Configurando DNS sobre HTTPS e DNS sobre TLS no AdGuard Home.

Última atualização: 16/09/2026

  • Implementação dos protocolos DoH e DoT através da gestão de certificados SSL e da abertura de portas específicas.
  • Otimização da privacidade através da utilização de servidores upstream criptografados e da configuração de proxies reversos confiáveis.
  • Implantação de perfis de configuração nativos para integrar a filtragem de DNS em dispositivos Android, iOS e Windows.

Como configurar DNS sobre HTTPS e DNS sobre TLS no AdGuard Home

Como configurar DNS sobre HTTPS e DNS sobre TLS no AdGuard Home? Se você está cansado de seu provedor de internet saber cada movimento seu online ou deseja controlar a publicidade da sua casa de qualquer lugar, configurar seu próprio servidor DNS criptografado é a solução definitiva. Página inicial do AdGuard Tornou-se a ferramenta essencial para quem busca privacidade e organização visual, permitindo gerenciar o tráfego de rede sem precisar instalar extensões irritantes em cada dispositivo.

A verdadeira mágica acontece quando paramos de usar o DNS tradicional em texto simples e passamos a usar protocolos como... DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT)Não se trata apenas de bloquear anúncios, mas de construir uma barreira de criptografia que impede que terceiros espionem suas buscas, tornando sua navegação muito mais segura e privada, esteja você no sofá da sua sala ou conectado a uma rede Wi-Fi pública. Para saber mais, você pode... Como criptografar seu DNS usando DNS sobre HTTPS.

DNS privado para bloquear anúncios no Android
Artigo relacionado:
Como usar DNS privado para bloquear anúncios no Android

Pré-requisitos para iniciar a montagem

Rack de servidores moderno em um data center, representando a hospedagem do AdGuard Home em um VPS.

Para que tudo isso funcione, o ideal é que você tenha um servidor que possua endereço IP público dedicadoSe você não tiver um em casa, existem opções em nuvem muito acessíveis, como DigitalOcean, Vultr ou Linode. Se preferir algo mais local, você pode usar um NAS ou até mesmo roteadores avançados que ofereçam suporte a essa função. Docker e Docker Compose, pois é a maneira mais limpa de instalar o serviço sem danificar o sistema operacional.

Conteúdo exclusivo - Clique aqui  Como posso saber se meu celular está sendo grampeado?

Um ponto crítico é a porta 53. Em sistemas Ubuntu ou Debian, o serviço resolvido pelo systemd Essa porta costuma ser monopolizada, então você precisará desativá-la para que o AdGuard Home assuma o controle do tráfego DNS. Para fazer isso, basta parar o serviço e desativá-lo pelo terminal antes de iniciar o contêiner.

Obtenção de certificados SSL: O cerne da criptografia

Pessoa utilizando um tablet com uma interface de conexão segura, ilustrando a configuração de DNS privado em dispositivos.

Sem um certificado SSL válido, a criptografia simplesmente não funcionará. Você tem duas opções: pagar uma autoridade certificadora ou optar pela opção gratuita e eficiente com [nome da empresa/serviço]. Vamos criptografarPara automatizar isso, a ferramenta Certbot É o método mais difundido, permitindo obter os arquivos necessários por meio de um desafio DNS, que é a maneira mais simples de evitar complicações.

DNS da Cloudflare 1.1.1.1
Artigo relacionado:
O que é o DNS 1.1.1.1 da Cloudflare e como ele pode acelerar sua internet?

Outra alternativa muito poderosa é LEGOo que é especialmente útil para quem busca automatizar a renovação de certificados. Independentemente da ferramenta, o objetivo é obter dois arquivos fundamentais: o fullchain.pem (o certificado) e o chaveprim.pem (a chave privada), que é o que o AdGuard Home solicitará para validar a conexão criptografada.

Configuração passo a passo de DoH e DoT

Cabos de rede conectados a um switch, simbolizando a infraestrutura de rede e o gerenciamento de portas DNS.

Depois de instalar e executar o AdGuard Home, faça login no painel de controle e navegue até a seção para Configurações de criptografiaÉ aqui que a ação acontece. Você deve ativar a criptografia e atribuir um nome do servidor, que será o subdomínio (por exemplo, dns.seu-domínio.com) ao qual seus dispositivos se conectarão.

  • Certificados: Copie o conteúdo do arquivo fullchain.pem para o campo de certificado e a chave privada para o campo correspondente.
  • Portos: Para HTTPS (DoH), a porta padrão é a 443, embora você possa alterá-la se já estiver em uso. Para TLS (DoT), você deve abrir e redirecionar a porta 853.
  • Validação: Não se esqueça de salvar as alterações e verificar se o sistema indica que a configuração está correta.
Conteúdo exclusivo - Clique aqui  Como manter sua conta Keka segura?

