais. Não é necessário executar arquivos ou fornecer informações ao site suspeito para produzir um relato.

AdGuard: o AdGuard Reports oferece verificação de sites e acesso ao fluxo de relato de problemas. Informe o produto utilizado e a natureza do caso: anúncio não bloqueado, suspeita de ameaça ou bloqueio indevido. Não presuma que toda solicitação altera automaticamente a lista do DNS público.

Quad9: utilize o canal oficial de suporte para relatar domínios suspeitos ou solicitar revisão. Explique por que considera o domínio perigoso, ou por que acredita que um bloqueio é incorreto. A avaliação depende das evidências e das fontes de inteligência envolvidas.

NextDNS: consulte os registros do seu perfil para identificar a regra ou lista responsável, quando possível. O repositório oficial de metadados reúne informações sobre recursos de segurança, privacidade e controle parental. Verifique as orientações antes de abrir uma ocorrência; questões de listas externas podem precisar ser encaminhadas aos respectivos mantenedores.

Adicionar um domínio à sua lista pessoal de bloqueio afeta sua configuração, sem equivaler a uma classificação global. Também não existe garantia de bloqueio por quantidade de denúncias: relatos repetidos não substituem comprovação.

10. Como denunciar phishing ao Google Safe Browsing

Se uma página tenta se passar por uma instituição para capturar senhas, dados ou pagamentos, utilize o formulário oficial de denúncia de phishing do Google.

Informe a URL e descreva objetivamente a tentativa de fraude. Diferencie uma página que imita um banco de uma reclamação comercial: um atraso de entrega, isoladamente, não demonstra phishing. Inclua apenas informações pertinentes e evite compartilhar links com dados privados embutidos.

A denúncia será submetida à avaliação. Ela não representa ordem de remoção da página nem garantia de alerta imediato. Safe Browsing e DNS atuam em camadas diferentes; enviar uma URL ao Google não significa que AdGuard, Quad9 ou NextDNS passarão a bloqueá-la.

11. Perguntas frequentes

Qual DNS gratuito bloqueia mais anúncios?

Não há vencedor universal demonstrado neste artigo. AdGuard oferece filtros prontos; NextDNS permite escolher listas. O resultado varia conforme aplicativos, domínios e configuração. Para decidir, observe sua rotina e os eventuais problemas de funcionamento, sem usar a quantidade de listas como única medida.

Quad9 bloqueia publicidade?

Não oferece filtragem geral de anúncios. Seu serviço Secure concentra-se em domínios associados a ameaças. Publicidade continuar aparecendo não significa que a proteção esteja desligada.

DNS privado impede rastreamento completamente?

Não. Contas conectadas, cookies, identificadores de dispositivos e características do navegador continuam podendo ser usados para rastreamento. Criptografar DNS protege uma parte da comunicação e não transforma a navegação em anônima.

Qual a diferença entre DoH e DoT?

Ambos criptografam consultas entre o cliente e o resolvedor. DoH utiliza HTTPS; DoT utiliza TLS em uma conexão específica para DNS. Nenhum deles define quais domínios serão bloqueados: essa decisão depende do serviço e dos filtros escolhidos.

dns.adguard.com e dns.adguard-dns.com são iguais?

O primeiro aparece em materiais antigos do AdGuard; o segundo é o hostname indicado na configuração pública atual. A empresa documentou essa substituição em seu comunicado sobre os endereços do DNS. Para novas configurações, prefira dns.adguard-dns.com, sem presumir disponibilidade permanente do endereço antigo.

Muitas denúncias fazem um domínio ser bloqueado?

Não há essa garantia. O que importa é a avaliação das evidências e dos critérios do responsável pela lista. Não incentive campanhas contra sites sem comprovação de abuso.

É possível usar dois provedores de DNS ao mesmo tempo?

É possível configurar endereços de serviços diferentes, mas isso não soma seus filtros. O sistema pode escolher um deles conforme seu comportamento de resolução. Para manter uma política consistente, prefira os dois endereços da mesma variante do provedor.

Como testar se o DNS está funcionando?

Confira as configurações e utilize os diagnósticos oficiais do serviço. Teste Wi-Fi, rede móvel, VPN e navegador separadamente, pois podem seguir caminhos diferentes. Uma consulta com nslookup ajuda a investigar resolução, mas não comprova, sozinha, que aplicativos usam DoH. Nunca abra um site perigoso para testar proteção.

Para verificar o AdGuard DNS e investigar diferenças de comportamento:

  1. Abra a página oficial de teste do AdGuard e confira especificamente o resultado de AdGuard DNS, separado do resultado do bloqueador de anúncios. Esse diagnóstico verifica a conexão utilizada pelo navegador naquele momento; não certifica todos os aplicativos nem a eficácia de todos os filtros.
  2. Se o provedor esperado não aparecer, confira o DNS seguro do navegador. Um resolvedor configurado ali pode ser diferente daquele definido no sistema. Revise também aplicativos de DNS e a configuração de VPN, que podem controlar a resolução.
  3. Compare Wi-Fi e rede móvel. No computador, confira Ethernet, Wi-Fi e os servidores recebidos por IPv4 e IPv6. Um resultado diferente em cada conexão pode indicar configurações distintas ou restrições da rede.
  4. Após corrigir uma configuração, reconecte a rede e reinicie o navegador para repetir a verificação. Respostas em cache podem persistir; no Windows, ipconfig /flushdns limpa o cache DNS do sistema, mas não necessariamente os caches internos de todos os aplicativos.
  5. Se somente um site ou aplicativo falhar, compare temporariamente com a configuração anterior, alterando um item por vez. Considere filtros, DNS próprio, VPN e portais de autenticação de redes públicas como possíveis causas. Em redes corporativas, peça orientação à equipe responsável antes de modificar as políticas.

