Warda-DNSDocs v0.6.4

9. O DNS cifrado nos seus dispositivos

Em resumo

DoT (853/TCP), DoH (443) e DoQ (853/UDP) com um certificado Let's Encrypt para xxxxxxxxxx.warda-dns.net, renovado pelo Warda; um perfil .mobileconfig para a Apple; ligações estáveis https://docs.warda-dns.com/<lang>/link/dns-<dispositivo>/ a partir da interface.

O DNS cifrado permite a um telemóvel manter o seu «DNS privado», e a um navegador pedir os nomes por HTTPS, passando sempre pelo Warda: ninguém na rede lê os nomes pedidos. Configura-se em Rede → Serviços DNS, em dois passos: 1. Certificado (o nome do seu DNS cifrado, xxxxxxxxxx.warda-dns.net com Um nome fornecido pelo Warda, e o seu certificado, renovado sozinho), depois 2. Protocolos e dispositivos (DNS over TLS, HTTPS e QUIC, e as definições de cada tipo de dispositivo, cada uma com uma ligação Guia para a parte abaixo). A cada 15 minutos o Warda faz uma pergunta por cada protocolo, como faria um dispositivo: o resultado aparece na página e no cartão Serviços online do painel.

Estes endereços só funcionam na rede da casa: fora, um telemóvel definido com este nome deixa de obter qualquer nome. Volte a pô-lo em Automático antes de sair, ou reserve o DNS cifrado para os dispositivos que ficam em casa.

Android#

  1. Abra Definições → Rede e Internet → DNS privado (Samsung: Ligações → Mais definições de ligação → DNS privado).
  2. Escolha Nome de anfitrião do fornecedor de DNS privado e escreva o nome mostrado na página (xxxxxxxxxx.warda-dns.net), sem https://.
  3. Guarde. O telemóvel aparece então nos pedidos do Warda com os seus nomes.

O Android recusa um certificado feito pelo Warda (autoassinado): use Um nome dado pelo Warda ou o seu próprio domínio.

iPhone e iPad#

  1. No iPhone, no Safari, abra a interface do Warda, página Serviços DNS, e toque em Transferir o perfil (ou envie o ficheiro warda-dns.mobileconfig por AirDrop).
  2. Abra Definições: no topo aparece Perfil descarregado; toque e depois Instalar.
  3. Para parar: Definições → Geral → VPN e gestão de dispositivos → o perfil do Warda → Remover perfil.

Quando o Warda refaz o seu certificado (uma mensagem indica-o na página), instale o perfil de novo.

Mac#

  1. Transfira o perfil na página Serviços DNS (o mesmo ficheiro do iPhone) e abra-o.
  2. Abra Definições do Sistema → Privacidade e segurança → Perfis (num macOS mais antigo: Geral → Gestão de dispositivos), faça duplo clique no perfil do Warda e Instalar.

Windows 11#

  1. Definições → Rede e Internet → Wi-Fi ou Ethernet → a rede → Atribuição de servidor DNS → Editar → Manual.
  2. Ative IPv4; DNS preferencial: o endereço do Warda mostrado na página (192.168.1.53 por exemplo).
  3. DNS sobre HTTPS: Ativado (modelo manual) e depois o modelo mostrado na página (https://xxxxxxxxxx.warda-dns.net/dns-query). Guarde.

O Windows 10 não tem DNS cifrado próprio: configure-o no navegador.

Linux#

Com systemd-resolved (Ubuntu, Debian, Fedora…), em /etc/systemd/resolved.conf:

ini
[Resolve]
DNS=192.168.1.53#xxxxxxxxxx.warda-dns.net
DNSOverTLS=yes

Depois sudo systemctl restart systemd-resolved; resolvectl status mostra o servidor e +DNSOverTLS.

Os navegadores#

  • Firefox: Definições → Privacidade e segurança → DNS por HTTPS → Proteção máxima → Escolher fornecedor → Personalizado, e o endereço mostrado na página (https://xxxxxxxxxx.warda-dns.net/dns-query).
  • Chrome, Edge, Brave: Definições → Privacidade e segurança → Segurança → Usar DNS seguro → Personalizado (Edge: Com: introduzir fornecedor personalizado), e o mesmo endereço.

Só o navegador fica coberto: as outras aplicações do computador usam o DNS da rede.

TV, consolas e objetos ligados#

Nada a configurar: usam o Warda pela rede (o router, ou o DHCP do Warda, dá o seu endereço), e dentro de casa os nomes não precisam de ser cifrados. Um dispositivo que pergunta por si a outro servidor é assinalado na página Proteções (os contornos do filtro).