Integração com Proxy Reverso e Nginx

Smartphone protegido com corrente e cadeado, representando privacidade e proteção de dados contra o provedor de internet.

Se você deseja acessar a interface web do AdGuard Home por meio de um subdomínio amigável, use Gerenciador de proxy NginxÉ preciso ter cuidado com os endereços IP. Por padrão, o AdGuard Home pode rejeitar solicitações DoH provenientes de um proxy se não confiar nele. Para corrigir isso, você precisa editar o arquivo. AdGuardHome.yaml e adicione o endereço IP do seu proxy à lista de proxies confiáveis.

Cloudflare WARP e DNS 1.1.1.1 para acelerar a internet
Artigo relacionado:
Como usar o Cloudflare WARP e o DNS 1.1.1.1 para acelerar sua internet

Na configuração do Nginx, é fundamental incluir os cabeçalhos. X-Real-IP o X-Encaminhado-ParaIsso permite que o AdGuard Home veja não apenas o endereço IP do proxy, mas também o Endereço IP real do cliente o que torna a consulta possível, permitindo que você aplique regras de filtragem individuais por dispositivo e não trate toda a sua rede como um único usuário.

Utilizando DNS criptografado como o Upstream

Além de fornecer DNS criptografado para seus dispositivos, o AdGuard Home também pode consultar outros servidores usando criptografia. Em vez de usar IPs simples, você pode configurar servidores upstream usando a sintaxe TLS ou HTTPS. Por exemplo, você pode Use o DNS do Google através tls://dns.google ou usar tls://1.1.1.1 para Cloudflare.

Isso cria um túnel seguro do seu dispositivo para o AdGuard Home e, em seguida, outro túnel do AdGuard Home para o provedor final, garantindo que sem intermediários consegue ler todo o conteúdo das suas solicitações de DNS.

Configuração em dispositivos finais

Cabos de rede conectados a um switch, simbolizando a infraestrutura de rede e o gerenciamento de portas DNS.

A vantagem do DoH e do DoT é que muitos sistemas operacionais já os suportam nativamente. Android 9 ou superiorVocê pode acessar as configurações de rede e configurar o "DNS Privado" simplesmente inserindo seu domínio. iOS e macOSTudo fica mais simples se você usar o "Guia de Configuração" do AdGuard Home, ou se preferir saber... Como alterar o DNS no iPhone manualmente.

Conteúdo exclusivo - Clique aqui  Como criar uma senha segura?

Para Windows, a configuração de DNS sobre HTTPS Isso é feito diretamente nas configurações de privacidade e segurança, inserindo o URL do seu servidor. Se precisar de ajuda, você pode consultar [instruções específicas]. Como alterar o DNS no Windows 11Dessa forma, você não precisará mais depender de estar conectado à sua rede local ou usar uma VPN para continuar desfrutando do bloqueio de anúncios e da privacidade.

OpenDNS o que é
Artigo relacionado:
OpenDNS: O que é, como funciona e benefícios de usar este serviço DNS

Filtragem avançada e controle parental

Assim que o túnel criptografado estiver pronto, você poderá liberar todo o potencial do listas de bloqueioRecomendamos começar com a lista nativa do AdGuard e adicionar OISD ou Steven Black Para proteção completa contra malware e telemetria. Se algum site parar de carregar, você pode usar o regras de filtragem personalizadas Para adicionar exceções rápidas.

Para quem tem família, a opção de serviços bloqueados É incrível. Permite desativar aplicativos de namoro, jogos ou redes sociais para clientes específicos com um único clique, transformando seu servidor em um poderoso sistema de segurança. controles parentais Centralizado e fácil de gerenciar.

Ter um servidor AdGuard Home otimizado com protocolos de criptografia transforma a navegação doméstica em uma experiência privada e livre de distrações, eliminando a dependência do DNS do provedor de internet e protegendo o tráfego contra interceptações. Combinando certificados SSL, gerenciamento de proxy reverso e configuração nativa para dispositivos móveis, garantimos que a filtragem de conteúdo e a proteção de dados estejam disponíveis em qualquer lugar do mundo sem sacrificar a velocidade de resposta.

Como criptografar seu DNS sem tocar no seu roteador usando DNS sobre HTTPS
Artigo relacionado:
Como criptografar seu DNS sem tocar no seu roteador com DoH: um guia completo