Conseguir resolver um nome, usar o provedor esperado, criptografar consultas e bloquear determinada categoria são verificações diferentes. Um resultado positivo em uma delas não comprova automaticamente as demais.

No Windows, um teste complementar é executar nslookup example.com para observar a resolução pelo servidor utilizado pela ferramenta. Para consultar diretamente o IPv6 padrão do AdGuard, execute nslookup example.com 2a10:50c0::ad1:ff. Uma resposta com endereços indica que aquela consulta foi respondida; um tempo limite pode indicar falta de conectividade IPv6 ou bloqueio de DNS convencional na rede. A consulta direta ignora a seleção automática do sistema e não comprova DoH, DoT ou filtragem. Use esses resultados junto do diagnóstico oficial, sem concluir que todo o dispositivo está protegido apenas porque o comando respondeu.

Endereços e comandos prontos para copiar

Cada bloco contém apenas um endereço ou comando. Selecione e copie somente o valor do bloco, sem o rótulo. Use a modalidade escolhida e o campo correto: hostname para DNS privado do Android, URL para DoH e IP para os campos de servidor DNS. Os comandos abaixo devem ser executados no terminal do Windows.

AdGuard DNS padrão

IPv4 preferencial:

94.140.14.14

IPv4 alternativo:

94.140.15.15

IPv6 preferencial:

2a10:50c0::ad1:ff

IPv6 alternativo:

2a10:50c0::ad2:ff

DNS privado do Android (DoT):

dns.adguard-dns.com

URL para aplicativos DoH:

https://dns.adguard-dns.com/dns-query

AdGuard sem filtragem

IPv6 preferencial:

2a10:50c0::1:ff

IPv6 alternativo:

2a10:50c0::2:ff

DNS privado do Android (DoT):

unfiltered.adguard-dns.com

AdGuard com proteção familiar

IPv6 preferencial:

2a10:50c0::bad1:ff

IPv6 alternativo:

2a10:50c0::bad2:ff

DNS privado do Android (DoT):

family.adguard-dns.com

Quad9 Secure

IPv4 preferencial:

9.9.9.9

IPv4 alternativo:

149.112.112.112

DNS privado do Android (DoT):

dns.quad9.net

URL para aplicativos DoH:

https://dns.quad9.net/dns-query

Cloudflare com filtragem de ameaças

IPv4 preferencial:

1.1.1.2

IPv4 alternativo:

1.0.0.2

Comandos de diagnóstico no Windows

Consultar usando o servidor selecionado pela ferramenta:

nslookup example.com

Consultar diretamente o IPv6 padrão do AdGuard:

nslookup example.com 2a10:50c0::ad1:ff

Limpar o cache DNS do Windows:

ipconfig /flushdns

No NextDNS, copie os endereços do seu próprio perfil. O endereço legado do AdGuard e o site institucional não são apresentados aqui como configurações recomendadas.

12. Conclusão: qual DNS escolher?

Para começar com filtros prontos de publicidade e rastreamento, minha indicação é o AdGuard DNS padrão. Se a prioridade é bloquear domínios maliciosos, o Quad9 Secure merece consideração. Para controlar listas e investigar consultas, o NextDNS oferece flexibilidade, desde que você acompanhe a franquia gratuita.

Cloudflare 1.1.1.2 é outra alternativa de filtragem de ameaças; Google Public DNS atende a uma proposta diferente, sem bloqueio geral de anúncios. Escolha conforme o objetivo, configure a criptografia quando possível e mantenha um caminho simples para reverter alterações.

O cuidado mais útil é combinar ferramentas com bons hábitos: revisar endereços antes de entrar em contas, manter dispositivos atualizados e desconfiar de pedidos inesperados. Um DNS adequado reforça essa rotina, mas não substitui sua atenção.

Palavras-chave relacionadas

  • melhores DNS gratuitos 2026
  • DNS seguro
  • DNS privado Android
  • DNS Windows 11
  • AdGuard DNS
  • Quad9
  • NextDNS
  • Cloudflare DNS
  • bloquear anúncios
  • bloquear rastreadores
  • phishing
  • malware
  • denunciar domínio malicioso
  • DNS over HTTPS
  • DNS over TLS

Fonte base: https://adguard-dns.io/en/public-dns.html

Redação: Equipe KassioTECH

0

Classificar o artigo

0 • 0 avaliações

Comentários

Ainda não há comentários aprovados neste artigo.

Fale conosco