AnonymFlow
securite-reseauINFO

O que é o DNS? Como funciona a lista telefónica da internet - e quem está a observar (2026)

O DNS é o sistema que transforma um nome de domínio como example.com no endereço IP a que o teu dispositivo se liga. Como funciona a resolução DNS, porque é que o teu DNS revela todos os sites que visitas e como o DNS cifrado e uma VPN o protegem.

Por Eric Gerard · Editor · AnonymFlow4 min de leituraPhoto: Unsplash

Sempre que visitas um site, envias um email ou abres uma app, primeiro acontece algo invisível: uma consulta DNS. O DNS é um dos sistemas mais fundamentais da internet - e uma das suas fugas de privacidade mais silenciosas. Este guia explica o que é o DNS, como uma consulta funciona de facto, quem pode ver as tuas consultas e como o DNS cifrado e uma VPN as protegem.

O que é o DNS

O DNS (Domain Name System) é a lista telefónica da internet. Os computadores encontram-se através de endereços IP numéricos, mas os humanos recordam nomes - por isso o DNS traduz um domínio como example.com no IP a que o teu dispositivo se liga de facto.

Sem ele, terias de memorizar endereços IP brutos de todos os sites. Em vez disso, o DNS faz a consulta automaticamente, constantemente, em segundo plano - todos os sites, apps e emails dependem dele.

Racks de servidores num centro de dados
Racks de servidores num centro de dados

Como funciona uma consulta

  1. O teu dispositivo pede a um resolver (muitas vezes o do teu fornecedor, ou a Cloudflare/Google) o IP de um domínio.
  2. Se não estiver em cache, o resolver consulta os servidores raiz, depois os servidores TLD (.com, .org…), depois o servidor de nomes autoritativo do domínio, que devolve o IP.
  3. O resolver guarda a resposta em cache (durante a sua TTL) e devolve-a; o teu dispositivo liga-se.

Tudo em milissegundos, com a cache em cada nível a manter o processo rápido.

O problema da privacidade: o DNS revela tudo

Eis o que a maioria das pessoas não percebe: o DNS tradicional não é cifrado. O resolver que usas - normalmente o do teu fornecedor - vê todos os domínios que consultas. Isso é na prática um registo de todos os sites que visitas, mesmo quando esses sites usam HTTPS (o HTTPS oculta o conteúdo da página, não qual o site que pediste).

O teu fornecedor pode registá-lo, vendê-lo ou ser obrigado a partilhá-lo; em Wi-Fi público, outros também podem observar. O DNS está entre as maiores fugas não notadas na navegação do dia a dia - e é por isso que o nosso teste de fuga de DNS existe.

Um corredor de uma sala de servidores ladeado por racks
Um corredor de uma sala de servidores ladeado por racks

Como tornar o DNS privado

  • Cifra o DNS com DoH (DNS over HTTPS) ou DoT (DNS over TLS), apontado para um resolver que respeite a privacidade - a maioria dos navegadores/sistemas operativos já o suporta. Vê o nosso guia de configuração de DNS over HTTPS.
  • Encaminha tudo através de uma VPN - trata do DNS dentro do seu próprio túnel cifrado, por isso nem o teu fornecedor nem a rede local veem as tuas consultas ou destinos.
  • Testa as fugas para confirmar que o teu resolver real não está exposto.
Escolha editorial
4.6 / 5

DNS cifrado através do túnel → NordVPN

NordLynx (WireGuard) · DNS resolvido dentro do túnel cifrado · Proteção contra fugas integrada · 30 dias de garantia

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta

O DNS também alimenta truques geográficos: o Smart DNS reencaminha apenas as consultas necessárias para desbloquear streaming, sem cifrar o tráfego - útil, mas não uma ferramenta de privacidade. E o IP a que o DNS resolve é o que os sites registam; vê o que o teu endereço IP revela.

