Para ativar o DNS seguro no Firefox, abra Configurações, entre em Privacidade e segurança, localize DNS sobre HTTPS e escolha um nível de proteção. Para a maioria das pessoas, a opção padrão ou aumentada é suficiente; a proteção máxima exige mais atenção porque pode interromper a resolução de domínios quando o provedor escolhido não responde.
O recurso é chamado DNS sobre HTTPS (DoH). Em vez de enviar a consulta de nome — como transformar jsms.com.br em um endereço IP — de forma tradicional, o navegador a transporta dentro de uma conexão HTTPS. Isso dificulta que alguém na mesma rede veja ou altere cada consulta, mas não transforma o Firefox em uma VPN e não esconde todo o tráfego dos sites.
Este tutorial mostra o caminho pela interface atual do Firefox para computador, explica as escolhas disponíveis e termina com um teste prático. Se você administra uma rede corporativa, confira também como integrações dependem de comunicação confiável: a lógica de diagnóstico — separar resolução de nome, conexão e aplicação — é parecida.

O que você precisa antes de começar
Você precisa de uma instalação do Firefox com acesso às configurações e de uma conexão ativa. O navegador deve conseguir abrir páginas normalmente antes da mudança. Faça o teste em uma rede doméstica ou em outra rede na qual você tenha autorização para alterar as configurações do navegador.
Também é importante saber se a rede usa filtros, controle parental, autenticação de portal ou uma política empresarial. Algumas redes bloqueiam resolvedores externos, exigem que o DNS local seja usado ou precisam identificar consultas para aplicar regras. Nesses casos, DoH pode ser desativado automaticamente, ficar indisponível ou causar falhas de acesso.
O recurso protege a consulta entre o Firefox e o resolvedor DoH escolhido. Ele não corrige malware, não substitui HTTPS no site, não impede rastreamento por cookies e não garante anonimato. O resolvedor ainda recebe as consultas que processa, por isso a escolha do provedor e sua política de privacidade são relevantes.
Como ativar o DNS sobre HTTPS no Firefox
1. Abra as configurações de privacidade
Inicie o Firefox e clique no menu de três linhas no canto superior direito. Selecione Configurações. No painel lateral, abra Privacidade e segurança. Você também pode digitar about:preferences#privacy na barra de endereços para chegar diretamente à área.
2. Encontre DNS sobre HTTPS
Role a página até a seção relacionada a configurações de rede ou use a busca interna das configurações por “DNS”. Localize DNS sobre HTTPS. A interface pode apresentar uma caixa para ativar o recurso, um nível de proteção e um provedor. Os nomes exatos podem mudar conforme a versão, o idioma e o sistema operacional.
3. Escolha um nível de proteção
Comece por Proteção padrão, quando essa opção estiver disponível. Nesse modo, o Firefox tenta usar DoH, mas pode recorrer ao DNS do sistema ou desativar o recurso quando detecta condições incompatíveis, como uma rede que sinaliza que o serviço não deve ser usado. É a escolha mais conservadora para quem precisa manter compatibilidade.
A Proteção aumentada mantém o recurso ativo com mais frequência e permite selecionar ou confirmar um provedor. É uma alternativa para quem quer reduzir consultas DNS tradicionais sem aplicar a rigidez máxima. Depois de selecionar o nível, leia o aviso exibido pelo Firefox antes de salvar.
A Proteção máxima tenta usar exclusivamente o resolvedor DoH configurado. Ela pode ser útil em uma rede confiável quando a prioridade é evitar o fallback para o DNS local, mas tem um custo: se o resolvedor estiver bloqueado, fora do ar ou mal configurado, sites podem deixar de abrir. Não escolha esse modo sem saber como voltar às configurações anteriores.
4. Confirme o provedor e salve
Se o Firefox mostrar um provedor padrão ou permitir escolher outro, verifique o nome e a política correspondente. Não escolha um servidor apenas porque aparece em uma lista ou porque promete velocidade. O DoH usa HTTPS — normalmente pela porta 443 —, mas isso não significa que o provedor não possa registrar consultas ou aplicar filtros.
Conclua a alteração e feche a tela. Se o Firefox mostrar uma mensagem de que a rede não é compatível, aceite a recomendação de desativar ou manter o modo padrão somente depois de entender o efeito. Em uma rede de empresa ou escola, a política do administrador deve prevalecer.
