O DNS seguro da CloudFlare chegou finalmente ao Android e ao iOS

29 Comentários

O DNS é o coração da Internet e um dos serviços mais essenciais nos dias de hoje. Sem ele não conseguimos navegar de forma rápida e somos obrigados a decorar os endereços IP de cada um dos sites que queremos visitar.

A CloudFlare apresentou em abril deste ano o seu serviço de DNS seguro, 1.1.1.1, e agora trouxe-o para o Android e para o iOS, para aumentar ainda mais a segurança nas navegações na Internet.

DNS CloudFlare 1.1.1.1 Android iOS

O DNS da CloudFlare segue a mesma linha do que a Google tem disponível, disponibilizado-o num endereço muito simples de decorar e simples de usar. Mas a CloudFlare foi mais longe e desenvolveu-lhe alguns extra.

Falamos do DNS sobre HTTPS e TLS, que garantem que a comunicação entre o cliente e o servidor é segura e sem possibilidade de ser adulterada. Assim, consegue ser a mais segura de todas.

Depois de ter estado disponível para computadores e dispositivos de rede, chega agora aos dispositivos móveis, com clientes para o Android e para iOS. Estes clientes funcionam de forma direta, com recurso a uma VPN que é automaticamente criada.

O utilizador pode a qualquer momento ativar a sua ligação e controlar o seu estado. Para os mais exigentes, existe acesso aos logs que a aplicação gera, dos resultados das consultas aos servidores da CloudFlare.

Claro que para além da segurança que o DNS da CloudFlare oferece, temos ainda a questão do desempenho. Este serviço é muito rápido e reclama ser o “mais rápido serviço de DNS do mundo”.

Instalem o 1.1.1.1 e garantam que a segurança começa no início de qualquer ligação vossa à Internet, com o DNS a ser feito por métodos seguros e que não podem ser quebrados.

Comentários

29

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Informático Amador
    Informático Amador

    Isto é o mesmo que o DNS Changer, mas só utiliza os dns da Cloudflare, correcto? E IPv4 só ou inclui o IPV6?

    1. Avatar de Pedro Simões

      É muito mais do que uma simples “mudança de DNS”. Passas a ter DNS por HTTPS e/ou TLS.

    2. Avatar de int3
      int3

      é o protocolo DNS mas sobre TLS.

  2. Avatar de Miguel
    Miguel

    desde o dia 1 da CloudFlare que eu uso este DNS no meus computadores e iOS. näo é necessario uma APP adicional se configurarmos o nosso DNS manualmente para o respectivo endereco. Funciona bem e torna o hardware mais rapido, som constragimentos.

    1. Avatar de Vipauer
      Vipauer

      Consegues definir DNS na ligação 4G?
      Penso que só no Wi-Fi é que se consegue…

      1. Avatar de Renato Barbosa
        Renato Barbosa

        sim consegues, instalas uma App DSN changer

        Uso e funciona bem

    2. Avatar de Emanuel Vitorino
      Emanuel Vitorino

      e o DNS no iOS e no Android utiliza nativamente o DNS via TLS?

    3. Avatar de antonio
      antonio

      OK. Mas se usares o smartphone na rede telefónica o servidorir DNS volta a ser o do operador. Experimentei ativar com a app – e na rede telefónica continua a ser o da CloudFlare.

  3. Avatar de Beatriz Gosta
    Beatriz Gosta

    Isto é nativo no Android 9 pie. isso sim merecia um artigo!

  4. Avatar de Pedro
    Pedro

    Não percebo muito disto, mas entre usar este e o da google qual é o melhor?

    1. Avatar de Josué
      Josué

      Depende de vários fatores. Tens que testar com o “DNS Benchmark” e ver qual o DNS mais rápido.

      1. Avatar de Pedro
        Pedro

        Como disse não percebo muito disto mas obrigado na mesma

  5. Avatar de antonio
    antonio

    A ver se consigo sistematizar a coisa:
    – Alterar manualmente o servidor DNS, num smartphone (no caso do iPhone é facílimo e não é preciso atribuir um IP fixo na rede interna, como no Android) ou computador – só funciona nas ligações Wi-Fi
    – Quando, num smartphone, se passa a usar a rede telefónica (3G, 4G) o servidor DNS voltava a ser o do operador
    – Com a app é diferente, leva a que o servidor DNS passe a ser a do CloudFlare – quer por Wi-Fi, quer por rede telefónica.
    – Pelo que diz a app, funciona como VPN na ligação ao servidor DNS
    – Se estiver ativo não funciona outra VPN (por isso, penso que é preciso desativar na app para se poder usar outra VPN).

    1. Avatar de LUIS CORTE
      LUIS CORTE

      No android não sei mas no computador nao precisas de definir IP para mudar os DNS podes simplesmente só mudar DNS

      1. Avatar de antonio
        antonio

        Tal como no iOS 🙂

  6. Avatar de Pedro
    Pedro

    É preciso instalar a aplicação no Android ou basta alterar os endereços?
    Fiquei sem perceber

  7. Avatar de Tiago R
    Tiago R

    Isso vai interferir com as apps ‘gratuitas’ disponível nos tarifários? Vai assumir o tráfego correcto?

    Pode ser uma dúvida estupida mas não tenho conhecimento.

    1. Avatar de k
      k

      Não.

