O DNS privado do Android criptografa as consultas usadas para localizar sites e serviços na internet. Ele pode evitar que essas consultas viajem em texto aberto entre o celular e o provedor escolhido, principalmente em redes Wi-Fi administradas por terceiros. A configuração não torna o aparelho anônimo, não substitui uma VPN e não impede que sites, aplicativos ou o próprio provedor de DNS coletem outros dados. Para conferir os dados e orientações atualizados, consulte Configurar o 1.1.1.1 no Android.
O recurso nativo está disponível a partir do Android 9 e usa um nome de host compatível com DNS sobre TLS. Em celulares recentes, a opção costuma ficar em Configurações, Rede e internet, DNS particular ou DNS privado. Fabricantes podem mudar o nome e o caminho do menu. Antes de alterar, anote a opção atual para conseguir voltar atrás se algum aplicativo ou rede deixar de funcionar.
O que é DNS privado
DNS é o sistema que traduz nomes fáceis de lembrar para os endereços IP usados na conexão. Sem proteção adicional, essas consultas podem revelar quais domínios o dispositivo tentou acessar, mesmo quando o conteúdo principal do site usa HTTPS. O DNS privado cria um canal criptografado entre o Android e um resolvedor compatível.
No modo automático, o Android tenta usar transporte protegido quando a rede permite. Ao escolher o nome de host de um provedor, o aparelho passa a exigir a conexão com aquele serviço. Se não conseguir estabelecer o canal seguro, a internet pode parecer indisponível até que a configuração seja corrigida ou devolvida ao modo automático.
A proteção cobre a resolução de nomes feita pelo sistema, mas há exceções. Um navegador pode usar o próprio DNS seguro, uma VPN pode encaminhar as consultas por outro caminho e alguns aplicativos podem adotar resolvedores internos. Mudar essa opção não garante que todo tráfego seguirá exatamente o mesmo percurso.
Como configurar no Android
Abra Configurações e procure Rede e internet, Conexões ou Mais configurações de conexão. Toque em DNS privado ou DNS particular. Em aparelhos de outras marcas, use a busca das configurações se a opção não estiver visível.
Selecione Nome do host do provedor de DNS privado. Digite somente o host informado oficialmente pelo serviço, sem https, barras, espaços ou endereço de página. Para o Google Public DNS, o host documentado é dns.google. Para o resolvedor padrão da Cloudflare, a documentação informa one.one.one.one. Depois, toque em Salvar.
Não digite apenas um endereço IPv4 como 8.8.8.8 ou 1.1.1.1 no campo de nome do host. O recurso precisa validar o servidor e estabelecer DNS sobre TLS; por isso, o campo pede um nome compatível. Endereços IP podem ser usados em outras configurações de rede, mas não são equivalentes a essa opção do sistema.
A mudança vale para Wi-Fi e dados móveis quando o sistema consegue alcançar o provedor. Não é necessário instalar um aplicativo. Evite apps desconhecidos que criam um perfil de VPN local apenas para trocar DNS, especialmente quando pedem permissões sem explicar como tratam os dados.
Como escolher um provedor
Compare política de privacidade, retenção de registros, localização da empresa, disponibilidade, suporte a filtros e transparência técnica. Um serviço gratuito ainda precisa manter infraestrutura e pode registrar informações operacionais. Leia a documentação e não presuma que a palavra privado significa ausência total de registros.
Resolvedores comuns podem priorizar velocidade e segurança contra domínios maliciosos. Alguns oferecem versões com bloqueio de malware ou conteúdo adulto. Esses filtros ajudam como camada complementar, mas podem bloquear sites legítimos ou deixar ameaças passarem. Eles não substituem controle parental, atualização do sistema, navegador seguro ou cuidado com links.
Em celulares de trabalho ou escola, não altere o DNS sem autorização. Redes internas podem depender de domínios privados que só o resolvedor da organização conhece. O Google alerta que o uso de DNS público pode limitar o acesso a esses endereços. Perfis de gerenciamento também podem impedir ou substituir a configuração.
Como testar se funcionou
Depois de salvar, desligue e ligue o Wi-Fi e abra sites conhecidos. Faça o mesmo nos dados móveis. Teste aplicativos de banco, streaming, mensagens e serviços usados no dia a dia. Se tudo carregar, a conexão básica está funcionando, mas isso ainda não prova qual caminho cada aplicativo adotou.
