Em resumo
DoT (853/TCP), DoH (443) e DoQ (853/UDP) com um
certificado Let's Encrypt para xxxxxxxxxx.warda-dns.net, renovado
pelo Warda; um perfil .mobileconfig para a Apple; ligações estáveis
https://docs.warda-dns.com/<lang>/link/dns-<dispositivo>/ a partir
da interface.
O DNS cifrado permite a um telemóvel manter o seu «DNS privado», e a um
navegador pedir os nomes por HTTPS, passando sempre pelo Warda: ninguém na
rede lê os nomes pedidos. Configura-se em Rede → Serviços DNS, em
dois passos: 1. Certificado (o nome do seu DNS cifrado,
xxxxxxxxxx.warda-dns.net com Um nome fornecido pelo Warda, e o seu
certificado, renovado sozinho), depois 2. Protocolos e dispositivos
(DNS over TLS, HTTPS e QUIC, e as definições de cada tipo de dispositivo,
cada uma com uma ligação Guia para a parte abaixo). A cada 15 minutos
o Warda faz uma pergunta por cada protocolo, como faria um dispositivo: o
resultado aparece na página e no cartão Serviços online do painel.
Estes endereços só funcionam na rede da casa: fora, um telemóvel definido com este nome deixa de obter qualquer nome. Volte a pô-lo em Automático antes de sair, ou reserve o DNS cifrado para os dispositivos que ficam em casa.
Android#
- Abra Definições → Rede e Internet → DNS privado (Samsung: Ligações → Mais definições de ligação → DNS privado).
- Escolha Nome de anfitrião do fornecedor de DNS privado e escreva o
nome mostrado na página (
xxxxxxxxxx.warda-dns.net), semhttps://. - Guarde. O telemóvel aparece então nos pedidos do Warda com os seus nomes.
O Android recusa um certificado feito pelo Warda (autoassinado): use Um nome dado pelo Warda ou o seu próprio domínio.
iPhone e iPad#
- No iPhone, no Safari, abra a interface do Warda, página Serviços
DNS, e toque em Transferir o perfil (ou envie o ficheiro
warda-dns.mobileconfigpor AirDrop). - Abra Definições: no topo aparece Perfil descarregado; toque e depois Instalar.
- Para parar: Definições → Geral → VPN e gestão de dispositivos → o perfil do Warda → Remover perfil.
Quando o Warda refaz o seu certificado (uma mensagem indica-o na página), instale o perfil de novo.
Mac#
- Transfira o perfil na página Serviços DNS (o mesmo ficheiro do iPhone) e abra-o.
- Abra Definições do Sistema → Privacidade e segurança → Perfis (num macOS mais antigo: Geral → Gestão de dispositivos), faça duplo clique no perfil do Warda e Instalar.
Windows 11#
- Definições → Rede e Internet → Wi-Fi ou Ethernet → a rede → Atribuição de servidor DNS → Editar → Manual.
- Ative IPv4; DNS preferencial: o endereço do Warda mostrado na
página (
192.168.1.53por exemplo). - DNS sobre HTTPS: Ativado (modelo manual) e depois o modelo
mostrado na página (
https://xxxxxxxxxx.warda-dns.net/dns-query). Guarde.
O Windows 10 não tem DNS cifrado próprio: configure-o no navegador.
Linux#
Com systemd-resolved (Ubuntu, Debian, Fedora…), em
/etc/systemd/resolved.conf:
[Resolve]
DNS=192.168.1.53#xxxxxxxxxx.warda-dns.net
DNSOverTLS=yesDepois sudo systemctl restart systemd-resolved; resolvectl status
mostra o servidor e +DNSOverTLS.
Os navegadores#
- Firefox: Definições → Privacidade e segurança → DNS por
HTTPS → Proteção máxima → Escolher fornecedor →
Personalizado, e o endereço mostrado na página
(
https://xxxxxxxxxx.warda-dns.net/dns-query). - Chrome, Edge, Brave: Definições → Privacidade e segurança → Segurança → Usar DNS seguro → Personalizado (Edge: Com: introduzir fornecedor personalizado), e o mesmo endereço.
Só o navegador fica coberto: as outras aplicações do computador usam o DNS da rede.
TV, consolas e objetos ligados#
Nada a configurar: usam o Warda pela rede (o router, ou o DHCP do Warda, dá o seu endereço), e dentro de casa os nomes não precisam de ser cifrados. Um dispositivo que pergunta por si a outro servidor é assinalado na página Proteções (os contornos do filtro).