Como confirmar se a configuração funcionou
O primeiro teste é simples: abra uma nova aba, acesse alguns domínios que você usa normalmente e faça uma pesquisa. Depois, abra uma janela privada e repita o acesso. O objetivo é verificar que a resolução de nomes e a navegação continuam funcionando, não provar sozinho que o DoH está ativo.
Para uma confirmação mais específica, volte à área de DNS sobre HTTPS e confira se o nível escolhido continua selecionado após reiniciar o Firefox. Em seguida, compare o comportamento com a opção desligada apenas se você souber restaurar o estado anterior. Ferramentas de diagnóstico do provedor DoH também podem informar se a consulta chegou pelo protocolo esperado; use apenas páginas oficiais do provedor.
Um resultado bem-sucedido tem três partes: a configuração permanece ativa, os sites carregam e não há alerta de certificado, portal ou política de rede. Se apenas a primeira parte ocorrer, a configuração não está adequada para aquela rede.
Erros comuns e como evitá-los
Sites pararam de abrir
O problema costuma aparecer quando a rede bloqueia o resolvedor DoH ou quando a proteção máxima impede o fallback. Volte para Proteção padrão ou desative temporariamente o recurso. Se a navegação voltar, converse com o administrador da rede ou escolha um provedor oficialmente permitido. Não altere várias configurações ao mesmo tempo, pois isso dificulta descobrir a causa.
O portal de Wi-Fi não aparece
Hotéis, aeroportos e cafés frequentemente exigem que você abra uma página de autenticação antes de liberar a internet. O DNS seguro pode dificultar a detecção do portal em certas redes. Desative DoH durante o login e reative-o depois que a conexão estiver liberada. Evite inserir credenciais em páginas que não sejam claramente do estabelecimento.
Filtros ou controle parental deixaram de funcionar
Um filtro baseado no DNS da operadora ou do roteador pode deixar de receber as consultas quando o Firefox usa outro resolvedor. Isso não é necessariamente uma falha do navegador: é uma mudança no ponto que responde pelos nomes. Em uma rede familiar ou empresarial, mantenha a política definida pelo responsável e use a proteção padrão ou o DNS autorizado.
O recurso volta a ficar desativado
Políticas administrativas, configurações de rede, programas de segurança e a detecção automática de incompatibilidade podem alterar o comportamento. Verifique se o Firefox informa que a configuração é gerenciada. Se for o caso, somente o administrador poderá mudar a política. Em computadores pessoais, revise antivírus, proxy e extensões que controlam a conexão.
Quando usar e quando evitar o DNS seguro
DoH faz sentido quando você usa redes públicas ou deseja reduzir a exposição das consultas DNS a observadores locais. Também pode ajudar a evitar adulteração simples de respostas DNS no caminho. Ainda assim, o recurso deve ser avaliado junto com o modelo de confiança do provedor, a necessidade de filtros locais e a política da rede.
Evite forçar a proteção máxima em ambientes que dependem de DNS interno, nomes de intranet, bloqueios institucionais ou autenticação especial. Para trabalho, escola e dispositivos gerenciados, a configuração correta é a que segue a política da organização — não necessariamente a mais rígida.
Se a sua necessidade é privacidade ampla, combine HTTPS, atualizações, bloqueio de rastreadores e uma rede confiável. DNS seguro é uma camada específica para consultas de nomes. Ele melhora a proteção desse trecho da conexão, mas não substitui uma estratégia completa de segurança digital.
Perguntas frequentes
O DNS sobre HTTPS deixa a internet anônima?
Não. Ele protege o transporte das consultas DNS entre o Firefox e o resolvedor, mas não oculta automaticamente o endereço IP, os acessos feitos aos sites ou os dados fornecidos a serviços online.
Posso usar proteção máxima em qualquer rede?
Não é recomendado. Redes com DNS interno, filtros, portais cativos ou bloqueio de resolvedores externos podem apresentar falhas. Teste primeiro e mantenha uma forma simples de voltar à proteção padrão.
É preciso instalar uma extensão?
Não para usar o recurso integrado do Firefox. A configuração fica nas opções de privacidade e segurança. Extensões adicionais podem mudar o comportamento da rede e devem ser avaliadas separadamente.
Como desfazer a mudança?
Retorne a Configurações > Privacidade e segurança > DNS sobre HTTPS e selecione a proteção padrão ou desligue o recurso. Depois, abra novamente os sites que falharam para confirmar que a rede voltou ao funcionamento normal.