O que é DNS over HTTPS (DoH)?

O DNS over HTTPS (DoH, RFC 8484) envia as consultas DNS dentro de uma conexão HTTPS criptografada, de modo que a rede entre o celular e o servidor DNS não consegue lê-las nem alterá-las. O DNS comum envia as mesmas perguntas como texto legível. O EZOBLOCKER envia as consultas DNS do celular aos seus servidores por DoH, onde as categorias que você escolheu são bloqueadas.

4 min de leituraÚltima revisão: 3 de outubro de 2026

O que é DNS over HTTPS?

Antes de o celular se conectar a um site, ele pergunta a um servidor DNS o endereço do site (veja o que é DNS). O DNS over HTTPS, ou DoH, envia essa pergunta dentro de uma conexão HTTPS comum, o mesmo canal criptografado que protege as páginas de internet banking. Ele é definido na RFC 8484: a pergunta DNS vai em uma requisição HTTPS para um endereço como https://example-resolver.test/dns-query.

O resultado é a mesma resposta de antes. O que muda é que o caminho entre o celular e o servidor DNS passa a ser criptografado.

Qual é a diferença entre DNS comum, DoT e DoH?

DNS comumDNS over TLS (DoT)DNS over HTTPS (DoH)
CriptografadoNãoSimSim
Porta53853443 (a mesma da web)
Aparência na redePacotes DNS legíveisConexão TLS em uma porta dedicadaParece HTTPS normal
Onde você o encontraPadrão na maioria das redesDNS privado do AndroidNavegadores, apps, EZOBLOCKER

A porta dedicada do DoT às vezes é bloqueada em redes corporativas, de hotéis e em algumas redes móveis. O DoH usa a mesma porta das páginas da web, então raramente é bloqueado sem quebrar a web junto.

Por que o DNS criptografado importa?

O DNS comum pode ser lido por qualquer pessoa no caminho: o dono do Wi-Fi, a operadora da rede ou alguém que divida um ponto de acesso público. A lista de nomes que o seu celular consulta diz muito sobre o que você faz. As respostas do DNS comum também podem ser alteradas no caminho, por exemplo para levar você a um endereço errado.

A criptografia resolve os dois pontos: as perguntas não podem ser lidas no caminho, e a resposta fica protegida contra adulteração em trânsito. Ela não deixa o próprio servidor DNS cego, então importa quem é o servidor e o que ele guarda.

Como o EZOBLOCKER usa o DoH?

O EZOBLOCKER executa um pequeno túnel local no seu celular. O túnel captura as consultas DNS e as encaminha, criptografadas com DoH, aos servidores do próprio EZOBLOCKER. Os servidores respondem normalmente para os sites que você tem permissão para abrir e dão uma resposta de bloqueio para as categorias que você ativou, por exemplo anúncios, rastreadores, apostas ou sites adultos. A filtragem acontece nos servidores, antes de qualquer coisa carregar.

O que é enviado e o que não é:

  1. O celular envia aos servidores apenas as consultas DNS. As suas páginas, mensagens e vídeos não passam por eles.
  2. Os servidores não guardam nenhum registro dos sites que você visita. O único conhecimento que têm sobre você é um ID anônimo de dispositivo, as categorias escolhidas, os endereços da sua própria lista e o status da sua assinatura.
  3. Se os servidores não puderem ser alcançados, os nomes dos sites podem ir por pouco tempo a serviços DNS públicos conhecidos, como Cloudflare ou Quad9, para que a sua internet não caia.

É por isso que o sistema mostra um ícone de VPN: o recurso de VPN do celular é a única forma de um app capturar consultas DNS. Ele não está roteando o seu tráfego por um servidor de VPN. Veja a página de privacidade para os detalhes.

Posso escolher outro provedor de DoH no EZOBLOCKER?

Sim. Em Avançado > Provedor DNS, você pode escolher um provedor público ou digitar o seu próprio endereço DoH, que deve começar com https://. Nesse modo, as suas consultas vão para esse provedor e as categorias do EZOBLOCKER não valem. Uma tabela de provedores e dos endereços DoH deles está no guia de servidores DNS familiares.

Como isso difere do DNS privado do Android?

O DNS privado do Android usa DoT com um nome de host. Se houver um nome de host digitado ali, ele tem prioridade sobre o filtro do EZOBLOCKER, então deve ficar em Desativado ou Automático enquanto você usa o app. Os passos estão em como configurar o DNS privado no Android.

Para confirmar que as suas consultas passam pelo filtro, abra a verificação de proteção. A página sobre alterar DNS dá o panorama geral.

Perguntas comuns

Qual é a diferença entre DoH e DoT?

Os dois criptografam o DNS. O DNS over TLS (DoT) usa uma porta própria e dedicada, enquanto o DNS over HTTPS (DoH) viaja como HTTPS comum na porta 443. O ajuste DNS privado do Android usa DoT. O EZOBLOCKER usa DoH.

O DoH esconde quais sites eu visito?

Ele esconde as perguntas DNS da rede entre você e o servidor DNS. O próprio servidor DNS ainda as recebe. O EZOBLOCKER não guarda nos seus servidores nenhum registro dos sites que você visita.

Preciso configurar algo para usar DoH com o EZOBLOCKER?

Não. Ative a proteção e o app envia as consultas por DoH. Você só digita um endereço DoH se escolher um provedor personalizado em Avançado > Provedor DNS.

DoH é uma VPN?

Não. O DoH protege apenas as consultas DNS. O EZOBLOCKER usa o recurso de VPN do celular só para capturar essas consultas, e o restante do seu tráfego não passa pelos servidores dele.