Conclusão

O DNS é a lista telefónica da internet - transforma nomes de domínio em IPs sempre que te ligas, em silêncio e constantemente. O senão: por predefinição não é cifrado, por isso o teu resolver (normalmente o teu fornecedor) vê todos os sites que visitas. Resolve-o cifrando o DNS (DoH/DoT) ou, de forma mais completa, encaminhando-o através de uma VPN que resolve o DNS dentro do túnel - e confirma com um teste de fuga que está realmente privado.

Guia editorial baseado em como funciona a resolução DNS (resolver, raiz/TLD/autoritativo, cache) e na privacidade do DNS (consultas não cifradas, DoH/DoT, DNS encaminhado por VPN, fugas). As ligações comerciais têm o atributo rel="sponsored nofollow"; pode aplicar-se uma comissão de afiliação sem custo adicional para ti.

Para aprofundar. Leituras relacionadas sobre estes temas: o que faz realmente uma firewall, como os servidores VPN ofuscados contornam bloqueios e o nosso glossário VPN e privacidade.

Ver também. Relacionado: O que é um proxy.

Ferramentas e guias sobre DNS e privacidade

Escolha editorial
4.6 / 5

Protege a tua ligação com a NordVPN

Threat Protection bloqueia rastreadores e malware · kill switch · 30 dias de reembolso

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta
Tudo o que precisa saber.

Perguntas frequentes

O que é o DNS?

O DNS (Domain Name System) é a lista telefónica da internet: traduz nomes de domínio fáceis para humanos como example.com nos endereços IP numéricos que os computadores usam para se encontrarem. Quando escreves um endereço web, o teu dispositivo pede a um resolver DNS o IP desse domínio, recebe a resposta e depois liga-se ao site. Sem DNS terias de memorizar endereços IP brutos de todos os sites. Funciona constantemente em segundo plano - todos os sites, apps e pesquisas de email dependem dele.

Como funciona a resolução DNS?

Por etapas. O teu dispositivo pede a um resolver DNS (normalmente gerido pelo teu fornecedor ou por um serviço como a Cloudflare/Google). Se o resolver não tiver a resposta em cache, consulta os servidores raiz, depois os servidores TLD (para .com, .org, etc.), depois o servidor de nomes autoritativo do domínio, que devolve o IP. O resolver guarda o resultado em cache durante um tempo definido (TTL) e devolve-o, e o teu dispositivo liga-se. Tudo isto acontece normalmente em milissegundos, e a cache em vários níveis mantém o processo rápido.

O meu fornecedor pode ver as minhas consultas DNS?

Por predefinição, normalmente sim. O DNS tradicional não é cifrado, por isso o resolver que usas - muitas vezes o do teu fornecedor - vê todos os domínios que consultas, o que é na prática um registo de todos os sites que visitas, mesmo quando os próprios sites usam HTTPS. O teu fornecedor pode registar, vender ou ser obrigado a entregar esse histórico, e em Wi-Fi público outros na rede também o podem observar. O DNS é uma das maiores fugas de privacidade menos notadas na navegação do dia a dia.

Como torno o DNS privado?

Duas camadas. Cifra o DNS com DoH (DNS over HTTPS) ou DoT (DNS over TLS), o que oculta as tuas consultas do teu fornecedor e da rede - a maioria dos navegadores e sistemas operativos já o suporta, e podes apontar para um resolver que respeite a privacidade. Melhor ainda, encaminha todo o tráfego através de uma VPN: a VPN trata do DNS pelo seu próprio túnel cifrado, por isso nem o teu fornecedor nem a rede local veem as tuas consultas ou destinos. Testa também as fugas de DNS para confirmar que o teu resolver real não está exposto.

O que é uma fuga de DNS?

Uma fuga de DNS acontece quando, apesar de usares uma VPN, as tuas consultas DNS continuam a ir para o resolver do teu fornecedor em vez de passarem pelo túnel da VPN - expondo os sites que visitas mesmo que o resto do tráfego esteja cifrado. É causada por má configuração, gestão de IPv6 ou apps que contornam o túnel. Uma VPN de confiança encaminha o DNS dentro do túnel e evita fugas; deves verificar com um teste de fuga de DNS, já que uma fuga anula silenciosamente grande parte da privacidade que estás a pagar.