      O teu computador usa endereços ip para aceder a sitios na internet. Como é difícil para um humano decorar o endereço ip dos vários sitios a que queres aceder (não é sequer viável), existe um serviço chamado DNS que é tipo uma lista telefónica (é mais fácil decorar os nomes dos teus amigos que os números deles), onde diz algo como http://www.facebook.com tem o ip 11.12.13.14.
      Quando tu pedires ao teu computador para ir ao http://www.facebook.com, o teu pc não sabe qual é o ip do facebook, por isso consulta um servidor DNS para saber para onde tem que ir. Se for um servidor DNS legítimo, o endereço ip vai ser o correcto. Mas há muitos ataques que são baseados em adulterar o servidor de DNS para que o ip devolvido não seja o correcto mas sim o de algum site malicioso. Há muitos servidores de DNS por aí fora, os operadores portugueses tem um (que é o que te dão por defeito em casa) mas o do google, openDNS e o cloudflare devem ser dos mais famosos. Também há muita coisa engraçada que se pode fazer com o DNS (bloquear publicidade, etc)

      Pelo que me disseram, a forma como os operadores controlam o tráfego “gratuito” é pelos domínios e ips a que estás a aceder. A ser assim, desde que seja um servidor DNS legítimo (não importa qual), o DNS vai te encaminhar para onde realmente é suposto ires e o tráfego deverá ser contabilizado pela operadora como é suposto.

      1. Avatar de antonio
        antonio

        É pá, já agora aproveito o último § 🙂
        A forma como os operadores controlam o tráfego “pirata” é pelos domínios e ips a que estás a aceder.
        Escreves tugaflix.com e o servidor DNS do operador em vez de converter em qualquer coisa como 11.12.13.14 e fazer seguir, não senhor – dá a mensagem “site bloqueado pelas autoridades” (ou coisa parecida, já não me lembro qual é a expressão porque uso o servidor DNS da CloudFlare, mas também pode ser do Google ou outro).

        1. Avatar de Psantos
          Psantos

          8.8.4.4
          8.8.8.8

          E já se consegue aceder a mais sites

  8. Avatar de Fernando
    Fernando

    Já experimentei o Cloudflare. Neste momento estou a usar o AdGuard DNS, e quer me parecer que o AdGuard é mais rápido que o Cloudflare.
    O AdGuard DNS tem a possibilidade de escolher entre 2 DNS, a saber:
    1 – Padrão – que bloqueia anúncios, rastreadores e phishing.
    2 – Familiar – que além da protecção Padrão, bloqueia sites adultos + pesquisa segura.
    Na pg tem os endereços IPV4 e IPV6, Padrão e Familiar, e dá par utilizar o DNSCrypt.
    Na aba Guia de Configuração explica a config. para cada Sistema Operativo, Router e DNSCrypt
    https://adguard.com/pt_br/adguard-dns/overview.html

    Existe também o OpenNIC Project, o qual na pg. inicial sugere qual o DNS melhor para a vossa localização, também com endereços IPV4 e IPV6.
    Caso não queiram os endereços sugeridos, podem ir a VIEW ALL, e ai pode escolher servidores com, Anonymized logs, No logs kept, DNScrypt, Whitelisting, e Blocklist.
    https://www.opennic.org/

  9. Avatar de Filipe V
    Filipe V

    Recomendo experimentar o Blokada
    https://blokada.org/

    Oferece todos os beneficios de um ad-blocker com a hipótese de escolher quais os DNS que preferem usar (incluido os da CloudFlare)

    A atualização da lista de hosts pode ser configurada e até forçada para o seu download ser efetuado apenas em Wifi.

    Consome muito pouca bateria e até existe uma versão para Android 4.4.

    1. Avatar de Pedro Clemente
      Pedro Clemente

      Excelente sugestão! Já uso faz tempo e estou extremamente satisfeito.
      Em casa estava a usar o pi-hole (https://pi-hole.net/) para fazer essencialmente o mesmo, mas com o blockada posso ter o telemovel sempre sob controlo.
      Nada de desperdicar dados com recolhas de dados excessivas.

    2. Avatar de Pedro
      Pedro

      A aplicação adguard também permite o mesmo.

  10. Avatar de Jorge Pinto
    Jorge Pinto

    Consome mais bateria?

  11. Avatar de A. Martins
    A. Martins

    é curioso, mudei os DNS para estas da CloudFlare manualmente no Android, sem istalar a app, e quer no browser Chrome, quer no CM Browser começaram a aparecer pop-ups de publidade, a toda a hora!!! Alguém sabe porquê!??

  12. Avatar de Mjorge
    Mjorge

    Tenho redmi note 4 com mini global 9.6
    Alguem sabe me dizer como faço para ter sempre a app ligada. E que tenho que estar sempre a voltar a ligá-la quando a quero usar.

  13. Avatar de ElectroescadaS
    ElectroescadaS

    Permitem-me uma pergunta? Existem browsers que se possam usar com DNS incorporado sem alterar nada no sistema? Ou basta acrescentar algum add-on a um Firefox ou Slimjet?

  14. Avatar de Rui
    Rui

    Alguém sabe se aumenta o consumo de bateria? E aumenta o consumo de dados móveis? Obrigado desde já pela a ajuda a quem souber responder!