Use somente a página de diagnóstico oficial do provedor, quando houver. Evite sites aleatórios que prometem testar segurança e pedem instalação de extensões, certificados ou aplicativos. Observe se o celular mostra a mensagem de que não foi possível conectar ao DNS privado.
Compare o comportamento em mais de uma rede. Hotéis, aeroportos e cafés podem exigir uma página de login antes de liberar a internet. Um DNS privado estrito pode impedir que essa página seja encontrada. Volte temporariamente ao modo automático, conclua o acesso ao portal e tente reativar o provedor.
DNS privado, DNS seguro e VPN
O DNS privado do Android protege consultas entre o sistema e o resolvedor. O DNS seguro do Chrome executa função semelhante dentro do navegador e pode usar configuração própria. Se ambos estiverem ativos com provedores diferentes, o Chrome pode não seguir a escolha do sistema, enquanto outros aplicativos continuam usando o DNS privado.
Uma VPN cria um túnel para uma empresa ou servidor e normalmente controla também a resolução de DNS. No Android 10 e em versões posteriores, a interação foi melhorada, mas a VPN ainda pode substituir o provedor configurado. Consulte a documentação do serviço e teste vazamentos apenas em páginas confiáveis.
Nenhuma dessas ferramentas esconde tudo. O provedor de DNS recebe as consultas que resolve; o operador da VPN pode observar metadados; sites continuam vendo conexões e identificadores; aplicativos coletam dados conforme suas permissões. DNS criptografado reduz exposição em um trecho específico da comunicação.
O que fazer se a internet parar
Volte a Configurações, DNS privado, e selecione Automático. Aguarde e teste novamente. Se a conexão voltar, o host pode estar incorreto, indisponível ou bloqueado pela rede. Confira a grafia diretamente na documentação oficial e não copie configurações de comentários ou vídeos antigos.
Reinicie o Wi-Fi ou o celular e teste em outra rede. Se apenas um aplicativo falhar, verifique se ele usa VPN, controle parental, bloqueador de anúncios ou DNS próprio. Dois serviços tentando controlar a mesma conexão podem gerar conflitos.
Em portal de Wi-Fi público, use Automático até concluir o login. Em rede empresarial, mantenha a configuração exigida pelo administrador. Se o problema começou após instalar uma VPN ou aplicativo de segurança, desative-o temporariamente para identificar a origem, sem remover perfis ou certificados cuja função você não entende.
Limites de privacidade e segurança
DNS privado não verifica se uma página é legítima, não corrige senha fraca e não protege contra arquivos maliciosos. Um filtro pode bloquear ameaças conhecidas, mas golpes recentes e páginas hospedadas em serviços legítimos ainda passam. Continue conferindo o endereço, evitando links urgentes e mantendo autenticação em duas etapas.
O recurso também não criptografa automaticamente todo o conteúdo dos aplicativos. Essa proteção depende de HTTPS e de outros protocolos usados por cada serviço. Não instale certificado raiz oferecido por um provedor de DNS apenas para ativar filtros, a menos que seja uma solução corporativa compreendida e autorizada.
Para reforçar os cuidados contra páginas falsas, consulte também o guia do Bem Antenado sobre identificar phishing no celular. DNS protegido é útil, mas hábitos de navegação, atualizações e verificação de links continuam sendo as defesas mais importantes.
Checklist rápido
Confirme que o celular usa Android 9 ou posterior, anote a configuração atual e escolha um provedor com documentação e política claras. Digite o nome de host exato, salve e teste Wi-Fi, dados móveis e aplicativos essenciais.
Se houver falha, volte ao modo automático antes de investigar. Verifique VPN, DNS seguro do navegador, portal de login e restrições da rede. Em aparelho administrado, siga a política da organização. Não trate DNS privado como anonimato nem como substituto de antivírus, VPN ou controle parental.
A configuração pode ser uma melhoria simples de privacidade quando feita com um provedor confiável e entendendo seus limites. O melhor resultado vem de uma mudança reversível, testada em diferentes redes e combinada com atualizações, HTTPS e atenção a golpes.
Leia também: Como identificar phishing no celular e agir sem cair no golpe.


