Em resumo
Dê à caixa um endereço fixo (reserva DHCP no
router), depois defina-a como servidor DNS no DHCP do router. Para
testar, defina o DNS de apenas um dispositivo. Verifique:
nslookup doubleclick.net <address> tem de responder 0.0.0.0.
Enquanto o router fornecer os seus próprios servidores DNS, os dispositivos não passam pelo Warda.
- Endereço fixo. Na interface do seu router, secção DHCP, reserve um endereço para a caixa Warda (muitas vezes chamado "static lease" ou "reserva").
- Testar num dispositivo. Nas definições de rede de apenas um dispositivo (Wi-Fi de um telemóvel, placa de rede de um PC), defina o endereço do Warda como DNS. Navegue durante alguns minutos: os anúncios desaparecem e o dispositivo aparece em Dispositivos.
- Toda a rede. Quando tudo estiver bem, defina o endereço do Warda como servidor DNS no DHCP do router. Os dispositivos adotam-no na ligação seguinte (se necessário, desligue e volte a ligar o Wi-Fi).
O assistente reconhece os routers da Free, Orange, SFR e Bouygues Telecom e dá os passos para o seu; encontra-o novamente em Rede → Análise da rede, Como ligar a rede ao Warda?. Outro router (Synology, OPNsense, Fritz!Box…) é apresentado com o seu modelo quando o Warda o reconhece, tal como os outros routers encontrados na rede. A Livebox e a SFR Box não permitem alterar o DNS: nesse caso, deixe o Warda atribuir ele próprio os endereços da rede (Deixar o Warda atribuir os endereços da rede (DHCP) no assistente). Ele fixa o seu próprio endereço, você desativa o servidor DHCP do router, e o Warda verifica que nenhum outro responde antes de arrancar o seu.
Se o router também anunciar um servidor DNS por IPv6, o Warda avisa-o: desative o IPv6, ou o seu servidor DNS, no router, caso contrário os dispositivos podem contornar o Warda. O Warda também se pode anunciar como servidor DNS por IPv6 (Rede → Serviços DNS); desativar o DNS IPv6 do router continua a ser o modo seguro.
Em Rede → Análise da rede, Analisar a rede lista todas as máquinas da rede e mostra quais já usam Warda (o Warda também analisa a rede todas as noites). Pode atribuí-las a uma pessoa ou a um grupo mesmo antes de usarem o Warda. A mesma página diz se a caixa está ligada a um switch gerido: esse switch anuncia-se (LLDP ou CDP) com a porta da caixa e o seu VLAN; um switch não gerido não diz nada.
Os dispositivos têm um nome local, primeiro os que recebem o seu
endereço do Warda, depois as máquinas encontradas na rede, por
exemplo tv-sala.casa.lan, e a interface também responde em
warda.casa.lan. O domínio é escolhido a partir do idioma na
instalação (casa.lan em português, home.lan em inglês) e é
alterado em Rede → DNS local. O Warda nunca usa .local,
reservado ao Bonjour e ao Avahi. A mesma página aceita nomes seus
(um NAS, um lab): um endereço (A, AAAA), outro nome (CNAME) ou um
texto (TXT).
Proxy da rede (WPAD), no fundo de DNS local, serve uma rede que gere o seu próprio proxy (filtro de empresa, cache): indique o seu nome ou endereço e a sua porta, e os dispositivos que detetam um proxy automaticamente usam-no (os sites e redes locais continuam diretos; acrescente exceções se for preciso). Está desativado por predefinição e, caso contrário, deve continuar assim: enviar todos os dispositivos para um proxy é uma forma clássica de espiar uma rede. Funciona melhor com o Warda na porta 80 (caso contrário, a página avisa).
DNS cifrado. Em Rede → Serviços DNS, Obter o certificado com um nome fornecido pelo Warda (nada a configurar, gratuito, renovado sozinho): os telemóveis mantêm o seu "DNS privado" e continuam a passar pelo Warda. Android: DNS privado, com o nome apresentado; iPhone e Mac: o perfil a transferir; Windows e os navegadores: o endereço DoH apresentado. A mesma página indica quais resolvedores validam DNSSEC. Só em casa: o Android mantém o DNS privado em todo o lado, e fora de casa um telefone configurado com este nome deixa de resolver qualquer nome; use-o nos dispositivos que ficam em casa, ou volte a pôr o telefone em Automático antes de sair.